Сдача электронной отчётности в СФР: что изменится с 1 сентября 2026 года
С 1 сентября 2026 года СФР будет принимать электронную отчётность только при н...
Аналитический обзор пяти отечественных решений
Российский рынок межсетевых экранов нового поколения активно развивается: отечественные вендоры уже предлагают не только базовую фильтрацию трафика, но и развитые механизмы DPI, IPS, VPN, контроля приложений, централизованного управления и интеграции с экосистемами ИБ. В данном обзоре мы проводим сравнительный анализ пяти ведущих отечественных решений класса NGFW, оценивая их производительность, технологическую независимость и готовность к работе в высоконагруженных сетях.
Разработчик: UserGate
Сертификат ФСТЭК: МЭ типа А, Б, Д; СОВ уровня сети 4 класса; 4 уровень доверия
UserGate NGFW – российский межсетевой экран нового поколения для корпоративных сетей, сочетающий развитые функции безопасности и широкие сетевые возможности.
Продукт построен на собственных технологиях UserGate – ОС GOS, IPS, DPI, Proxy, межсетевом экране и потоковом антивирусе, что обеспечивает технологическую независимость и высокий уровень контроля над безопасностью.
Решение поддерживает статическую и динамическую маршрутизацию (BGP, OSPF, RIP, PIM), а также VLAN, VRF, ECMP, QoS, DHCP и резервирование каналов, что упрощает его интеграцию в сеть организации.
Производительность старших платформ линейки достигает 200 Гбит/с в режиме L3/L4-фильтрации на трафике UDP 1518 байт, до 90 Гбит/с на реалистичном смешанном трафике (EMIX) и до 30 Гбит/с при одновременно активных L7-инспекции и IPS.
Продукт поставляется в виде программно-аппаратных комплексов и в виртуальном исполнении. Поддерживаются различные режимы установки: в разрыв, в режиме прокси, прозрачный мост, router-on-a-stick, WCCP и мониторинг зеркального порта. Часть аппаратных платформ уже включена в реестр Минпромторга, а отдельные модели спроектированы UserGate и собираются в России.
Дополнительным преимуществом является технология UserID для идентификации пользователей, которая поддерживает разные протоколы. Это позволяет определять любого пользователя независимо от точки подключения.
Решение ориентировано на корпоративные и распределенные сети, филиальные инфраструктуры, ЦОДы и задачи защиты периметра с сегментацией и управляемым удаленным доступом.
Аппаратная платформа UserGate
Источник: https://usergate.com
Ключевые особенности:
Firewall L3/L4 и L7
DPI
IPS собственной разработки
URL-категоризация (230 млн URL, 88 категорий)
DNS-фильтрация
GeoIP-блокировка
SSL-дешифрование
UserID / Identity Firewall
Host-Based NAC
Маршрутизация (OSPF, BGP, RIP, PIM, Fullview)
Site-to-Site и Remote Access VPN
Active-Passive / Active-Active кластеризация с синхронизацией сессий
Централизованное управление до 10 000+ устройств
Разработчик: Positive Technologies
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW
PT NGFW – межсетевой экран нового поколения от Positive Technologies, созданный с акцентом на максимальную производительность при полном стеке активных функций безопасности. Решение подходит для крупных корпоративных сетей, дата-центров и облачных сред, включая сценарии защиты каналов между ЦОД на скоростях свыше 400 Гбит/с.
Ключевое преимущество продукта – высокая производительность: старшие платформы обеспечивают более 400 Гбит/с в режиме распознавания пользователей и приложений и до 86 Гбит/с при одновременно включенных IPS, антивирусе и URL-фильтрации. Линейка также включает младшие модели с производительностью от 1 до 8 Гбит/с. PT NGFW поддерживает контроль пользователей, TLS-инспекцию, URL-фильтрацию и PT IPS. База контроля приложений включает более 4500 приложений и подприложений, в том числе популярные российские сервисы – мессенджеры, облачные хранилища, корпоративные платформы.
Решение доступно в виде программно-аппаратных комплексов и поддерживает работу в облачных средах на базе ESXi и KVM. Для крупных инсталляций предусмотрена система централизованного управления, рассчитанная на до 10 000 устройств. Дополнительным преимуществом является использование высокоскоростных оптических портов и собственных трансиверов с функцией цифровой диагностики DDM, что упрощает контроль состояния модулей и линий связи. Продукт сертифицирован ФСТЭК по новым требованиям к NGFW, а его аналитическую ценность усиливает экспертиза Positive Technologies в области обнаружения угроз и Threat Intelligence.
