Российские NGFW в 2026 году: выбор, сравнение и прогнозы экспертов

Как выбрать российский NGFW в 2026 году: тренды, критерии и прогнозы

Как выбрать российский NGFW в 2026 году: тренды, критерии и прогнозы

Российские NGFW прошли путь от первых прототипов до реальных боевых внедрений в крупнейших компаниях, но выбор зрелого решения остаётся сложной задачей. Ведущие вендоры рынка обсудили архитектурные подходы, реальную производительность и критерии выбора межсетевого экрана в 2026 году.

 

 

 

 

 

 

  1. 1. Введение
  2. 2. Часть I. Как выбрать зрелое решение
    1. 2.1. Что изменилось на рынке NGFW за последний год
    2. 2.2. Какие функции реально используют заказчики
    3. 2.3. Гибридные сети, контейнеры и будущее архитектуры
    4. 2.4. Надёжность, стабильность и качество железа
    5. 2.5. Блиц: почему нужно выбрать ваш продукт
    6. 2.6. Прогнозы развития рынка
  3. 3. Часть II. Сравнение российских NGFW 2026: технобаттл вендоров
    1. 3.1. Сильные стороны и отличия продуктов
    2. 3.2. Главные функции российских NGFW
    3. 3.3. Архитектурные подходы и производительность
    4. 3.4. Реальные внедрения
    5. 3.5. Прогнозы развития
  4. 4. Выводы

Введение

Рынок российских межсетевых экранов нового поколения за последние годы прошёл путь от единичных решений до полноценной конкурентной среды. Западные вендоры уходят, а отечественные продукты набирают зрелость. Вопрос «чем заменить» больше не стоит — теперь важно выбрать подходящее решение и не ошибиться. Особенно остро стоят вопросы производительности, отказоустойчивости и удобства эксплуатации.

Часть I. Как выбрать зрелое решение

Эксперты ведущих российских вендоров NGFW собрались в студии AM Live, чтобы обсудить, что изменилось на рынке за последний год, как выросли продукты, какие вызовы остаются и куда движется отрасль. В центре дискуссии — реальная зрелость, производительность и отказоустойчивость решений, а также практические рекомендации по выбору и внедрению.

 

Рисунок 1. Участники первой части эфира

Участники первой части эфира

 

Участники первой части эфира:

  • Тимофей Титков, руководитель направления развития продуктов облачной и сетевой безопасности «Лаборатории Касперского».
  • Виталий Беличко, руководитель продуктового направления «ИнфоТеКС».
  • Павел Коростелёв, руководитель направления стратегического маркетинга «Код Безопасности».
  • Игорь Хмелёв, заместитель директора центра специальных разработок ГК «Эшелон».
  • Дмитрий Хомутов, директор, Ideco.
  • Михаил Кадер, архитектор клиентского опыта будущего, UserGate.
  • Денис Кораблёв, генеральный директор «ТризТех».

Ведущий и модератор эфира — Илья Шабанов, генеральный директор «АМ Медиа».

 

 

Что изменилось на рынке NGFW за последний год

Михаил Кадер считает, что легко заменить решения Palo Alto Networks, Fortinet, Check Point или Cisco не получится. Однако он отметил фундаментальный сдвиг: заказчики начали осознанно подходить к внедрению российских NGFW. Совместно с системными интеграторами они реализуют проекты внедрения отечественных решений, а не ищут точную копию зарубежных продуктов. При таком подходе появляются успешные сценарии замены. 

Денис Кораблёв поспорил с коллегой: миссия продукта его компании — заменить Check Point на своё решение с минимальными изменениями правил. Он отметил, что у компании есть такие кейсы, и их достаточно много. В начале года «ТризТех» выпустила межсетевой экран, который, по словам Кораблёва, превосходит по скорости западные аналоги. Кроме того, у компании самые крупные международные продажи среди продуктов Positive Technologies — это NGFW, что подтверждает конкурентоспособность на мировом уровне.

 

Денис Кораблёв, генеральный директор «ТризТех»

Денис Кораблёв, генеральный директор «ТризТех»

 

Игорь Хмелёв поддержал коллегу: «Если кто-то делает копию, то сделать так, чтобы она закрыла всё, очень сложно. В любом случае российское решение отличается от западного — есть небольшие отличия в инфраструктуре и в подходах. Бесшовный переход очень сложно сделать. В большинстве случаев всё равно приходится российское решение адаптировать».

