Российские межсетевые экраны нового поколения NGFW

Российские межсетевые экраны нового поколения NGFW

2602
IT-отрасль

Аналитический обзор пяти отечественных решений

Российский рынок межсетевых экранов нового поколения активно развивается: отечественные вендоры уже предлагают не только базовую фильтрацию трафика, но и развитые механизмы DPI, IPS, VPN, контроля приложений, централизованного управления и интеграции с экосистемами ИБ. В данном обзоре мы проводим сравнительный анализ пяти ведущих отечественных решений класса NGFW, оценивая их производительность, технологическую независимость и готовность к работе в высоконагруженных сетях.

UserGate NGFW

Разработчик: UserGate

Сертификат ФСТЭК: МЭ типа А, Б, Д; СОВ уровня сети 4 класса; 4 уровень доверия

UserGate NGFW – российский межсетевой экран нового поколения для корпоративных сетей, сочетающий развитые функции безопасности и широкие сетевые возможности.

Продукт построен на собственных технологиях UserGate – ОС GOS, IPS, DPI, Proxy, межсетевом экране и потоковом антивирусе, что обеспечивает технологическую независимость и высокий уровень контроля над безопасностью.

Решение поддерживает статическую и динамическую маршрутизацию (BGP, OSPF, RIP, PIM), а также VLAN, VRF, ECMP, QoS, DHCP и резервирование каналов, что упрощает его интеграцию в сеть организации.

Производительность старших платформ линейки достигает 200 Гбит/с в режиме L3/L4-фильтрации на трафике UDP 1518 байт, до 90 Гбит/с на реалистичном смешанном трафике (EMIX) и до 30 Гбит/с при одновременно активных L7-инспекции и IPS.

Продукт поставляется в виде программно-аппаратных комплексов и в виртуальном исполнении. Поддерживаются различные режимы установки: в разрыв, в режиме прокси, прозрачный мост, router-on-a-stick, WCCP и мониторинг зеркального порта. Часть аппаратных платформ уже включена в реестр Минпромторга, а отдельные модели спроектированы UserGate и собираются в России.

Дополнительным преимуществом является технология UserID для идентификации пользователей, которая поддерживает разные протоколы. Это позволяет определять любого пользователя независимо от точки подключения.

Решение ориентировано на корпоративные и распределенные сети, филиальные инфраструктуры, ЦОДы и задачи защиты периметра с сегментацией и управляемым удаленным доступом.

Аппаратная платформа UserGate

Источник: https://usergate.com

Ключевые особенности:

  • Firewall L3/L4 и L7

  • DPI

  • IPS собственной разработки

  • URL-категоризация (230 млн URL, 88 категорий)

  • DNS-фильтрация

  • GeoIP-блокировка

  • SSL-дешифрование

  • UserID / Identity Firewall

  • Host-Based NAC

  • Маршрутизация (OSPF, BGP, RIP, PIM, Fullview)

  • Site-to-Site и Remote Access VPN

  • Active-Passive / Active-Active кластеризация с синхронизацией сессий

  • Централизованное управление до 10 000+ устройств

PT NGFW

Разработчик: Positive Technologies
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW

PT NGFW – межсетевой экран нового поколения от Positive Technologies, созданный с акцентом на максимальную производительность при полном стеке активных функций безопасности. Решение подходит для крупных корпоративных сетей, дата-центров и облачных сред, включая сценарии защиты каналов между ЦОД на скоростях свыше 400 Гбит/с.

Ключевое преимущество продукта – высокая производительность: старшие платформы обеспечивают более 400 Гбит/с в режиме распознавания пользователей и приложений и до 86 Гбит/с при одновременно включенных IPS, антивирусе и URL-фильтрации. Линейка также включает младшие модели с производительностью от 1 до 8 Гбит/с. PT NGFW поддерживает контроль пользователей, TLS-инспекцию, URL-фильтрацию и PT IPS. База контроля приложений включает более 4500 приложений и подприложений, в том числе популярные российские сервисы – мессенджеры, облачные хранилища, корпоративные платформы.

Решение доступно в виде программно-аппаратных комплексов и поддерживает работу в облачных средах на базе ESXi и KVM. Для крупных инсталляций предусмотрена система централизованного управления, рассчитанная на до 10 000 устройств. Дополнительным преимуществом является использование высокоскоростных оптических портов и собственных трансиверов с функцией цифровой диагностики DDM, что упрощает контроль состояния модулей и линий связи. Продукт сертифицирован ФСТЭК по новым требованиям к NGFW, а его аналитическую ценность усиливает экспертиза Positive Technologies в области обнаружения угроз и Threat Intelligence.

