Иван
Чернов

менеджер по развитию UserGate (эксперт в сфере информационной безопасности)
© ComNews
14.11.2022

О ситуации на российском рынке NGFW, изменении структуры спроса и планах компании на будущий год рассказал менеджер по развитию UserGate Иван Чернов.

Изменился ли спрос на NGFW после февраля и ухода зарубежных вендоров?

Очень важно понимать, что ситуация на рынке информационной безопасности России в контексте спроса на межсетевые экраны нового поколения (NGFW) достаточно уникальная и определяется дефицитом предложений отечественных вендоров. Конечно, с февраля 2022 года иностранные компании с нашего рынка ушли, и российские заказчики оказались перед естественной и объективной необходимостью - переходить на отечественные NGFW, но деликатная сторона этой диспозиции заключается в том, что единственным российским настоящим NGFW обладает, по сути, одна российская компания-разработчик - UserGate. Произошло это по вполне понятным и объективным причинам. И кстати, все чаще мы видим и слышим, как имя собственное UserGate используют для обозначения межсетевого экрана.

UserGate c 2011 года занимается разработкой полноценных межсетевых экранов нового поколения и лишь в 2016 году смог выпустить на рынок UserGate NGFW - решение, полностью готовое для внедрения в контур информационной безопасности клиентов. UserGate NGFW является первым устройством, совмещающим в себе систему обнаружения вторжения и межсетевой экран и внесенным в реестр сертифицированных средств защиты информации ФСТЭК России (сертификат № 3905), выполняющим требования к 4-му уровню доверия и включенным в Реестр российского ПО (№ 1194).

NGFW - технологически очень сложный продукт, который никак не получится создать за год или два. Безусловно, можно пойти по привычной для многих отечественных вендоров схеме - собрать решение из открытых кодов (open-sources) и маркировать его аббревиатурой NGFW, но качество таких решений (которые на самом деле NGFW не являются) всегда на порядок ниже ожиданий заказчиков и не отвечает их базовым требованиям обеспечения безопасности и непрерывности бизнес-процессов. В первую очередь - из-за использования открытого исходного кода, который свободно распространяется и доступен для изменения, а значит, особенно опасен именно сейчас, когда количество кибератак на государственные и коммерческие организации растет кратно день ото дня. Для тех, кто не знает, проекты с открытым исходным кодом в основном развиваются силами пользователей-энтузиастов, а в открытых библиотеках часто появляются и распространяются серьезные уязвимости. Поэтому открытый код - это, с одной стороны, огромные риски для пользователей, и об этом надо помнить, а с другой стороны, технологическое лидерство - это всегда только собственные разработки, в том числе потому, что открытый код не удовлетворяет общепринятым мировым требованиям безопасности.

Для того чтобы создать честный, полноценный, сертифицированный, эффективный NGFW, необходимо преодолеть длительный путь создания своей разработки, экспертизы, тестирования и внедрения собственных уникальных технологий в области микроэлектроники, софта и - обязательное условие - собственного (проприетарного) уникального исходного кода. Создание и выпуск на рынок настоящего NGFW - это долгий, последовательный и поэтапный путь разнообразных, сложных, многоуровневых экспериментов, множества проб и ошибок. И это требует очень много времени.

Теперь, когда конъюнктура рынка инфобеза в России коренным образом изменилась и образовавшиеся на месте иностранных решений ниши заняли отечественные разработчики, UserGate испытывает на себе взрывной рост количества обращений по поводу миграции с импортных технологий и в том числе увеличение числа заявок на пилотное тестирование наших NGFW.

Какие линейки востребованы в наибольшей степени? Изменилась ли структура спроса?

Да, мы отмечаем, как в первую очередь заметно повысился спрос на старшие модели из линейки нашего оборудования, а именно - высокопроизводительные ПАКи, предназначенные для масштабных и географически распределенных сетей и сложных задач - например, UserGate NGFW F8000. Произошло это потому, что вопросом миграции с импортных решений на отечественные в первую очередь озаботился крупный бизнес, на который уход западных производителей повлиял больше всего.

Кстати, многие действующие клиенты UserGate, заранее учитывая возможные риски, уже какое-то время пилотировали UserGate NGFW, что позволило им осуществить миграцию оперативно и безболезненно, а значит, без прерывания бизнес-процессов и сопутствующих потерь.

Сейчас, в конце года, мы наблюдаем, как наши потенциальные клиенты из сегмента среднего бизнеса, которые еще несколько месяцев назад занимали выжидательную позицию, осознали ее бесперспективность и перешли к действиям. Это заметно по росту спроса на наши программно-аппаратные комплексы меньшей производительности - например, модели UserGate NGFW D200, D500.

Какие функции кроме файрволлинга востребованы в наибольшей степени?

Устройства NGFW всегда рассматривают с двух позиций - специалиста по информационной безопасности и сетевого инженера. С точки зрения последнего очень востребована функция маршрутизации, поддержки протоколов OSPF, BGP и RIP. А "безопасники" в первую очередь, помимо файрволлинга, смотрят на функционалы систем обнаружения вторжений, возможность инспекции SSL-трафика, определение приложений на уровне L7 и др.

На какие результаты года вы рассчитываете? Какой прогноз на будущий год?

Во-первых, мы бы не рекомендовали госструктурам и бизнесу рассчитывать на быстрое появление многообразия отечественных решений класса NGFW. В перспективе ближайших нескольких лет, скорее всего, актуальным по качественным характеристикам будет лишь один российский продукт этого класса. Для настоящей конкуренции в этом сегменте российского рынка инфобеза должно пройти время. Во-вторых, мы ожидаем, что все, кто ждал возврата иностранных вендоров под новыми названиями, поймут, что этого не произойдет, и начнут активно искать пути миграции с помощью качественных российских решений. Думаю, в этой связи мы получим еще больше запросов на пилотное тестирование NGFW и других продуктов экосистемы безопасности UserGate SUMMA.

Оставить заявку на тестовое пилотирование NGFW UserGate можно по ссылке: UserGate Next Generation Firewall (NGFW) | Межсетевой экран следующего поколения