Павел Коростелёв заявил, что файрвол — это часть сетевой инфраструктуры. В 2022 году сетевая безопасность была на более высоком уровне зрелости, чем вся остальная сетевая инфраструктура, и начался предварительный этап импортозамещения. Сейчас этот этап закончился, а следующий будет существенно сильнее привязан к замене всей основной сетевой инфраструктуры.

Заказчики начали целиком перестраивать инфраструктуру, но упёрлись в то, что это очень дорого и требует больших капитальных затрат, что повлияло на динамику проектов по NGFW. Сейчас основным ограничителем являются не технологии NGFW как таковые, не зрелость тех или иных вендоров, а готовность заказчиков инвестировать в свою ИТ-инфраструктуру и её обновлять.

Дмитрий Хомутов подтвердил, что сегменты рынка растут, особенно те, в которых раньше импортозамещения не было. Он отметил позитивный момент — появились отраслевые тесты, которые помогают заказчику выбирать на основе реальных цифр, а не заставляют вкладываться в собственные лаборатории.

 

Дмитрий Хомутов, директор, Ideco

Дмитрий Хомутов, директор, Ideco

 

Тимофей Титков отметил, что «Лаборатория Касперского» вышла на рынок одной из последних, но сейчас очень быстро развивается в направлении NGFW — за этот год уже было несколько релизов. С момента первой версии получена огромная обратная связь от рынка, от партнёров, по итогам пилотов и реальной эксплуатации заказчиков. Первая волна импортозамещения закончилась — это был ажиотаж. Сейчас компании более зрело и осознанно подходят к выбору решения, больше времени уделяют пилотированию и сравнению продуктов.

Виталий Беличко добавил, что в прошлом году все вендоры бурно наращивали функциональность, но следующим этапом стала проработка деталей. Заказчики стали более щепетильными, они начинают смотреть, какие у функций есть ограничения, подходит им это или нет. Появляются специфические запросы, которым вендоры не уделяли большого внимания. Сертификация по новым требованиям ФСТЭК уже есть у шести вендоров, и это серьёзный стимул для доведения продукта до требований.

Первый опрос показал, используют ли зрители в своей организации российские NGFW:

  • Почти вся инфраструктура переведена на отечественные решения — 37%.
  • Используют точечно, в отдельных сегментах — 36%.
  • Используют зарубежные решения — 18%.
  • Пока только пилотируют — 9%.
  • Считают, что NGFW избыточная технология — 0%.

 

Рисунок 2. Используете ли вы в своей организации российские NGFW?

Используете ли вы в своей организации российские NGFW?

 

Какие функции реально используют заказчики

Михаил Кадер подчеркнул, что огромный процент российских NGFW внедряется в режиме классических файрволов — Layer 3, Layer 4.

«Многим компаниям ещё далеко до полноценного использования функций NGFW в реальной эксплуатации. Валится внедрение не на больших фичах, а на маленьких нюансах, которые можно понять только в эксплуатации. Разница с западными продуктами заключается в том, что они за свои 20–30 лет много из этого поднабрались, а российские продукты ждёт большой путь».

 

Михаил Кадер, архитектор клиентского опыта будущего, UserGate

Михаил Кадер, архитектор клиентского опыта будущего, UserGate

 

Денис Кораблёв возразил, что L7-функции часто включаются. Он также отметил, что FortiGate, по его мнению, недостаточно хорошо работает как межсетевой экран уровня L7. Однако он признал, что многое зависит от культуры айтишников — кому-то удобнее использовать L3.

Игорь Хмелёв поддержал обе стороны: «Очень сильно зависит от инфраструктуры. Где-то привыкли использовать L3, и этого достаточно. Но больше запросов приходит по включению L7-фильтров. Заказчики хотят фильтровать приложения. Это и тренд, и много маркетинга в это вкладывается».

Дмитрий Хомутов заявил, что сейчас все, кто покупает NGFW, используют функциональность по полной, потому что это не только сетевое устройство, это и вопрос информационной безопасности.

Гибридные сети, контейнеры и будущее архитектуры

Павел Коростелёв рассказал о тренде Hybrid Mesh Firewall, который на Западе развивается в контексте публичных облаков. В России ситуация иная — много виртуализации, при этом стек виртуализации отличается от западного. Он отметил, что сама концепция гибридного файрвола крайне полезна в условиях, когда мы не знаем, в какую сторону пойдёт рынок — железо, SDC или публичные облака. Должна быть единая точка мониторинга, одна база сетевых объектов и одна система управления.