Модель PT NGFW 1050
Источник: https://ptsecurity.com

Ключевые особенности:

  • Контроль приложений и подприложений (4500+)

  • Контроль пользователей

  • Система предотвращения вторжений IPS (более 60 Гбит/сек)

  • TLS-инспекция

  • URL-фильтрация

  • Производительность до 400+ Гбит/с в режиме App Control + UserID

  • Производительность до 86 Гбит/с при полном стеке IPS + AV + URL

  • Сертификация ФСТЭК по новым требованиям к NGFW

Kaspersky NGFW

Разработчик: АО «Лаборатория Касперского»
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW

Kaspersky NGFW – межсетевой экран нового поколения от «Лаборатории Касперского», построенный на многолетней экспертизе компании в области анализа киберугроз, Threat Intelligence и защиты конечных точек. Решение позиционируется как компонент единой экосистемы Kaspersky и ориентировано прежде всего на организации, уже использующие другие продукты компании.

Продукт поставляется в виде программной лицензии с подпиской на один, два или три года в электронном виде. Поддерживаемые платформы – Windows и Linux.

В основе продукта – Stateful Firewall, SSL/TLS-инспекция, DPI, актуальные данные об угрозах и гибкая система IDPS. Решение распознает более 5 000 приложений, поддерживает свыше 7 000 сигнатур IDPS и более 20 000 правил Stateful Firewall. По заявлению вендора, показатель обнаружения и предотвращения сетевых угроз с помощью IDPS достигает 95%.

Kaspersky NGFW доступен как в аппаратном, так и в виртуальном исполнении. Для решения разработана собственная линейка платформ KX (Kaspersky Extension), включающая аппаратные устройства и виртуальные версии vKX. Например, модель KX-100 обеспечивает до 10 Гбит/с в режиме L4 Firewall + Application Control и до 3 Гбит/с в режиме NGFW с включенными Application Control и IDPS.

На практике Kaspersky NGFW лучше всего подходит компаниям, которым важны не только базовые возможности NGFW, но и экосистемный подход, централизуемость и опора на сильную экспертизу вендора в области угроз.

Модель KX-1000

Источник: https://www.kaspersky.ru

Ключевые особенности реализации:

  • Защита от широкого спектра киберугроз

  • Контроль активности приложений и сервисов

  • Управление трафиком

  • Программная модель поставки (Windows / Linux)

  • Подписочная модель лицензирования (1, 2 или 3 года)

  • Интеграция с экосистемой Kaspersky (Threat Intelligence, Endpoint Security, аналитические платформы)

Континент 4

Разработчик: ООО "Код Безопасности"
Сертификат ФСТЭК: МФМЭ, МЭ типа А/Б/Д, СОВ, 4 уровень доверия; ФСБ: СКЗИ класса КС2

Континент 4 – многофункциональный межсетевой экран класса NGFW/UTM, ориентированный прежде всего на организации, для которых важны не только функции сетевой защиты, но и соответствие требованиям регуляторов, включая поддержку ГОСТ-алгоритмов. Это решение особенно востребовано в государственных информационных системах, на объектах КИИ, в финансовом секторе и здравоохранении.

Продукт сочетает сразу несколько уровней защиты: систему обнаружения и предотвращения вторжений, глубокий анализ трафика (DPI), самообучаемый поведенческий анализ, контроль приложений, Threat Intelligence и VPN с ГОСТ-шифрованием. В системе IPS используется более 15 000 категорированных сигнатур, а база контроля приложений охватывает более 1700 приложений с возможностью управлять доступом и учитывать их атрибуты. Отдельным преимуществом является механизм поведенческого анализа, который работает без сигнатур, выявляет подозрительную активность и помогает предотвращать в том числе DoS-атаки.

С точки зрения производительности старшие платформы обеспечивают до 110 Гбит/с в режиме межсетевого экрана, до 13 Гбит/с в режиме NGFW и до 15,5 Гбит/с в режиме VPN. Поддерживается до 3500 одновременных удаленных подключений, а централизованная система управления позволяет администрировать до 500 устройств через единую панель и единую политику безопасности. Вендор также делает акцент на гибкой активации защитных механизмов только для нужного трафика, что помогает эффективнее использовать ресурсы устройства и снижать нагрузку.

Решение сертифицировано по требованиям ФСТЭК России как МФМЭ (NGFW), МЭ типов А, Б, Д, СОВ уровня сети, а также имеет 4 уровень доверия. Дополнительно продукт сертифицирован по требованиям ФСБ России как СКЗИ класса КС2.

