Контакты
Подписка 2026

Отечественные NGFW против зарубежных: стоит ли сравнивать?

Юрий Лукович, 21/01/25

Центробанк обяжет банки России внедрить передовые технологии защиты инфраструктуры, что станет новым этапом развития для разработчиков программно-аппаратных решений, в том числе в сегменте NGFW. И в ноябре 2024 г. Банк России начал сравнительное тестирование отечественных межсетевых экранов нового поколения. Методика тестирования уже разработана, но пока не опубликована.

Автор: Юрий Лукович, президент АО “ЦИКАДА”

ris1-Jan-21-2025-03-28-58-3520-PM

Оценка технических характеристик межсетевых экранов, по мнению экспертов, является серьезным вызовом для отрасли, поскольку предполагает наличие нескольких ключевых моментов:

  • функциональных возможностей, включая аспекты безопасности и управления;
  • механизмов защиты от угроз, таких как вирусы, шпионские программы и другие виды вредоносного ПО;
  • способности к миграции с иностранных решений на отечественные NGFW;
  • пропускной способности устройства при активированных функциях защиты;
  • устойчивости к кибератакам и интеграция с другими СЗИ в инфраструктуре.

Эксперты выражают опасения, что российским производителям будет сложно удовлетворить требованиям тестирования из-за недостатка определенных технологий и функционала, доступного в западных решениях. Несмотря на наличие сильных разработчиков в стране, для достижения конкурентоспособности, совершенствования технологий и выполнения стандартов может потребоваться значительное время.

Специфика NGFW

Межсетевой экран нового поколения – это технически сложный продукт, который невозможно разработать с нуля за короткое время, не имея наработанных и внедренных технологий, например конвейера глубокого анализа пакетной и сессионной нагрузки.

Для того, чтобы выйти на уровень производительности импортных решений недостаточно взять Open Source для реализации функций коммутации, TLS-инспекции, DPI, IPS, "слепить" из этого набора конвейер обработки трафика и назвать это все NGFW.

Кроме того, в архитектуру межсетевого экрана нового поколения необходимо закладывать возможности вертикального и горизонтального масштабирования.

Даже имея за плечами большой опыт разработки DPI-решений, необходим долгий путь реализации высокопроизводительной архитектуры NGFW.

Кому необходимо сертифицировать NGFW?

Средства защиты информации, включая межсетевые экраны нового поколения, регулируются нормативными требованиями, закрепленными в Федеральном законе "О техническом регулировании" No 184-ФЗ и постановлении Правительства РФ No 608 "О сертификации средств защиты информации". В качестве органов по сертификации средств защиты информации выступают Федеральная служба по техническому и экспортному контролю (ФСТЭК России), Министерство обороны Российской Федерации (МО РФ), Федеральная служба безопасности Российской Федерации (ФСБ России) и Служба внешней разведки РФ.

Межсетевые экраны, сертифицированные ФСТЭК России, могут применяться для защиты информации, включая сведения, содержащие гостайну, в государственных информационных системах, информационных системах персональных данных (ИСПДн), АСУ ТП и на объектах критической информационной инфраструктуры (КИИ).

Несертифицируемые NGFW могут использоваться для защиты коммерческих предприятий. Таким образом, рынок производителей межсетевых экранов нового поколения в этом контексте начинает разделяться на два сегмента: компании, которые сертифицируют продукт и предлагают решения для государственного сектора, и те, кто не проходит эту процедуру и ориентируется на коммерческого заказчика.

В 2023 г. ФСТЭК России утвердила требования по информационной безопасности для многофункциональных межсетевых экранов уровня сети (NGFW). Документ предназначен для разработчиков, производителей, сертификационных органов и испытательных лабораторий и содержит обязательные минимальные требования к безопасности NGFW. Они охватывают доверие к системе, управление доступом, идентификацию и аутентификацию, модули фильтрации трафика, а также взаимодействие с другими средствами защиты, включая централизованное и удаленное управление.

По состоянию на конец 2024 г. эти требования формально не являются обязательными при учете применения NGFW на тех или иных типах объектов. Но появление такой обязательности представляется только вопросом времени, и многие вендоры уже сейчас ориентируются на новые требования ФСТЭК России, чтобы получить конкурентное преимущество, может быть, уже в следующем году.