Тимофей Титков: «Должна развиваться одна технологическая платформа, которая применяется в зависимости от сценариев использования и от того, где разворачивается инфраструктура. Единственное отличие — для публичных облаков требуется некая сервисная модель. Но с точки зрения управления это должно быть единое технологическое решение».

 

Тимофей Титков, руководитель направления развития продуктов облачной и сетевой безопасности «Лаборатории Касперского»

Тимофей Титков, руководитель направления развития продуктов облачной и сетевой безопасности «Лаборатории Касперского»

 

Игорь Хмелёв напомнил, что рынок межсетевых экранов — это лоскутное одеяло из разных отраслей и сегментов, и это сохранится. «Странно использовать периметровый NGFW для АСУ ТП — нужна специализация, которая позволяет работать с протоколами АСУ ТП. Всё равно какие-то сегменты останутся, где будут требования определённых технологий, которые у остальных не будут востребованы».

Михаил Кадер заявил, что российская ИТ-инфраструктура отстала от западной минимум на 5–7 лет, а кибербезопасность отстаёт от развития ИТ-инфраструктуры на те же 5–7 лет. Он также отметил проблему зон ответственности:

«Классически NGFW находится в руках сетевой эксплуатации. Безопасники — это другая часть функции NGFW. У западных компаний есть решённый вопрос сквозной организационной ответственности».

Денис Кораблёв добавил, что распределённая модель в некоторых случаях лучше, чем централизованная. Он напомнил об атаке на дата-центр Amazon, из-за которого встала работа компаний целой страны. На Западе тренд — все пересаживаются на облака. Однако в России, а также во Вьетнаме, Малайзии, Саудовской Аравии — сильный перекос в on-premises.

Во втором опросе зрители поделились, чего они ожидают от российских производителей NGFW в первую очередь:

  • Повышения качества и надёжности — 46%.
  • Снижения цен — 21%.
  • Улучшения функциональности — 18%.
  • Повышения производительности — 7%.
  • Качественного сервиса — 4%.
  • Другого — 4%.

 

Рисунок 3. Чего вы ожидаете от российских производителей NGFW в первую очередь?

Чего вы ожидаете от российских производителей NGFW в первую очередь?

 

Надёжность, стабильность и качество железа

Михаил Кадер заявил, что если у вас NGFW — ядро сети, то вы плохо спроектировали сеть.

«Если зайти на сайт любой уважаемой нероссийской компании, делающей межсетевые экраны нового поколения и компаний, делающих сетевое оборудование, по релиз-ноутсам сравним количество багов — разница колоссальная. Пожалуйста, проектируйте сети нормально. NGFW — это сервисная функция, а не ядро сети».

Игорь Хмелёв поделился статистикой обращений — по железу их не так много. Основные компоненты функционируют пять лет и более.. Проблемы возникают с дисками SSD, сетевыми картами (если есть перепады напряжения), трансиверами. Температурные режимы сильно влияют на срок эксплуатации.

 

Игорь Хмелёв, заместитель директора центра специальных разработок, ГК «Эшелон»

Игорь Хмелёв, заместитель директора центра специальных разработок, ГК «Эшелон»

 

Денис Кораблёв: «У западных вендоров хорошая цифра — 2% выходов из строя в течение гарантийного срока. У нас на текущий момент 1,3%, и из них половина — это плохая логистика, когда железку уронили или провод выскочил. Реально каких-то браков меньше процента».

Павел Коростелёв заявил, что на пилоте стабильность работы устройства проверить практически невозможно. Для крупных заказчиков, у которых тысячи устройств, важна предиктивная аналитика.

«Мы собираем информацию по эксплуатации наших устройств и тренируем ИИ-модели для того, чтобы заказчик мог увидеть, что через 15 минут у него какое-то устройство выйдет из строя. Наша задача — увеличить это окно с 15 минут до недели».

Виталий Беличко отметил, что причины выхода из строя сопоставимы у всех — движущиеся части, вентиляторы, блоки питания, жёсткие диски. Он также предупредил о проблемах с качеством электропитания на объектах: младшие модели очень тяжело переживают скачки напряжения и прерывания.

Илья Шабанов: «Я для себя анализировал, что мы подразумеваем под надёжностью и отказоустойчивостью. Получилось четыре пункта: стабильность и производительность под нагрузкой, качество самого железа, достаточная техподдержка и безопасность самого решения».

