Ни в одном другом классе решений нет такого большого количества функциональных возможностей, как в NGFW. Но сейчас основная сложность, по словам заказчиков, совсем не в функциональной наполненности решений.
Поэтому компания UserGate решила сконцентрироваться на двух основных приоритетах, которые более всего востребованы пользователями.
Первый приоритет – это стабильность продуктов. Для ее повышения принят целый ряд мер.
За прошедший год количество разработчиков в компании UserGate удвоилось, и это позволяет тратить больше ресурсов на повышение качества продуктов.
Таким образом, первым приоритетом компания UserGate обозначила для себя качество и стабильность работы продуктов. Вторым приоритетом стала производительность.
Для автоматизации тестирования была разработана система UGTMS (UserGate Test Management System), которая заточена под задачи создания окружения, деплоя стендов, написания тестов и анализа результатов.
С момента внедрения UGTMS с ее помощью было собрано около 16 тыс. стендов, проведено около полумиллиона тестов, и все результаты после анализа послужили делу улучшения качества разрабатываемых продуктов.
Как обычно, компания UserGate представила новые модели, разработанные за год.
Компания UserGate начала создавать свои собственные свитчи, был представлен первый прототип. Причем это не просто коммутирующее устройство – на борту будут предусмотрены функции для информационной безопасности, а также расширенные возможности для совместной работы с устройствами UserGate NGFW. Например, в зависимости от анализа активности можно будет вручную или автоматически выключать порты для изоляции хостов и сегментов. Устройство выйдет в свет ближе к концу года.
Промышленный дизайн, конечно, не является главным критерием сравнения для NGFW, но в конкурентной среде и он может сыграть свою роль. Это история не столько про красоту устройств, которые будут стоять в темном серверном шкафу, сколько про культуру и аккуратность. Это совместная работа инженеров, топологов, конструкторов и других специалистов, в результате которой можно получить не только качественное, но и красивое устройство.
Из промышленного дизайна прямо вытекают и экономика (выбор цены и качества материалов), и логистика (размер важен для транспортировки), а также экология, что тоже немаловажно.
Вновь образованная лаборатория UserGate не участвует в регулярном технологическом процессе, а занимается только инновационными технологиями. Лаборатория – это инвестиция в технологии, которых сейчас еще не существуют, но которые будут использоваться через три-пять лет. Ожидается, что в 2025 г. лаборатория UserGate уже покажет прототипы новых устройств.
Основная задача WAF – защита от угроз, большинство из которых можно найти в OWASP TOP10. В релизе UserGate NGFW 7.1 по запросу появилась возможность использования WAF, и он уже сейчас показывает хорошее покрытие на внутренних тестах.
Полноценный старт продаж начнется после того, как WAF будет выделен из NGFW как самостоятельный продукт, чтобы пользователям не пришлось переплачивать за функционал полновесного NGFW.
В дальнейшем в UserGate WAF добавятся логирование, дашборды для контроля причин срабатываний и возможность организации отказоустойчивого кластера.
UserGate приступила к разработке SIEM-системы в середине 2020 г., а уже в конце 2022 г. аналитики Gartner сформулировали тренд на объединение классов решений SIEM, IRP/SOAR и TIP в единый продукт TDIR (Threat Detection and Incident Response).
В эту сторону стратегически и движется UserGate SIEM, которая сочетает в себе возможности не только классических SIEM-систем, но и других продуктов информационной безопасности: функциональность IRP/SOAR, а также фиды TI уже сейчас поставляются из коробки.
В качестве особенностей UserGate SIEM стоит отметить:
SIEM, как и другие продукты в экосистеме UserGate SUMMA, доступны в виртуальном исполнении, в виде ПАК и в облачном варианте.
В этом году планируется выход UserGate Client. Кроме базовых сетевых возможностей и функции ZTNA-агента, он позволит отправлять телеметрию состояния рабочей станции (загруженность процессора, памяти и т. п.), а также ИБсобытия. В этом режиме UserGate Client работает фактически как SIEM-агент, который поставляет информацию для анализа.
За время разработки флагманского продукта у команды UserGate накопилась большая экспертиза, и теперь она доступна для заказчиков в виде набора коммерческих услуг.
Для большинства компаний построение внутреннего SOC – мероприятие ресурсозатратное, и компания UserGate, опираясь на свой многолетний опыт, решила запустить сервис, предоставляющий услуги мониторинга и реагирования на инциденты ИБ, который позволит разгрузить команды информационной безопасности на стороне заказчика и будет достаточно гибким и пластичным, чтобы развиваться вместе с защищаемой инфраструктурой.
В компании UserGate собралась команда специалистов, которые построили высоконагруженный Security Operations Center в компании, являющейся одним из лидеров российского ИТ-сегмента. Этот SOC распределен по пяти датацентрам, включает в себя кластер SIEM более чем из 600 узлов, обрабатывающий и хранящий порядка 8 Пбайт данных. Ежесекундно этот SOC обрабатывает более 200 тыс. событий информационной безопасности и телеметрии. Теперь эта команда развивает SOC в UserGate.
Аналитики занимаются мониторингом подозрений на инциденты, развитием контента систем SOC: написанием правил SIEM, разработкой плейбуков в IRP, работой с TI и Threat Hunting. Команда инженеров занимается внедрением, настройкой и поддержкой всех технических средств SOC, следит за их работоспособностью.
Развитие услуги SOC UserGate включает в себя три этапа.
В рамках академии UserGate на сегодняшний день работают 10 авторизованных учебных центров. Кроме прохождения курсов непосредственно в академии UserGate, можно прослушать курсы и у партнеров, для которых запущено несколько образовательных программ. Среди них есть как коммерческие курсы для авторизованных учебных центров, так и программа для вузов UserGate Education Partner, в которой уже приняли участие больше 30 преподавателей и 1 тыс. студентов.
В авторизованной программе коммерческие курсы на сегодняшний день прошли около 2 тыс. клиентов, 15 преподавателей имеют статус тренера UserGate, пять из которых обладают наивысшим статусом UserGate-эксперт.
Предусмотрены и экзамены, которые можно пройти только в академии UserGate.