Для коммерческих компаний без жестких требований по регуляторике могут быть интересны более универсальные продукты, но для госсектора, КИИ и финансовой отрасли Континент 4 остается одним из наиболее логичных вариантов.

Высокопроизводительная модель Континент 4
Источник: https://www.securitycode.ru

Ключевые особенности реализации:

  • Фильтрация трафика L3/L4 и L7

  • IDS/IPS (15 000+ сигнатур)

  • Самообучаемый поведенческий анализ трафика

  • Контроль приложений (1700+)

  • Threat Intelligence

  • ГОСТ-шифрование в VPN

  • VPN до 15,5 Гбит/с, до 3500 одновременных удаленных подключений

  • Сертификация ФСТЭК: 4 УД, МЭ А/Б/Д, СОВ

  • Сертификация ФСБ: СКЗИ КС2

  • Централизованное управление до 500 устройств

  • Интеграция с F6 и Security Vision TIP

Ideco NGFW

Разработчик: Ideco
Сертификат ФСТЭК: сертифицирован по новым требованиям к NGFW

Ideco NGFW – решение компании Ideco, последовательно развивающейся от UTM-продуктов для среднего бизнеса к полноценному корпоративному NGFW. Заявленная производительность платформ достигает до 200 Гбит/с, поэтому продукт можно использовать как в крупных корпоративных сетях, так и в дата-центрах.

Помогает защищать сеть компании, контролировать трафик, безопасно подключать удаленных сотрудников и управлять всеми правилами из одного места.

По функциональности Ideco NGFW закрывает большинство типовых задач сетевой безопасности. В продукте есть межсетевой экран с контролем соединений, анализ трафика до уровня приложений, система предотвращения вторжений, антивирусная проверка, антиспам, URL-фильтрация и защита на уровне DNS. Это позволяет блокировать не только известные атаки, но и подозрительные домены, фишинговые сайты, DNS-туннели и другие современные угрозы. Также решение поддерживает интеграцию с SIEM, Syslog, SNMP, ICAP и внешними источниками индикаторов компрометации.

Отдельное преимущество продукта – развитые сетевые и инфраструктурные возможности. Ideco NGFW поддерживает динамическую маршрутизацию, VPN, встроенный SD-WAN, виртуальные контексты и отказоустойчивые кластеры. Для удаленного доступа есть несколько вариантов подключения, включая IPsec, SSTP, SSL-портал и собственный клиент для разных операционных систем.

Поддерживаются двухфакторная аутентификация, контроль состояния устройства и сценарии Zero Trust, когда доступ предоставляется не ко всей сети сразу, а только к нужным ресурсам. Управление всей инфраструктурой осуществляется через Ideco Center, который позволяет централизованно администрировать до 10 000 узлов.

Ideco NGFW особенно хорошо подходит средним и крупным компаниям, у которых есть филиалы, удаленные сотрудники, распределенная сеть или потребность в надежной и централизованно управляемой защите.

Аппаратный комплекс Ideco TX

Источник: https://ideco.ru

Ключевые особенности реализации:

  • Межсетевой экран с фильтрацией трафика

  • Виртуальные контексты VCE с изоляцией сегментов и отдельными политиками

  • IPsec Site-to-Site и Client-to-Site VPN

  • SSTP через порт 443

  • SSL-VPN-портал (RDP, SSH, Web через браузер)

  • 2FA для всех VPN-протоколов

  • Active/Passive кластеризация без разрыва сессий

  • Обновление кластера без простоя

  • Поддержка VMware vSphere, KVM/OpenStack, Hyper-V

  • Журналирование трафика, событий безопасности и действий администраторов

  • Конструктор отчетов, экспорт PDF/CSV, Syslog, SIEM

  • Централизованная консоль управления

Заключение

Выбор NGFW требует оценки пропускной способности, механизмов глубокой инспекции трафика и соответствия действующим нормативным требованиям. Решения, представленные в обзоре, ориентированы на использование как в коммерческих, так и в государственных организациях, предусматривают гибкие условия лицензирования и включают современные средства защиты.

Подбор платформы, проведение пилотного тестирования и корректная интеграция в существующую инфраструктуру требуют практической экспертизы. Компания "Портал-Юг" обладает официальными партнерскими статусами всех упомянутых вендоров, что позволяет обеспечивать квалифицированную техническую поддержку на этапах выбора и внедрения.

Поделиться

Другие записи

Ваш регион определился как:Краснодар