Отечественные звезды NGFW

С уходом зарубежных разработчиков на российском рынке NGFW можно выделить три очень условные группы компаний, не претендуя, впрочем, на особую точность и категоричность.

Первая группы включает таких гигантов, как UserGate и "Код безопасности", которые разрабатывают межсетевые экраны нового поколения более десяти лет. Их продукты способны справляться с высокой нагрузкой и подходят для различных сценариев использования.

Во вторую категорию попадают компании с солидным опытом в области информационной безопасности, которые начали работу над NGFW в период с 2018 по 2020 гг. К ним относятся Positive Technologies, "Лаборатория Касперского", InfoWatch, "Солар", CoreBit, "Айдеко", "ИнфоТеКС", "С-Терра" и др. После 2022 г. обе категории компаний значительно ускорили разработку своих продуктов.

Третья категория охватывает специализированных разработчиков NGFW, ориентированных на узкие ниши и конкретных клиентов. Например, NGFW Mirada, который позиционируется как решение для серверных сегментов.

Несмотря на значительный прогресс, достигнутый многими разработчиками в создании собственных решений, даже лидеры рынка еще не вышли на уровень, сопоставимый с такими компаниями, как Check Point и Fortinet. Для преодоления ключевых этапов разработки, таких как внедрение, рост и зрелость, потребуется время.

Темы:NGFWЖурнал "Информационная безопасность" №6, 2024
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • NGFW, который выдерживает масштаб ЦОД
    Кирилл Прямов, менеджер по развитию NGFW в компании UserGate
    Дата-центр – одна из немногих сред, где сетевые решения довольно быстро проверяются на прочность. То, что спокойно работает на корпоративном периметре, в ЦОД может начать создавать ограничения уже при первых попытках масштабирования инфраструктуры. Поэтому неизбежно возникает вопрос: какой межсетевой экран действительно рассчитан на работу в среде дата-центра, а какой изначально проектировался для совсем других условий.
  • Приказ № 117 и роль NGFW в архитектуре защиты
    Антон Рысев, директор по правовым вопросам, Ideco
    1 марта 2026 г. вступил в силу приказ ФСТЭК России № 117 от 11.04.2025, который заменил приказ № 17 и распространил требования по защите информации не только на ГИС, но и на иные информационные системы государственных органов и учреждений. А поправки к 187-ФЗ, принятые в 2025 г., уточнили состав субъектов КИИ и усилили требования по взаимодействию с ГосСОПКА. Содержательно это не революция, набор мер защиты не стал принципиально иным, но изменился фокус проверки.
  • Фундамент безопасности: почему VPN/FW остаются актуальными?
    Александр Чередниченко, директор производственного блока AO “ЭЛВИС-ПЛЮС”
    Давайте наконец развеем миф о второстепенности классических VPN-шлюзов и на примере нашего флагманского продукта “ЗАСТАВА" покажем, как зрелые, отточенные технологии становятся краеугольным камнем современной эшелонированной защиты, интегрируясь в самые сложные и ответственные ИТ-ландшафты.
  • Ценность логов NGFW рождается в SIEM
    Василий Кочканиди, аналитик RuSIEM
    NGFW – один из самых важных источников контекстных данных для SOC, но его ценность раскрывается только при глубокой и корректной интеграции с SIEM: когда события не просто собираются, а нормализуются, обогащаются и анализируются в связке с другими источниками.
  • Роль аппаратных ускорителей в современных NGFW
    Кирилл Прямов, менеджер по развитию NGFW в компании UserGate
    Использование аппаратного ускорения в NGFW фактически стало отраслевым стандартом. Крупные мировые вендоры – Cisco, Check Point, Fortinet, Palo Alto Networks – широко применяют ускорители на базе FPGA и ASIC, поскольку они обеспечивают существенно более высокое соотношение производительности и стоимости по сравнению с универсальными CPU. Что же с этим в России?
  • Такие взрослые, а в сказки верите
    За последние несколько лет в тему импортозамещения межсетевых экранов не погрузился разве что самый принципиально равнодушный к происходящему эксперт. С мая 2022 г. замена средств защиты информации в целом, и межсетевых экранов в частности, превратилась из предмета профессионального интереса в обязательный пункт повестки для большинства крупных российских организаций.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...