Модель PT NGFW 1050
Источник: https://ptsecurity.com
Ключевые особенности:
Контроль приложений и подприложений (4500+)
Контроль пользователей
Система предотвращения вторжений IPS (более 60 Гбит/сек)
TLS-инспекция
URL-фильтрация
Производительность до 400+ Гбит/с в режиме App Control + UserID
Производительность до 86 Гбит/с при полном стеке IPS + AV + URL
Сертификация ФСТЭК по новым требованиям к NGFW
Разработчик: АО «Лаборатория Касперского»
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW
Kaspersky NGFW – межсетевой экран нового поколения от «Лаборатории Касперского», построенный на многолетней экспертизе компании в области анализа киберугроз, Threat Intelligence и защиты конечных точек. Решение позиционируется как компонент единой экосистемы Kaspersky и ориентировано прежде всего на организации, уже использующие другие продукты компании.
Продукт поставляется в виде программной лицензии с подпиской на один, два или три года в электронном виде. Поддерживаемые платформы – Windows и Linux.
В основе продукта – Stateful Firewall, SSL/TLS-инспекция, DPI, актуальные данные об угрозах и гибкая система IDPS. Решение распознает более 5 000 приложений, поддерживает свыше 7 000 сигнатур IDPS и более 20 000 правил Stateful Firewall. По заявлению вендора, показатель обнаружения и предотвращения сетевых угроз с помощью IDPS достигает 95%.
Kaspersky NGFW доступен как в аппаратном, так и в виртуальном исполнении. Для решения разработана собственная линейка платформ KX (Kaspersky Extension), включающая аппаратные устройства и виртуальные версии vKX. Например, модель KX-100 обеспечивает до 10 Гбит/с в режиме L4 Firewall + Application Control и до 3 Гбит/с в режиме NGFW с включенными Application Control и IDPS.
На практике Kaspersky NGFW лучше всего подходит компаниям, которым важны не только базовые возможности NGFW, но и экосистемный подход, централизуемость и опора на сильную экспертизу вендора в области угроз.
Источник: https://www.kaspersky.ru
Ключевые особенности реализации:
Защита от широкого спектра киберугроз
Контроль активности приложений и сервисов
Управление трафиком
Программная модель поставки (Windows / Linux)
Подписочная модель лицензирования (1, 2 или 3 года)
Интеграция с экосистемой Kaspersky (Threat Intelligence, Endpoint Security, аналитические платформы)
Разработчик: ООО "Код Безопасности"
Сертификат ФСТЭК: МФМЭ, МЭ типа А/Б/Д, СОВ, 4 уровень доверия; ФСБ: СКЗИ класса КС2
Континент 4 – многофункциональный межсетевой экран класса NGFW/UTM, ориентированный прежде всего на организации, для которых важны не только функции сетевой защиты, но и соответствие требованиям регуляторов, включая поддержку ГОСТ-алгоритмов. Это решение особенно востребовано в государственных информационных системах, на объектах КИИ, в финансовом секторе и здравоохранении.
Продукт сочетает сразу несколько уровней защиты: систему обнаружения и предотвращения вторжений, глубокий анализ трафика (DPI), самообучаемый поведенческий анализ, контроль приложений, Threat Intelligence и VPN с ГОСТ-шифрованием. В системе IPS используется более 15 000 категорированных сигнатур, а база контроля приложений охватывает более 1700 приложений с возможностью управлять доступом и учитывать их атрибуты. Отдельным преимуществом является механизм поведенческого анализа, который работает без сигнатур, выявляет подозрительную активность и помогает предотвращать в том числе DoS-атаки.
С точки зрения производительности старшие платформы обеспечивают до 110 Гбит/с в режиме межсетевого экрана, до 13 Гбит/с в режиме NGFW и до 15,5 Гбит/с в режиме VPN. Поддерживается до 3500 одновременных удаленных подключений, а централизованная система управления позволяет администрировать до 500 устройств через единую панель и единую политику безопасности. Вендор также делает акцент на гибкой активации защитных механизмов только для нужного трафика, что помогает эффективнее использовать ресурсы устройства и снижать нагрузку.
Решение сертифицировано по требованиям ФСТЭК России как МФМЭ (NGFW), МЭ типов А, Б, Д, СОВ уровня сети, а также имеет 4 уровень доверия. Дополнительно продукт сертифицирован по требованиям ФСБ России как СКЗИ класса КС2.