 

Илья Шабанов, генеральный директор «АМ Медиа»

Илья Шабанов, генеральный директор «АМ Медиа»

 

Блиц: почему нужно выбрать ваш продукт

Тимофей Титков: «У нас собственный высокопроизводительный IDS-движок с высоким уровнем обнаружения, что подтверждается тестами. Очень хороший кластер, есть обратная связь от заказчиков по стабильной работе. Ключевое — мы вышли на рынок всерьёз и надолго, хотим стать не просто ещё одним вендором, а выпустить действительно достойное решение для российского и зарубежного рынков».

Виталий Беличко: «У нас несколько NGFW в портфеле, и мы использовали разные подходы к проектированию этих решений. Первый — ViPNet xFirewall (IPS, DPI). ViPNet Coordinator HW — объединение сервисов NGFW с гос-шифрованием. Есть индустриальный криптошлюз ViPNet Coordinator IG с фильтрацией промышленных протоколов. Все продукты родственные, обогащают друг друга и легко интегрируются в единую сеть».

 

Виталий Беличко, руководитель продуктового направления, «ИнфоТеКС»

Виталий Беличко, руководитель продуктового направления, «ИнфоТеКС»

 

Павел Коростелёв: «Три причины: первая — стабильность. Мы долго занимаемся поддержкой очень крупных сетей и научились контролировать качество и обеспечивать хорошую поддержку. Вторая — удалённый доступ (за счёт экспертизы в криптографии и на уровне эндпоинтов мы можем обеспечить наиболее эффективный и безопасный удалённый доступ). Третья — поддержка новых средств передачи трафика — виртуализация и файрвол для контейнеров, это то, что нас отличает в контексте сертификации».

Игорь Хмелёв: «Упор делаем на стабильность. Мы открыты к добавлению фич и к обратной связи. Создали новую архитектуру, выстроили новые процессы. Основная цель — сделать хороший продукт, который работает, настраивается легко, надёжно и выдерживает заявленную производительность».

Дмитрий Хомутов: «В этом году стали лидерами отраслевых тестов по количеству фич. Есть SD-WAN внутри NGFW, поддержка геораспределённого управления. Вышел модуль Shadow AI Discovery для обнаружения ИИ-сервисов. Будет LLM Proxy и LLM Firewall».

Михаил Кадер: «Огромные инвестиции в собственные аппаратные платформы с аппаратным ускорением, в средства тестирования, проведение нагрузочных тестов и тестов на производительность. Наибольшее количество фич и подфич, которые реально используются людьми в процессе эксплуатации. Продукт номер один с точки зрения пригодности к реальной эксплуатации».

Денис Кораблёв: «PT NGFW самый работающий — все функции в любой комбинации дают результат. Самый производительный — быстрее многих западных конкурентов, 400 Гбит/с на L4, 100 Гбит/с — со всеми включёнными функциями. Самая проработанная система поведения кластера в стрессовых ситуациях. И самые красивые коробки. Эстетичный продукт для энтерпрайза, который вызывает положительные эмоции».

В третьем опросе зрители назвали, чего больше всего не хватает российским NGFW:

  • Стабильности и отказоустойчивости — 35%.
  • Удобства управления и оркестрации — 23%.
  • Всего хватает — 15%.
  • Производительности под сложной нагрузкой — 14%.
  • Поддержки и сервиса — 6%.
  • Качества анализа и фильтрации трафика — 5%.
  • Сетевой функциональности — 2%.

 

Рисунок 4. Чего больше всего не хватает российским NGFW?

Чего больше всего не хватает российским NGFW?

 

Прогнозы развития рынка

Тимофей Титков считает, что перед вендорами стоит амбициозная задача: «То, что делали западные вендоры более 20 лет, нам нужно сделать за 5 лет. И не просто сделать, а ещё смотреть вперёд — ML-модели, LLM для рутинных операций и упрощения управления. За этим будущее, даже несмотря на ограничения».

Виталий Беличко призвал работать над доверием: «Скепсис заказчика — вопрос времени. Некоторые заказчики используют двух вендоров одновременно, гонят один и тот же трафик. Если неправильно отреагируешь — переориентируются на другого».

Павел Коростелёв выделил несколько направлений: гибридизация файрвола и централизация управления, объединение эндпоинтов в единый контекст с файрволом, интеграция с вендорами системного стека.

