NGFW значит UserGate

<p><strong>О ситуации на российском рынке NGFW, изменении структуры спроса и планах компании на будущий год рассказал менеджер по развитию UserGate Иван Чернов.</strong></p> <blockquote class="quote3"> <p><strong>Изменился ли спрос на NGFW после февраля и ухода зарубежных вендоров?</strong></p> </blockquote> <p><span><span><span><span><span>Очень важно понимать, что ситуация на рынке информационной безопасности России в контексте спроса на межсетевые экраны нового поколения (NGFW) достаточно уникальная и определяется дефицитом предложений отечественных вендоров. Конечно, с февраля 2022 года иностранные компании с нашего рынка ушли, и российские заказчики оказались перед естественной и объективной необходимостью - переходить на отечественные NGFW, но деликатная сторона этой диспозиции заключается в том, что единственным российским настоящим NGFW обладает, по сути, одна российская компания-разработчик - UserGate. Произошло это по вполне понятным и объективным причинам. И кстати, все чаще мы видим и слышим, как имя собственное UserGate используют для обозначения межсетевого экрана.</span></span></span></span></span></p> <p><span><span><span>UserGate c 2011 года занимается разработкой полноценных межсетевых экранов нового поколения и лишь в 2016 году смог выпустить на рынок UserGate NGFW - решение, полностью готовое для внедрения в контур информационной безопасности клиентов. UserGate NGFW является первым устройством, совмещающим в себе систему обнаружения вторжения и межсетевой экран и внесенным</span></span></span> в <a href="https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/153-sistema-sertifikatsii/591-gosudarstvennyj-reestr-sertifitsirovannykh-sredstv-zashchity-informatsii-n-ross-ru-0001-01bi00">реестр сертифицированных средств защиты информации</a> ФСТЭК России (сертификат № 3905), выполняющим требования к 4-му уровню доверия и включенным в Реестр российского ПО (<a href="https://reestr.digital.gov.ru/reestr/302544/">№ 1194</a>).</p> <p><span><span><span><span><span>NGFW - технологически очень сложный продукт, который никак не получится создать за год или два. Безусловно, можно пойти по привычной для многих отечественных вендоров схеме - собрать решение из открытых кодов (open-sources) и маркировать его аббревиатурой NGFW, но качество таких решений (которые на самом деле NGFW не являются) всегда на порядок ниже ожиданий заказчиков и не отвечает их базовым требованиям обеспечения безопасности и непрерывности бизнес-процессов. В первую очередь - из-за использования открытого исходного кода, который свободно распространяется и доступен для изменения, а значит, особенно опасен именно сейчас, когда количество кибератак на государственные и коммерческие организации растет кратно день ото дня. Для тех, кто не знает, проекты с открытым исходным кодом в основном развиваются силами пользователей-энтузиастов, а в открытых библиотеках часто появляются и распространяются серьезные уязвимости. Поэтому открытый код - это, с одной стороны, огромные риски для пользователей, и об этом надо помнить, а с другой стороны, технологическое лидерство - это всегда только собственные разработки, в том числе потому, что открытый код не удовлетворяет общепринятым мировым требованиям безопасности.</span></span></span></span></span></p> <p><span><span><span><span><span>Для того чтобы создать честный, полноценный, сертифицированный, эффективный NGFW, необходимо преодолеть длительный путь создания своей разработки, экспертизы, тестирования и внедрения собственных уникальных технологий в области микроэлектроники, софта и - обязательное условие - собственного (проприетарного) уникального исходного кода. Создание и выпуск на рынок настоящего NGFW - это долгий, последовательный и поэтапный путь разнообразных, сложных, многоуровневых экспериментов, множества проб и ошибок. И это требует очень много времени.</span></span></span></span></span></p> <p><span><span><span>Теперь, когда конъюнктура рынка инфобеза в России коренным образом изменилась и образовавшиеся на месте иностранных решений ниши заняли отечественные разработчики, UserGate испытывает на себе взрывной рост количества обращений по поводу миграции с импортных технологий и в том числе увеличение числа заявок на пилотное тестирование наших NGFW</span></span></span>.</p> <blockquote class="quote3"> <p><strong>Какие линейки востребованы в наибольшей степени? Изменилась ли структура спроса?</strong></p> </blockquote> <p><span><span><span><span><span>Да, мы отмечаем, как в первую очередь заметно повысился спрос на старшие модели из линейки нашего оборудования, а именно - высокопроизводительные ПАКи, предназначенные для масштабных и географически распределенных сетей и сложных задач - например, UserGate NGFW F8000. Произошло это потому, что вопросом миграции с импортных решений на отечественные в первую очередь озаботился крупный бизнес, на который уход западных производителей повлиял больше всего.</span></span></span></span></span></p> <p><span><span><span><span><span>Кстати, многие действующие клиенты UserGate, заранее учитывая возможные риски, уже какое-то время пилотировали UserGate NGFW, что позволило им осуществить миграцию оперативно и безболезненно, а значит, без прерывания бизнес-процессов и сопутствующих потерь.</span></span></span></span></span></p> <p><span><span><span>Сейчас, в конце года, мы наблюдаем, как наши потенциальные клиенты из сегмента среднего бизнеса, которые еще несколько месяцев назад занимали выжидательную позицию, осознали ее бесперспективность и перешли к действиям. Это заметно по росту спроса на наши программно-аппаратные комплексы меньшей производительности - например, модели UserGate NGFW D200, D500</span></span></span>.</p> <blockquote class="quote3"> <p><strong>Какие функции кроме файрволлинга востребованы в наибольшей степени?</strong></p> </blockquote> <p><span><span><span>Устройства NGFW всегда рассматривают с двух позиций - специалиста по информационной безопасности и сетевого инженера. С точки зрения последнего очень востребована функция маршрутизации, поддержки протоколов OSPF, BGP и RIP. А "безопасники" в первую очередь, помимо файрволлинга, смотрят на функционалы систем обнаружения вторжений, возможность инспекции SSL-трафика, определение приложений на уровне L7 и др</span></span></span>.</p> <blockquote class="quote3"> <p><strong>На какие результаты года вы рассчитываете? Какой прогноз на будущий год?</strong></p> </blockquote> <p><span><span><span>Во-первых, мы бы не рекомендовали госструктурам и бизнесу рассчитывать на быстрое появление многообразия отечественных решений класса NGFW. В перспективе ближайших нескольких лет, скорее всего, актуальным по качественным характеристикам будет лишь один российский продукт этого класса. Для настоящей конкуренции в этом сегменте российского рынка инфобеза должно пройти время. Во-вторых, мы ожидаем, что все, кто ждал возврата иностранных вендоров под новыми названиями, поймут, что этого не произойдет, и начнут активно искать пути миграции с помощью качественных российских решений. Думаю, в этой связи мы получим еще больше запросов на пилотное тестирование NGFW и других продуктов экосистемы безопасности UserGate</span></span></span> SUMMA.<br /> <br /> <span><span><span>Оставить заявку на тестовое пилотирование NGFW UserGate можно по ссылке: <a href="https://www.usergate.com/ru/next-generation-firewall" target="_blank">UserGate Next Generation Firewall (NGFW) | Межсетевой экран следующего поколения</a></span></span></span></p>