Для коммерческих компаний без жестких требований по регуляторике могут быть интересны более универсальные продукты, но для госсектора, КИИ и финансовой отрасли Континент 4 остается одним из наиболее логичных вариантов.
Высокопроизводительная модель Континент 4
Источник: https://www.securitycode.ru
Ключевые особенности реализации:
Фильтрация трафика L3/L4 и L7
IDS/IPS (15 000+ сигнатур)
Самообучаемый поведенческий анализ трафика
Контроль приложений (1700+)
Threat Intelligence
ГОСТ-шифрование в VPN
VPN до 15,5 Гбит/с, до 3500 одновременных удаленных подключений
Сертификация ФСТЭК: 4 УД, МЭ А/Б/Д, СОВ
Сертификация ФСБ: СКЗИ КС2
Централизованное управление до 500 устройств
Интеграция с F6 и Security Vision TIP
Разработчик: Ideco
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW
Ideco NGFW – решение компании Ideco, последовательно развивающейся от UTM-продуктов для среднего бизнеса к полноценному корпоративному NGFW. Заявленная производительность платформ достигает до 200 Гбит/с, поэтому продукт можно использовать как в крупных корпоративных сетях, так и в дата-центрах.
Помогает защищать сеть компании, контролировать трафик, безопасно подключать удаленных сотрудников и управлять всеми правилами из одного места.
По функциональности Ideco NGFW закрывает большинство типовых задач сетевой безопасности. В продукте есть межсетевой экран с контролем соединений, анализ трафика до уровня приложений, система предотвращения вторжений, антивирусная проверка, антиспам, URL-фильтрация и защита на уровне DNS. Это позволяет блокировать не только известные атаки, но и подозрительные домены, фишинговые сайты, DNS-туннели и другие современные угрозы. Также решение поддерживает интеграцию с SIEM, Syslog, SNMP, ICAP и внешними источниками индикаторов компрометации.
Отдельное преимущество продукта – развитые сетевые и инфраструктурные возможности. Ideco NGFW поддерживает динамическую маршрутизацию, VPN, встроенный SD-WAN, виртуальные контексты и отказоустойчивые кластеры. Для удаленного доступа есть несколько вариантов подключения, включая IPsec, SSTP, SSL-портал и собственный клиент для разных операционных систем.
Поддерживаются двухфакторная аутентификация, контроль состояния устройства и сценарии Zero Trust, когда доступ предоставляется не ко всей сети сразу, а только к нужным ресурсам. Управление всей инфраструктурой осуществляется через Ideco Center, который позволяет централизованно администрировать до 10 000 узлов.
Ideco NGFW особенно хорошо подходит средним и крупным компаниям, у которых есть филиалы, удаленные сотрудники, распределенная сеть или потребность в надежной и централизованно управляемой защите.
Аппаратный комплекс Ideco TX
Источник: https://ideco.ru
Ключевые особенности реализации:
Межсетевой экран с фильтрацией трафика
Виртуальные контексты VCE с изоляцией сегментов и отдельными политиками
IPsec Site-to-Site и Client-to-Site VPN
SSTP через порт 443
SSL-VPN-портал (RDP, SSH, Web через браузер)
2FA для всех VPN-протоколов
Active/Passive кластеризация без разрыва сессий
Обновление кластера без простоя
Поддержка VMware vSphere, KVM/OpenStack, Hyper-V
Журналирование трафика, событий безопасности и действий администраторов
Конструктор отчетов, экспорт PDF/CSV, Syslog, SIEM
Централизованная консоль управления
Заключение
Выбор NGFW требует оценки пропускной способности, механизмов глубокой инспекции трафика и соответствия действующим нормативным требованиям. Решения, представленные в обзоре, ориентированы на использование как в коммерческих, так и в государственных организациях, предусматривают гибкие условия лицензирования и включают современные средства защиты.
Подбор платформы, проведение пилотного тестирования и корректная интеграция в существующую инфраструктуру требуют практической экспертизы. Компания "Портал-Юг" обладает официальными партнерскими статусами всех упомянутых вендоров, что позволяет обеспечивать квалифицированную техническую поддержку на этапах выбора и внедрения.
С 1 сентября 2026 года СФР будет принимать электронную отчётность только при н...
С 1 сентября 2026 года оформление электронных транспортных накладных (ЭТрН) ст...
Июль – это экватор года и традиционно «жаркая» пора для каждого бухгалтера. По...
Отправляйте на почту ваши пожелания и предложения, ответим в течение дня
Письмо повторно отправлено. Проверьте папку со спамом.
Веб-форма не найдена.