«Самое главное — подходить архитектурно к инфраструктурам с точки зрения антихрупкости. Надо закладывать в перспективную инфраструктуру свойства адаптивности».

 

Павел Коростелёв, руководитель направления стратегического маркетинга, «Код Безопасности»

Павел Коростелёв, руководитель направления стратегического маркетинга, «Код Безопасности»

 

Игорь Хмелёв считает, что функционально вендоры сравняются, а дальше развитие пойдёт в удобство и надёжность.

«Будут появляться виртуальные сотрудники, которые будут помогать эксплуатировать информационные системы. Сегментация рынка сохранится — будут лидеры для высокопроизводительных решений и игроки в защищённых сегментах, АСУ ТП, КИИ».

Дмитрий Хомутов прогнозирует укрупнение вендоров и новые вызовы от ИИ-революции.

«ИИ-агенты — совсем другая сущность, чем люди или сервисы, которые мы защищали раньше. Появляются новые уровни абстракции, и надо их защищать. Победят те, кто способен быстро изменять решения под изменяющиеся условия».

Михаил Кадер надеется на отделение правды от маркетинга: «Будет больше опыта эксплуатации, движение в сторону повышения качества, надёжности и удобства ИТ-эксплуатации».

Денис Кораблёв заявил амбициозную цель: «По результатам этого года мы должны стать вендором № 1 по продажам NGFW. Победит тот, кто пойдёт именно в сети, кто с любовью перепридумает сеть — сделает иначе, так, чтобы сразу было безопасно и экосистемно».

Финальный опрос показал, как изменилось мнение зрителей о российских NGFW за последний год:

  • Они стали заметно лучше — 47%.
  • Улучшения есть, но незначительные — 34%.
  • Затруднились ответить — 11%.
  • Ничего не поменялось — 6%.
  • Стало ещё хуже — 2%.

 

Рисунок 5. Как изменилось ваше мнение о российских NGFW за последний год?

Как изменилось ваше мнение о российских NGFW за последний год?

 

Часть II. Сравнение российских NGFW 2026: технобаттл вендоров

Эксперты ведущих российских вендоров NGFW собрались в студии AM Live, чтобы обсудить архитектурные подходы, методики тестирования производительности, реальный опыт внедрений и планы на будущее. В центре дискуссии — практические аспекты выбора, пилотирования и миграции между решениями разных производителей.

 

Рисунок 6. Участники второй части эфира

Участники второй части эфира

 

Участники второй части эфира:

  • Павел Живов, менеджер продукта PT NGFW, «ТризТех».
  • Антон Кобяков, архитектор отдела по развитию ключевых проектов, «Код Безопасности».
  • Алексей Громов, заместитель генерального директора по разработке продуктов сетевой безопасности, «КорБит».
  • Дмитрий Головко, старший менеджер по продукту Kaspersky NGFW, «Лаборатория Касперского».

Ведущий и модератор эфира — Руслан Иванов, независимый эксперт.

 

 

Сильные стороны и отличия продуктов

Алексей Громов выделил архитектурное разделение плоскости управления (control plane) и обработки данных (data plane): «Если дата-плейн перестаёт работать, администратор всё равно может обратиться в центр управления сетью, посмотреть логи, статистику и предпринять действия. Это очень классный сценарий».

Павел Живов заявил, что сильная сторона PT NGFW — стабильная работа со всеми включёнными модулями: «Здесь мы чувствуем себя наиболее уверенно. Заказчик может как угодно настраивать IPS, не боясь, что у него что-то ляжет. Производительность не будет падать».

Дмитрий Головко отметил, что их сила — это периметр. Он также подчеркнул важность предсказуемого поведения коробки при включении сетевых сценариев: PBR, NAT, динамической маршрутизации, IP SLA.

Антон Кобяков сделал неожиданный акцент: «Наша сила — в сформировавшемся комьюнити. У нас более 5 000 человек в беседе. Это крайне важно, потому что интеграторы проводят работы, а заказчики администрируют. На HeadHunter вы часто увидите требования — навыки работы с АПКШ «Континент» 3/4».

Главные функции российских NGFW

Дмитрий Головко назвал отличительной особенностью продукта подход к защите, основанный на интеграции с Kaspersky Security Network (KSN).

«KSN — это глобальная база данных обо всех угрозах со всего мира, которую мы собираем со всех сенсоров, а их более ста миллионов по всему миру. Мы обрабатываем эти данные в KSN и передаём их во все продукты, которые к нему подключены, в том числе и в NGFW.

