Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Отказ от зарубежных фаерволов: российская компания мигрировала 6000 правил на UserGate всего за 2 недели

05/06/25

Юзер-Jun-05-2025-10-20-10-4992-AM

Заказчик обратился с задачей — в сжатые сроки заменить два кластера иностранных фаерволов на отечественную платформу UserGate NGFW. За 14 дней мы перенесли более
6000 правил безопасности и свыше 3000 объектов без потерь в функциональности и с нулевым простоем. Помогли автоматизация, тестовый стенд и собственные инструменты.


Один из крупнейших кейсов миграции в России


Аудит показал: по объему и сложности переноса проект входит в число крупнейших в отрасли.


Объекты миграции:

  •  6000+ правил фильтрации трафика.
  • 3000+ IP-адресов, подсетей, сервисов.
  • 100+ VLAN — с сохранением сегментации.
  • Пропускная способность кластеров — до 3 Гбит/с.


Объем конфигурационных данных исключал ручной перенос — это заняло бы месяцы и привело бы к ошибкам. Поскольку структура была очень сложной, мы решили сначала всё протестировать, чтобы убедиться, что перенос пройдёт без проблем.


Ключевая роль тестового стенда IT Task


Специалисты нашей компании развернули образы VM UG, на изолированном стенде компании IT Task — системном интеграторе в области ИТ и ИБ. Это дало нам возможность:


  • Протестировать все этапы миграции в безопасной среде.
  • Выявить и устранить более 30 критических проблем в программном обеспечении UserGate версии 7.
  • Отработать процедуры переключения до их применения в продуктивной среде.
  • Валидировать работу разработанного Python-скрипта автоматизации.


Все найденные проблемы мы решили еще до начала настоящего переноса. К примеру, в новых версиях ПО обнаружились ошибки, которые могли помешать запуску системы в рабочей среде
заказчика. Поставщик программного обеспечения быстро предоставил исправления, которые мы дополнительно протестировали на нашем стенде.


Внедрение автоматизации: от недель к дням


Самым важным достижением проекта стал написанный нами Python-скрипт, который упростил весь процесс переноса данных. Этот скрипт автоматически находил и убирал дублирующиеся
настройки, приводил данные в оптимальный вид и проверял, подойдут ли старые правила для новой системы.

Благодаря этой автоматизации мы уложились в 14 рабочих дней вместо нескольких недель работы. Созданный подход и готовый скрипт можно легко использовать в других похожих проектах. Это особенно актуально сейчас, когда многие компании переходят на отечественные решения для информационной безопасности.


Результаты и перспективы


Все цели проекта достигнуты:


  • 100% функциональности старой системы сохранено и перенесено.
  • Нулевое время простоя критически важных сервисов.
  • Создана методология для будущих проектов миграции.
  • Повышена безопасность за счет внедрения технологий NGFW.

Этот кейс подтверждает: российские NGFW-решения готовы к работе в критически важной инфраструктуре. А при наличии автоматизации и грамотного планирования переход возможен без сбоев и потерь — даже в масштабных и сложных сетях.

Темы:Пресс-релизИмпортозамещениеОтрасльмежсетевые экраныЮзергейтNGFW
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Выбор NGFW: венчурные инвестиции или ставки на спорт?
    Наталья Онищенко, эксперт по ИБ в компании энергетической отрасли
    Для заказчиков выбор решения NGFW превращается в сложный компромисс, ведь рынок предлагает множество вариантов, каждый из которых силен в чем-то своем. Одни устройства отличаются высокой производительностью, но ограничены по функциональности, другие предлагают широкий набор возможностей, но уступают в стабильности. Ситуация осложняется, когда требуется учитывать отраслевую специфику или особенности существующей инфраструктуры. В итоге заказчикам приходится искать баланс между требованиями безопасности, удобством управления и техническими характеристиками, что далеко не всегда просто.
  • Из истории одного проекта по замене NGFW
    Алексей Хмыров, руководитель отдела по развитию бизнеса АО “ЭЛВИС-ПЛЮС”
    Комплексный проект по созданию системы защиты объекта КИИ, о котором пойдет рассказ, стартовал до ввода в действие нормативно-правовой базы о технологической независимости, но к завершающей стадии проекта мы все же столкнулись с этими изменениями в законодательстве. Рассмотрим, каким образом удалось перестроить проект и преодолеть возникшие сложности в части использования решений класса NGFW.
  • Секреты эффективного взаимодействия NGFW и SOC
    Андрей Ларшин, руководитель направления NGFW, RED Security
    NGFW и SOC – это передовые инструменты для обеспечения безопасности корпоративных сетей. RED Security предлагает услуги собственного SOC в формате MSS-сервиса, а также ведет разработку собственных решений в области сетевой безопасности. Рассмотрим, основываясь на накопленном опыте, как эти технологии связаны между собой, как дополняют друг друга и какие сложности в связи с этим возникают.
  • Без паники, интегратор знает путь
    Сергей Мотовилов, операционный директор ООО “Глобал АйТи”
    В России насчитывается как минимум четыре десятка производителей NGFW с широким разбросом функциональных возможностей. Но сложность выбора лежит не только в технической плоскости, но и в адаптации понравившегося решения к задачам бизнеса. В такой ситуации партнерство с системным интегратором, обладающим опытом работы с отечественными продуктами, становится не просто желательной, а необходимой мерой.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...