ADG Оставить заявку
Блог Данные и аналитика 5 мин чтения

Tantor SE на PostgreSQL 18 получает сертификат ФСТЭК: что меняется для КИИ

Tantor SE на базе PG18 сертифицирован ФСТЭК в мае 2026. Сравниваем Tantor SE и Postgres Pro Enterprise по функциональности и условиям поддержки для КИИ-объектов.

Контекст момента

Tantor SE на базе PostgreSQL 18 получает сертификат ФСТЭК, май 2026

В мае 2026 года Tantor SE на базе PostgreSQL 18 прошёл сертификацию ФСТЭК. Сертификат получен - не «в процессе», не «ожидается». Для рынка отечественных СУБД это не рядовое событие: теперь на PostgreSQL 18 есть не один сертифицированный продукт, а два. Это создаёт реальную конкуренцию там, где её раньше практически не было - в сегменте КИИ с жёсткими требованиями к реестровому ПО.

Почему это важно именно сейчас

Мы писали в апреле про то, что Postgres Pro 18 Enterprise подана на сертификацию - там сертификат ещё не выдан, процедура идёт. Tantor в этой ситуации вышел быстрее. Хронология тут принципиальна: если объект КИИ хочет перейти на PG18 прямо сейчас и при этом иметь чистую документальную позицию - Tantor SE это закрывает, у Postgres Pro 18 Enterprise сертификата на руках нет.

Про само требование - обновлённые методрекомендации ФСТЭК по КИИ ужесточили позицию регулятора по версионности: инспекторы смотрят не только на факт наличия отечественной СУБД, но и на конкретную версию и статус её сертификата. Это означает, что сертификат на Tantor SE PG18 - это не маркетинговая бумажка, а рабочий документ для модели угроз и технического паспорта.

Tantor SE vs Postgres Pro Enterprise: что выбирать на КИИ

Раньше у этого вопроса был простой ответ: Postgres Pro Enterprise, потому что у него сертификат ФСТЭК есть, а у Tantor SE на актуальной версии - нет. Теперь ответ требует реального сравнения.

Функциональность. Оба продукта построены поверх PostgreSQL 18 с аналогичным upstream-набором: инкрементальные чекпоинты, async I/O через io_uring, улучшения планировщика. Отличия - в Enterprise-надстройках.

  • Tantor SE делает ставку на инструментарий управления и мониторинга: Tantor Console как централизованный UI для кластеров, встроенный менеджер соединений (Tantor Pooler на базе Odyssey). Для команд, которые управляют несколькими экземплярами, это снижает операционную нагрузку.
  • Postgres Pro Enterprise исторически сильнее в расширениях: multimaster, pg_probackup с инкрементальными бэкапами глубоко интегрирован с продуктом, CFS (компрессия на уровне файловой системы). Для high-write нагрузок с требованием сжатия это имеет значение.

Прямого функционального превосходства ни у одного нет - это честный паритет в большинстве сценариев корпоративной эксплуатации.

Поддержка. Здесь разница ощутимее. Postgres Pro работает на российском рынке с 2015 года, у них накоплена значительная сеть партнёров и практика сопровождения крупных инсталляций. Tantor - проект моложе, команда меньше, но она специализированная и растёт. На практике это значит: при нетривиальном инциденте с Postgres Pro Enterprise вероятность найти человека, который видел это раньше, несколько выше. Tantor это компенсирует более высоким вниманием к конкретному заказчику на этапе внедрения - «эффект небольшой команды», знакомый по другим узкоспециализированным вендорам.

SLA-условия обоих вендоров для КИИ-объектов предполагают 24/7 поддержку. Реальное время реакции мы на практике сравним, когда накопится больше данных - пока у нас только единичные кейсы по Tantor SE на продакшне, а не статистика.

Цена. По открытым данным Tantor SE в среднем дешевле Postgres Pro Enterprise при сопоставимой функциональности. Для объектов с большим числом экземпляров разница в лицензионных затратах может быть существенной. Конкретные цифры зависят от условий конкретной сделки, поэтому приводить их здесь смысла нет.

Что это меняет на практике для КИИ-объектов

Раньше архитектурный выбор СУБД на объектах КИИ был во многом предопределён сертификационным статусом. Теперь на PG18 есть выбор, и этот выбор нужно делать осознанно.

Несколько соображений для тех, кто сейчас принимает решение.

  • Если вы уже на Postgres Pro на предыдущей версии и ждёте сертификата на 18-ю - ситуация не изменилась критически. Postgres Pro Enterprise PG18 сертификат получит, просто чуть позже. Переходить на Tantor только ради этого форсированно нет оснований.
  • Если вы на чистом PostgreSQL и стоите перед выбором коммерческого продукта для КИИ - Tantor SE теперь полноправный вариант. Имеет смысл сделать нормальный PoC с реальной нагрузкой и сравнить не только по функциям, но и по взаимодействию с командой поддержки.
  • Если вы смотрите на Tantor с нуля - проверьте конкретно под вашу архитектуру, как работает Tantor Pooler при ваших паттернах соединений. Odyssey под капотом надёжен, но конфигурируется не так очевидно, как PgBouncer, к которому многие привыкли.

Документальная сторона

Получение сертификата означает, что Tantor SE PG18 теперь закрывает формальные требования для КИИ без необходимости писать обоснование отсутствия аналога. Это упрощает жизнь при согласовании технических паспортов и при подготовке к аудитам - именно та зона, в которой мы чаще всего сталкиваемся с вопросами от заказчиков в рамках аудита.

Важный нюанс: сертифицированная сборка фиксирует конкретный билд. Patching возможен, но только в рамках сертифицированной ветки - стандартная ситуация для любого сертифицированного ПО. Это нужно учитывать при планировании обновлений и при описании процедуры управления изменениями в документации объекта.

Следим за тем, когда аналогичный сертификат появится у Postgres Pro 18 Enterprise - тогда картина станет симметричной и выбор будет чисто функциональным и коммерческим, без регуляторного перекоса в одну сторону.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.