Это позволяет нам своевременно реагировать на угрозы, даже если они появляются где-то в мире. Если злоумышленники захотят использовать какие-либо методы или уязвимости против российских заказчиков, мы об этих данных уже будем знать и сможем предиктивно их заблокировать».

 

Дмитрий Головко, старший менеджер по продукту Kaspersky NGFW, «Лаборатория Касперского»

Дмитрий Головко, старший менеджер по продукту Kaspersky NGFW, «Лаборатория Касперского»

 

Алексей Громов рассказал об архитектурном подходе для обеспечения отказоустойчивости: «Узел безопасности и центр управления сетью работают в кластерах. Узлы безопасности — в режиме Active/Standby, центр управления сетью — Active/Active с репликацией данных. Мы постарались сделать так, чтобы на всех уровнях у нас не возникло проблем в случае выхода из строя какого-то инфраструктурного объекта либо непосредственно устройства».

Павел Живов выделил надёжность как ключевую характеристику: «Когда к нам приходят заказчики, которые внедрили PT NGFW ещё осенью 2024 года, у них с тех пор оно всё работало без единого разрыва, без единой перезагрузки. Люди отмечают бесперебойную работу. И это как раз то, что избавляет заказчиков от фантомных болей, когда им приходилось раз в неделю перезагружать межсетевой экран».

Антон Кобяков заявил, что ключевая характеристика продукта — стабильность, подтверждённая не только стресс-тестами и исследованиями, но также временем и количеством платформ, работающих в реальных продуктивных сетях. Он привёл цифры: по итогам 2024 года было отгружено более 12 500 устройств, которые продолжают выполнять свои функции. 

 

Антон Кобяков, архитектор отдела по развитию ключевых проектов, «Код Безопасности»

Антон Кобяков, архитектор отдела по развитию ключевых проектов, «Код Безопасности»

 

В первом опросе зрители поделились мнением, что лучше всего показывает реальную зрелость NGFW (мультивыбор):

  • Стабильная работа со включёнными модулями защиты — 82%.
  • Отказоустойчивость и работа в кластере — 63%.
  • Качество поддержки и сопровождения — 56%.
  • Зрелость сетевого стека и маршрутизации — 27%.
  • Масштаб и сложность реальных внедрений — 24%.
  • Результаты пилота в своей инфраструктуре — 13%.

 

Рисунок 7. Что лучше всего показывает реальную зрелость NGFW?

Что лучше всего показывает реальную зрелость NGFW?

 

Архитектурные подходы и производительность

Павел Живов рассказал об архитектуре PT NGFW: компания сделала новую платформу, не используя сборку opensource-компонентов. В основе архитектуры лежит технология Zero-Copy — модули не передают данные друг другу многократно. IPS, идентификация приложений, антивирус — все движки пользуются единым результатом, который хранится в памяти, что позволяет избежать многократного копирования данных между компонентами.

Это неблокирующая архитектура, в которой модули подключаются по мере готовности данных: например, IPS может анализировать сетевой пейлоад, а антивирус — тело сообщения, причём они работают параллельно. Архитектура не предполагает жёсткой последовательности модулей — она определяется теми функциями, которые администратор включил для конкретной сессии. Такая гибкость и эффективность позволяют добиться предсказуемой производительности при включении любых комбинаций функций, что является одной из ключевых особенностей продукта.

 

Павел Живов, менеджер продукта PT NGFW, «ТризТех»

Павел Живов, менеджер продукта PT NGFW, «ТризТех»

 

Дмитрий Головко рассказал, что в основе архитектуры Kaspersky NGFW лежит методика Zero-Copy, которая позволяет сократить потери производительности за счёт того, что данные не копируются многократно между модулями. Компания начала проработку архитектуры ещё в 2020 году на базе связки VPP (Vector Packet Processing) и DPDK (Data Plane Development Kit), что позволило выявить проблемы и ограничения в VPP.

В результате разработчики существенно переработали код VPP под свои задачи, фактически создав собственное решение. По его словам, именно ранний старт и глубокая работа с фреймворком позволили добиться высокой производительности и стабильности, а также обеспечили предсказуемое поведение системы при большом количестве правил благодаря векторной обработке пакетов.

Алексей Громов заявил, что функциональность нельзя рассматривать отдельно от архитектуры. От того, как выстроен конвейер обработки трафика — последовательно, параллельно или гибридно — зависит работа всех функций. Если архитектура проработана грамотно, она позволяет масштабироваться и разрабатывать любые функции с высокой надёжностью и производительностью.

