Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Positive Technologies выпустила PT NGFW 1.7 с производительностю VPN  более 40 Гбит/с

10/06/25

ris3-Jun-10-2025-08-03-19-0679-AM

Главная функция новой версии межсетевого экрана нового поколения PT NGFW 1.7, — поддержка набора стандартных протоколов IPsec VPN — позволяет любой организации избежать реактивных переходов и дублирования инфраструктуры в процессе импортозамещения. А производительность VPN, которая, согласно внутренним тестам Positive Technologies, превышает 40 Гбит/с, дает возможность подключать большое количество филиалов и строить защищенные каналы между центрами обработки данных.

Начиная с версии 1.7 PT NGFW — один из немногих российских межсетевых экранов, который поддерживает защищенный шифрованный канал (IPsec VPN) для безопасной передачи данных как через Интернет, так и через другие каналы связи. Набор протоколов позволяет построить VPN-туннель к решениям различных производителей, таких как Check Point, Cisco, Palo Alto. Для повышения производительности VPN внутри PT NGFW реализована балансировка нагрузки между ядрами центрального процессора. Скорость передачи данных в VPN-туннелях составляет более 40 Гбит/с для HTTP-трафика.

Кроме того, PT NGFW теперь поддерживает функцию DHCP relay, которая позволяет устройствам в выбранном сегменте сети получать IP-адрес от внешнего DHCP-сервера. Опция необходима организациям, имеющим в своей структуре филиалы, где нет возможности развернуть отдельный DHCP-сервер.

«Бизнес ждал PT NGFW, чтобы поддерживать распределенную инфраструктуру компаний. Сейчас мы максимально ориентируемся на подключение филиальных сетей и расширение возможностей для работы с ними. Для этого, помимо интеграции VPN в PT NGFW, мы разработали младшие модели программно-аппаратных комплексов для фильтрации трафика, о которых вскоре расскажем, — прокомментировал Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies. — Мы видим колоссальную потребность рынка в новой функциональности PT NGFW 1.7. За первую половину 2025 года продукт приобрел критически важные для межсетевого экрана функции».

В новой версии PT NGFW улучшена совместимость с продуктами Cisco, Juniper, Check Point и других крупных вендоров за счет поддержки протокола IKEv2 для обмена ключами и алгоритмов AES, 3DES, DES для шифрования данных между устройствами.

Изменения претерпел и отказоустойчивый кластер active–standby, который стал удобнее в использовании. К режиму маршрутизации на уровне L3 в кластере добавилась поддержка прозрачного режима vWire, что позволяет легко развернуть межсетевой экран, не меняя конфигурацию других устройств в сети. Такой режим часто востребован в центрах обработки данных и среди компаний, которым необходимо внедрить российское решение, затратив минимум времени и усилий. Кроме того, эксперты Positive Technologies повысили управляемость кластера и добавили новые инженерные функции.

В версии PT NGFW 1.7 появилась дополнительная возможность настройки и мониторинга межсетевых экранов. Для этого продукт был дополнен интерфейсом командной строки (CLI) с набором команд для поиска неисправностей. Кроме того, в PT NGFW теперь есть опция создания и восстановления резервных копий системы управления.

Для защиты сегмента автоматизированных систем управления технологическим процессом (АСУ ТП) была реализована поддержка промышленных протоколов. В будущем планируется получение сертификата ФСТЭК России на межсетевой экран типа «Д» (уровня промышленной сети).

Напомним, PT NGFW является первым и пока единственным решением в своем классе, сертифицированным по новым требованиям ФСТЭК России к многофункциональным межсетевым экранам уровня сети.

Массовые отгрузки PT NGFW стартовали на презентации продукта в ноябре прошлого года. Среди преимуществ PT NGFW клиенты называют отказоустойчивость, высокую производительность, которая в начале 2025 года была подтверждена тестированием в лаборатории BI.ZONE, а также технологический фундамент, основанный на опыте лучших сетевых инженеров и разработчиков. Кроме того, продукт выделяют качество обнаружения киберугроз (catch rate), которое составило 85,3% запущенных атак, и высокий уровень техподдержки: сейчас среднее время ответа эксперта на обращение в техническую поддержку составляет всего 7 минут.

Темы:Пресс-релизPositive TechnologiesNGFWPT NGFW
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • NGFW Novum от Ideco: 20 лет опыта кибербезопасности в одном решении
    Дмитрий Хомутов, директор компании “Айдеко”
    Ideco NGFW Novum – это комплексная система защиты, интегрирующая передовые технологии и проверенную временем экспертизу, а не просто межсетевой экран.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...