Контакты
Подписка 2025

Отечественные NGFW против зарубежных: стоит ли сравнивать?

Юрий Лукович, 21/01/25

Центробанк обяжет банки России внедрить передовые технологии защиты инфраструктуры, что станет новым этапом развития для разработчиков программно-аппаратных решений, в том числе в сегменте NGFW. И в ноябре 2024 г. Банк России начал сравнительное тестирование отечественных межсетевых экранов нового поколения. Методика тестирования уже разработана, но пока не опубликована.

Автор: Юрий Лукович, президент АО “ЦИКАДА”

ris1-Jan-21-2025-03-28-58-3520-PM

Оценка технических характеристик межсетевых экранов, по мнению экспертов, является серьезным вызовом для отрасли, поскольку предполагает наличие нескольких ключевых моментов:

  • функциональных возможностей, включая аспекты безопасности и управления;
  • механизмов защиты от угроз, таких как вирусы, шпионские программы и другие виды вредоносного ПО;
  • способности к миграции с иностранных решений на отечественные NGFW;
  • пропускной способности устройства при активированных функциях защиты;
  • устойчивости к кибератакам и интеграция с другими СЗИ в инфраструктуре.

Эксперты выражают опасения, что российским производителям будет сложно удовлетворить требованиям тестирования из-за недостатка определенных технологий и функционала, доступного в западных решениях. Несмотря на наличие сильных разработчиков в стране, для достижения конкурентоспособности, совершенствования технологий и выполнения стандартов может потребоваться значительное время.

Специфика NGFW

Межсетевой экран нового поколения – это технически сложный продукт, который невозможно разработать с нуля за короткое время, не имея наработанных и внедренных технологий, например конвейера глубокого анализа пакетной и сессионной нагрузки.

Для того, чтобы выйти на уровень производительности импортных решений недостаточно взять Open Source для реализации функций коммутации, TLS-инспекции, DPI, IPS, "слепить" из этого набора конвейер обработки трафика и назвать это все NGFW.

Кроме того, в архитектуру межсетевого экрана нового поколения необходимо закладывать возможности вертикального и горизонтального масштабирования.

Даже имея за плечами большой опыт разработки DPI-решений, необходим долгий путь реализации высокопроизводительной архитектуры NGFW.

Кому необходимо сертифицировать NGFW?

Средства защиты информации, включая межсетевые экраны нового поколения, регулируются нормативными требованиями, закрепленными в Федеральном законе "О техническом регулировании" No 184-ФЗ и постановлении Правительства РФ No 608 "О сертификации средств защиты информации". В качестве органов по сертификации средств защиты информации выступают Федеральная служба по техническому и экспортному контролю (ФСТЭК России), Министерство обороны Российской Федерации (МО РФ), Федеральная служба безопасности Российской Федерации (ФСБ России) и Служба внешней разведки РФ.

Межсетевые экраны, сертифицированные ФСТЭК России, могут применяться для защиты информации, включая сведения, содержащие гостайну, в государственных информационных системах, информационных системах персональных данных (ИСПДн), АСУ ТП и на объектах критической информационной инфраструктуры (КИИ).

Несертифицируемые NGFW могут использоваться для защиты коммерческих предприятий. Таким образом, рынок производителей межсетевых экранов нового поколения в этом контексте начинает разделяться на два сегмента: компании, которые сертифицируют продукт и предлагают решения для государственного сектора, и те, кто не проходит эту процедуру и ориентируется на коммерческого заказчика.

В 2023 г. ФСТЭК России утвердила требования по информационной безопасности для многофункциональных межсетевых экранов уровня сети (NGFW). Документ предназначен для разработчиков, производителей, сертификационных органов и испытательных лабораторий и содержит обязательные минимальные требования к безопасности NGFW. Они охватывают доверие к системе, управление доступом, идентификацию и аутентификацию, модули фильтрации трафика, а также взаимодействие с другими средствами защиты, включая централизованное и удаленное управление.

По состоянию на конец 2024 г. эти требования формально не являются обязательными при учете применения NGFW на тех или иных типах объектов. Но появление такой обязательности представляется только вопросом времени, и многие вендоры уже сейчас ориентируются на новые требования ФСТЭК России, чтобы получить конкурентное преимущество, может быть, уже в следующем году.

Отечественные звезды NGFW

С уходом зарубежных разработчиков на российском рынке NGFW можно выделить три очень условные группы компаний, не претендуя, впрочем, на особую точность и категоричность.

Первая группы включает таких гигантов, как UserGate и "Код безопасности", которые разрабатывают межсетевые экраны нового поколения более десяти лет. Их продукты способны справляться с высокой нагрузкой и подходят для различных сценариев использования.

Во вторую категорию попадают компании с солидным опытом в области информационной безопасности, которые начали работу над NGFW в период с 2018 по 2020 гг. К ним относятся Positive Technologies, "Лаборатория Касперского", InfoWatch, "Солар", CoreBit, "Айдеко", "ИнфоТеКС", "С-Терра" и др. После 2022 г. обе категории компаний значительно ускорили разработку своих продуктов.

Третья категория охватывает специализированных разработчиков NGFW, ориентированных на узкие ниши и конкретных клиентов. Например, NGFW Mirada, который позиционируется как решение для серверных сегментов.

Несмотря на значительный прогресс, достигнутый многими разработчиками в создании собственных решений, даже лидеры рынка еще не вышли на уровень, сопоставимый с такими компаниями, как Check Point и Fortinet. Для преодоления ключевых этапов разработки, таких как внедрение, рост и зрелость, потребуется время.

Темы:NGFWЖурнал "Информационная безопасность" №6, 2024

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Кибербезопасность
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →
Статьи по той же темеСтатьи по той же теме

  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • NGFW Novum от Ideco: 20 лет опыта кибербезопасности в одном решении
    Дмитрий Хомутов, директор компании “Айдеко”
    Ideco NGFW Novum – это комплексная система защиты, интегрирующая передовые технологии и проверенную временем экспертизу, а не просто межсетевой экран.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Выбор NGFW: венчурные инвестиции или ставки на спорт?
    Наталья Онищенко, эксперт по ИБ в компании энергетической отрасли
    Для заказчиков выбор решения NGFW превращается в сложный компромисс, ведь рынок предлагает множество вариантов, каждый из которых силен в чем-то своем. Одни устройства отличаются высокой производительностью, но ограничены по функциональности, другие предлагают широкий набор возможностей, но уступают в стабильности. Ситуация осложняется, когда требуется учитывать отраслевую специфику или особенности существующей инфраструктуры. В итоге заказчикам приходится искать баланс между требованиями безопасности, удобством управления и техническими характеристиками, что далеко не всегда просто.
  • Из истории одного проекта по замене NGFW
    Алексей Хмыров, руководитель отдела по развитию бизнеса АО “ЭЛВИС-ПЛЮС”
    Комплексный проект по созданию системы защиты объекта КИИ, о котором пойдет рассказ, стартовал до ввода в действие нормативно-правовой базы о технологической независимости, но к завершающей стадии проекта мы все же столкнулись с этими изменениями в законодательстве. Рассмотрим, каким образом удалось перестроить проект и преодолеть возникшие сложности в части использования решений класса NGFW.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
Персональные данные в 2026 году: новые требования
Материалы конференции →

More...
ТБ Форум 2025
Защита АСУ ТП и КИИ: готовимся к 2026 году
Материалы конференции →

More...