Он также отметил, что «КорБит» разрабатывает собственные фиды и категоризацию URL на основе ML-моделей, обученных на больших дата-сетах. Это направление стало возможным благодаря собственной архитектуре и активному внедрению LLM-систем, которые помогают обрабатывать большие массивы URL-данных для качественной категоризации. Это одна из ключевых технологических особенностей продукта.

 

Алексей Громов, заместитель генерального директора по разработке продуктов сетевой безопасности, «КорБит»

Алексей Громов, заместитель генерального директора по разработке продуктов сетевой безопасности, «КорБит»

 

Антон Кобяков отметил преимущество централизованного управления в «Континенте»: жёсткая система централизованного управления позволяет быстро настраивать все устройства и поднимать туннели — буквально пара правил, и всё работает. Эту архитектуру компания планирует расширить за счёт оркестратора, который вернёт утраченную в 2019 году функцию «иерархия объектов» — возможность группировать устройства по организационной структуре.

У компании «Код Безопасности» есть собственная лаборатория, занимающаяся анализом и разработкой сигнатур, при этом компания придерживается принципа открытости — через интеграцию с другими продуктами благодаря участию «КиберАльянса». Это позволяет заказчику не попадать в вендор-лок, когда он вынужден брать только продукты одного производителя.

Руслан Иванов: «С моей точки зрения, NGFW — это сетеобразующее оборудование. Наличие в нём критических уязвимостей должно предполагать у вендора умение исправлять их быстро, не теряя сертификацию, тестировать изменения и грамотно доносить их до заказчика. Сертификация по безопасной разработке, которую многие ругают, на самом деле очень полезна».

 

Руслан Иванов, независимый эксперт

Руслан Иванов, независимый эксперт

 

Во втором опросе зрители поделились, на какие показатели производительности NGFW они смотрят при выборе нужной модели (мультивыбор):

  • Производительность со всеми включёнными модулями защиты — 78%.
  • Результаты собственного пилота — 48%.
  • Производительность при TLS Inspection — 47%.
  • Максимальное число одновременных сессий — 29%.
  • Задержка под нагрузкой — 29%.
  • «Сырая» производительность из коробки — 19%.
  • Число новых соединений в секунду (CPS) — 12%.

 

Рисунок 8. На какие показатели производительности NGFW вы смотрите при выборе модели?

На какие показатели производительности NGFW вы смотрите при выборе модели?

 

Реальные внедрения

Антон Кобяков: «Внедрение в госкорпорации «Ростех» — мы использовали помимо наших устройств балансировщик нагрузки, что позволяет горизонтально масштабировать устройства без вендор-лока. Было показано порядка 20 Гбит/c в режиме NGFW. Самое крупное внедрение — Социальный фонд России: более 200 устройств, свыше 80 точек в одном проекте. Успешно заменили FortiGate на «Континент 4».

Павел Живов: «На данный момент — более 350 заказчиков, более 1800 ПАК отгружено. Среди публичных референсов: Rambler, Synergetic, «Логика молока» (бывший Danone), Карачаровский завод. Есть внедрения в финансовых компаниях со специфическим трафиком (мелкие транзакции, кастомные приложения). Сейчас нет сферы, в которой бы мы не стояли».

Дмитрий Головко: «У нас есть внедрения практически во всех основных отраслях экономики: промышленность, энергетика, образование, финансы. Публичные кейсы в проработке, в ближайшее время они выйдут и можно будет с ними ознакомиться».

Алексей Громов: «Мы находимся на этапе масштабирования, есть пилоты, в основном это ФОИВы и РОИВы (федеральные и региональные органы исполнительной власти, прим. редакции). Активно поднимаются вопросы производства. Через год можно будет похвастаться».

Третий опрос показал, что для зрителей является самым сложным при миграции между NGFW разных производителей (мультивыбор):

  • Перенос правил, объектов и политик безопасности — 56%.
  • Обучение команды и перестройка процессов — 56%.
  • Правильный расчёт сайзинга и выбор нужной модели — 37%.
  • Интеграции, логи и связка с SIEM/SOC — 32%.
  • Настройки NAT, VPN и удалённый доступ — 21%.
  • Обеспечение отказоустойчивости — 17%.
  • Другое — 11%.

 

Рисунок 9. Что для вас самое сложное при миграции между NGFW разных производителей?

Что для вас самое сложное при миграции между NGFW разных производителей?

 

Прогнозы развития

Антон Кобяков: «Через три года мы хотим реализовать концепцию гибридного межсетевого экрана. У нас есть много инфраструктурных продуктов — «Континент» (NGFW), vGate (защита гипервизора) и хостовые межсетевые экраны. Оркестратор позволит администратору просто писать правила, а сам будет распределять, куда их отправлять, не перегружая устройство. Плюс максимальная видимость сети».

Павел Живов: «Через три года мы хотим сделать интуитивно понятный межсетевой экран, в котором решена проблема траблшутинга. Плюс экосистемная история — интеграция со всеми продуктами Positive Technologies, а также со сторонними продуктами».

Дмитрий Головко: «Мы видим объединение NGFW и SD-WAN, особенно для компаний с распределёнными сетями. Также — ZTNA и удалённый доступ на базе единого агента. И, конечно, использование технологий искусственного интеллекта и машинного обучения: ассистент для мониторинга политик, проверки на дубликаты, поведенческий анализ угроз».

Алексей Громов: «Мы ожидаем полного импортозамещения инфраструктуры: переход на новые контроллеры домена, операционные системы. Второе направление — нейронные сети: анализ больших наборов правил, оптимизация, подсказки администратору».

Финальный опрос показал, планируют ли зрители после эфира запускать пилот или пересматривать выбор NGFW:

  • Пересмотрят требования к будущему NGFW — 37%.
  • Планируют запуск пилота одного или нескольких решений — 26%.
  • Возможно, но пока это не приоритет — 13%.
  • NGFW не нужен — 11%.
  • Останутся на текущем решении — 9%.
  • Ничего не поняли, нужен ещё один эфир — 4%.

 

Рисунок 10. Планируете ли вы после эфира запускать пилот или пересматривать выбор NGFW?

Планируете ли вы после эфира запускать пилот или пересматривать выбор NGFW?

 

Выводы

Рынок российских NGFW в 2026 году прошёл этап становления и вступает в фазу зрелой конкуренции. Первая волна импортозамещения, носившая ажиотажный характер, завершилась. Заказчики больше не ищут копию западного решения — они осознанно подходят к выбору, проводят пилоты, сравнивают продукты в реальной эксплуатации и всё чаще строят новые инфраструктуры сразу на отечественных решениях.

Главный вывод первой части дискуссии — качество и надёжность остаются главным приоритетом. Заказчики ждут стабильной работы под нагрузкой, отказоустойчивости, предсказуемого поведения в стрессовых ситуациях. Именно это отделяет зрелые продукты от незрелых. При этом важно понимать, что NGFW — это сервисная функция, а не ядро сети, и проектировать инфраструктуру нужно соответственно.

Второй важный вывод касается эволюции рынка. Функциональность вендоров постепенно выравнивается, и конкуренция смещается в другие плоскости — удобство управления, оркестрацию, интеграцию с другими системами. Заказчики всё чаще хотят управлять инфраструктурой как кодом, и вендоры, которые смогут предложить такие решения, получат преимущество. При этом рынок остаётся сегментированным: есть ниши для высокопроизводительных решений, для промышленных сетей, для госзаказчиков с требованиями по криптографии.

Вторая часть дискуссии показала, что архитектурные подходы вендоров различаются, но есть общие тенденции: использование Zero-Copy для оптимизации производительности, собственные разработки вместо opensource-сборок, внимание к стабильности кластеров и предсказуемости поведения под нагрузкой. При этом все эксперты сошлись во мнении, что единственный способ проверить реальную работу NGFW — это пилот на реальном трафике. Синтетические тесты и дата-шиты дают лишь приблизительное представление о возможностях устройства.

Будущее рынка — за гибридными решениями, объединением NGFW и SD-WAN, ZTNA и удалённым доступом на базе единого агента, а также за использованием ИИ-ассистентов для оптимизации политик и поведенческого анализа угроз. Российские вендоры уже смотрят в эту сторону, и в ближайшие годы мы увидим новые решения, которые будут не просто заменять зарубежные продукты, а формировать новые стандарты сетевой безопасности.

Телепроект AM Live еженедельно приглашает экспертов отрасли в студию, чтобы обсудить актуальные темы российского рынка ИБ и ИТ. Будьте в курсе трендов и важных событий. Для этого подпишитесь на наш YouTube-канал. До новых встреч!

Полезные ссылки: