В 2023 г. на российском рынке межсетевых экранов нового поколения (NGFW) продолжится значительный рост - его темпы даже по осторожным оценкам составят не менее 40%. О планах по внедрению NGFW заявили более 90% российских организаций.
© ComNews
17.04.2023

До февраля 2022 г. на рынке межсетевых экранов нового поколения (NGFW), по оценке руководителя отдела продвижения продуктов "Кода Безопасности" Павла Коростелева, было лишь три игрока, предлагавших универсальные продукты ("Код безопасности", "Айдеко" и UserGate). Однако уже к концу 2022 г. это число выросло до 15.

https://www.comnews.ru/content/223724/2023-01-09/2023-w02/ib-vyrosla-fone-zamescheniya

Руководитель Центра комплексной безопасности "ЛАНИТ" Дмитрий Дудко так описал ситуацию, которая сложилась в марте 2022 г.: "С уходом зарубежных вендоров многие их изделия превратились в "кирпичи", так как последние несколько лет они целенаправленно шли в сторону облачных сервисов и услуг. С введением санкций они просто прекратили оказывать данные услуги. В связи с этим спрос на отечественные решения вырос многократно. У многих вендоров поставки расписаны на четыре-шесть месяцев вперед".

"Я могу уверенно заявить об опережающем росте доли российских вендоров на рынке на примере UserGate, - заявил менеджер по развитию UserGate Иван Чернов. - Выручка компании за 2022 г. выросла более чем в четыре раза, и тенденция к кратному увеличению интереса к продуктам компании сохраняется. Только в прошлом году в сегменте NGFW UserGate реализовал более 2,5 тыс. проектов, сильно растет и их удельная стоимость - убедившиеся в эффективности заказчики добавляют все новые задачи. Количество рабочих станций, защищаемых UserGate, уже исчисляется миллионами, что составляет значительную часть всего парка корпоративных ПК в России".

По мнению Дмитрия Дудко, целевая аудитория NGFW осталась той же. Однако руководитель отдела развития продуктов InfoWatch ARMA Алексей Петухов считает, что потребность в защите проявилась у большего количества компаний и от этого увеличился рынок: "В современных условиях такого рода продукты нужны всем компаниям: от сети аптек до крупных промышленных и финансовых холдингов".

В результате сегмент остается недостаточно освоенным из-за того, что российские вендоры не в состоянии удовлетворить имеющийся спрос. "Пока сегмент освоен на треть, потому что не хватает мощностей для производства оборудования, но высокий спрос со стороны заказчиков и растущий уровень возможностей вендоров позволят увеличить объем российского рынка на 47% уже в этом году", - считает коммерческий директор "Кода безопасности" Федор Дбар.

"Зарубежные компании были лидерами рынка и владельцами передовых институтов и центров их развития, - напоминает Алексей Петухов. - Такие ресурсы возможны при международном бизнесе, и, чтобы дотянуться до таких высот, необходимо продолжительное время для уверенного роста клиентов и умение правильно этим пользоваться. А в России сейчас это все в начальной стадии".

Менеджер по продуктам Linxdatacenter Станислав Братчиков видит целый комплекс проблем у российских продуктов, впрочем, они во многом носят объективный характер: "Российские NGFW совместимы не со всеми системами виртуализации. Не все вендоры широко известны, соответственно, не имеют весомого уровеня "рыночного знания" об их продукте. Проблем роста никто не отменял. Особенно в наше время, когда большое внимание уделяется безопасности инфраструктуры. Однако есть российские вендоры, широко известные и за пределами РФ".

По мнению заместителя генерального директора компании "Гарда Технологии" Рустэма Хайретдинова, каждый игрок выбирает рыночную стратегию, что порождает специфичные проблемы: "Кто-то спешит занимать рынок, перелицовывая и переименовывая близкие по функциям решения. Кто-то расширяет линейку и быстро собирает похожие решения из OpenSource. Кто-то совершенствует свои существующие решения в области сетевой безопасности или сетевой инфраструктуры, добавляя в них новые функции. Кто-то остается в архитектуре чистого ПО, кто-то занимается специфическими процессорами и аппаратными ускорителями. Каждая из стратегий имеет свои преимущества и проблемы".

Руководитель направления сетевой безопасности Positive Technologies Денис Батранков видит два типовых сценария для создания российского NGFW: "Для решения проблемы с отсутствием собственной экспертизы на российском рынке выделилось два подхода. В первом случае компания использует решения open-source, чаще всего это iptables, nDPI, suricata и snort. Они дописывают свою систему управления и выпускают такой продукт под собственной маркой. Во втором случае компании самостоятельно разрабатывают программный продукт, не привязанный к стеку протоколов tcp/ip в Linux, но это занимает долгое время и требует высокой экспертизы программистов, умеющих писать высоконагруженные системы, вдобавок к необходимости наличия специалистов, умеющих писать свои собственные сигнатуры. И те и другие компании на рынке сейчас представлены".

Также заказчиков не в полной мере устраивали производительность и устойчивость к высоким нагрузкам отечественных решений. Так, директор "Айдеко" Дмитрий Хомутов в выступлении на вебинаре, посвященном перспективам российского рынка NGFW, напомнил, что до марта 2023 г. в российских NGFW отсутствовала такая востребованная функция, как реализация модели нулевого доверия (Zero Trust, ZTNA). Большие вопросы, по его мнению, также вызывал и уровень защиты, прежде всего от современных угроз. Впрочем, уже в конце марта и апреле UserGate, "Айдеко" и "Код безопасности", по крайней мере на декларативном уровне, включили поддержку Zero Trust.

Денис Батранков считает, что самое сложное для российского производителя межсетевого экрана - отсутствие высокопроизводительных вычислительных платформ у российских поставщиков и дефицит кадров: "Компаниям сложно найти экспертов по информационной безопасности, которые могут поставлять собственные сигнатуры для систем предотвращения атак, обнаружения приложений, антивирусов. Связано с тем, что в России на пальцах рук можно пересчитать компании, где есть не просто программисты, а своя исследовательская лаборатория по информационной безопасности, где исследуют атаки и вредоносный код - нет. Несмотря на высокий спрос, отечественные компании еще не могут предоставить высокопроизводительные решения. При включении всех функций безопасности производительность текущих решений сильно падает, что недостаточно для использования у крупных компаний. По отзывам клиентов, имеющиеся решения поддерживают до 2 Гбит/с при включении всех функций безопасности".

"Есть сложность в том, чтобы обеспечивать высокую скорость обработки трафика. У наших производителей нет качественных аппаратных решений для обработки больших объемов трафика. Вот с этим отставанием непонятно, что делать, ведь вся индустрия микроэлектроники в этой части у нас отсутствует. Я не согласен с тем, что им не удается удовлетворить спрос. Спрос как раз удовлетворен. В той части, в которой он есть. Если есть организации, комфортно себя чувствующие на решениях западных вендоров, то и спроса у них нет", - такими видит сложности российских вендоров NGFW директор по развитию межсетевого экрана ИКС компании "А-Реал Консалтинг" Игорь Алексеев.

"Российским разработчикам было бы полезнее сконцентрироваться на производстве тех продуктов, на которых они специализируются. Для всего рынка было бы лучше иметь 10 производителей, каждый из которых будет выпускать одно гарантировано качественное решение, чем 10 проработанных не до конца. Это касается и сегмента NGFW - основного в ближайшем будущем драйвера рынка ИБ в России", - предлагает Иван Чернов.

Объем сегмента NGFW по итогам 2022 г. вице-президент ПАО "Ростелеком" Игорь Ляпунов оценил в 15 млрд руб. По мнению директора управления информационной безопасности R-Style Softlab Алексея Новикова, данная величина составляет лишь 12 млрд руб., а темпы роста в 2023 г. - 50%. Столь скромная оценка связана с тем, что данный класс решений ориентирован на крупный бизнес и их функции слишком дороги и избыточны для компаний, не обладающих большими массивами критичных данных, требующих защиты.

Андрей Ковалев, Центр информационной безопасности компании "ЛАНИТ-Интеграция" (группа "ЛАНИТ"), считает, что объем сегмента NGFW составляет около 20 млрд руб. На рынке, по его оценке, представлено три крупных производителя из зарубежных стран и более 10 отечественных. Целевая аудитория у NGFW, по его мнению, весьма обширна: "NGFW нужны во всех отраслях - это базовое решение по информационной безопасности, но в первую очередь спрос формируют крупные финансовые и нефтегазовые компании, промышленные предприятия, ретейлеры. На рост интереса к отечественным межсетевым экранам повлиял объективный дефицит иностранных решений и большое количество кибератак, с которыми столкнулись российские компании".

"Если оценивать рынок только по замещению иностранных игроков, то это до 30 млрд руб. в год, - считает Рустэм Хайретдинов. - Эта цифра может быть как увеличена - за счет спроса от компаний, ранее таких продуктов не покупавших, так и уменьшена - за счет сокращения бюджетов, связанного с непростой экономической ситуацией. NGFW покупают компании с развитыми цифровыми сервисами, поэтому рост этого рынка напрямую связан с успехами цифровизации. Сегодня темпы цифровизации снизились, поскольку иностранные платформы, на которых строились российские цифровые сервисы, меняются на отечественные. Этот процесс снаружи не виден, новых функций не появляется".

По прогнозам, данным в исследовании "Кода безопасности", в 2023 г. объем рынка достигнет 24 млрд руб. Однако эти оценки ряд участников рынка считают консервативными. По мнению Дмитрия Хомутова, емкость данного сегмента рынка минимум вдвое больше.

Как отметил директор по исследованиям и разработке "Лаборатории Касперского" Антон Иванов на пресс-конференции "Год в ИТ-индустрии без посторонних: на пути к импортонезависимости", NGFW стали основной болью заказчиков в 2022 г. "Окирпичившееся" оборудование от зарубежных вендоров многие заменяли любыми решениями, которые только могли приобрести, включая системы от компаний-стартапов или малоизвестных вендоров из Индии и Китая.

Исследование "РТК-Солар", которое проведено в марте 2023 г., показало, что 91% российских компаний уже используют решения класса NGFW или планируют их внедрение в течение ближайших двух лет. При этом более 70% респондентов не удовлетворены используемым продуктом и собираются его менять. Отвечая на вопрос о причинах, почти половина заявила, что их не устраивает качество текущего решения, а среди представителей крупнейших организаций такой ответ дали 67% участников.

Соответственно, в 2023 г. процесс выхода на рынок новых игроков продолжился. Причем если в 2022 г. данного рода продукцию предлагали в основном начинающие компании, то в 2023 г. активизировались крупные игроки. Практически сразу после новогодних каникул вышел NGFW от Zecurion. А 12 апреля представлен Solar NGFW, как утверждается, первое российское решение производительностью более 10 Гбит/с. При этом в "РТК-Солар" не планируют останавливаться на этом уровне и обещают к началу 2024 г. довести производительность до 100 Гбит/с.

https://www.comnews.ru/content/225450/2023-04-13/2023-w15/rtk-solar-predstavil-solar-ngfw-importonezavisimyy-mezhsetevoy-ekran-dlya-nastoyaschego-enterprise

"Слухи на рынке утверждают, что "Лаборатория Касперского" также разрабатывала NGFW некоторое время назад, но пока каких-либо официальных подтверждений этому нет. Хотя очевидно, что в экосистеме продуктов "Лаборатории Касперского" межсетевой экран нового поколения смотрелся бы более чем органично", - напомнил Дмитрий Хомутов.

Анонсировали выпуск NGFW и Positive Technologies. Как заявил заместитель генерального директора этой компании Максим Филиппов на конференции для акционеров POSI 2022, данный продукт будет выпущен на рынок к сентябрю 2023 г., а работающий прототип будет продемонстрирован уже на форуме PHDays, который пройдет в мае. На NGFW в Positive Technologies возлагают очень большие надежды в плане объемов продаж и клиентской базы. При этом, как особо подчеркнул Максим Филиппов, при разработке NGFW Positive Technologies делает ставку на то, чтобы сделать принципиально новый продукт, а не пытаться копировать привычные.

https://www.comnews.ru/content/225284/2023-04-07/2023-w14/positive-tehnologies-uvelichila-pribyl-chetyre-raza

Главной сложностью российских вендоров является дефицит аппаратных платформ. "Главная проблема - наличие аппаратных платформ вообще и высокопроизводительных платформ в частности, прежде всего операторского уровня. Если "старые" игроки, почти все, в той или иной мере реализовали собственное производство или хотя бы сборку, то "молодые" не задумывались об этом вообще. Они делали акцент на программную часть, пытаясь насытить свои изделия функциями и исправить ошибки. Аппаратные же платформы они полностью закупали. Теперь, когда все больше заказчиков требует, чтобы изделие было в реестре Минпромторга, "молодые" столкнулись с серьезными проблемами. Так как отечественных платформ не так много и на всех их не хватает", - считает Дмитрий Дудко.

Алексей Петухов также считает, что основной проблемой является дефицит компонентной базы: "Предстоит решать множество задач по разработке продуктов, так как, как и в любом другом производстве, изделие (ПО) собирается из множества компонентов и все их не делают в одной стране. Поэтому ключевые вызовы сейчас идут по компонентной базе".

По мнению Дениса Батранкова, основным конкурентом российским NGFW станет продукция китайских компаний, и это будет серьезным вызовом: "Российскому рынку предстоит столкнуться с экспансией китайских вендоров, в том числе и в сегменте NGFW. Тут возможно как появление разработчиков таких решений, так и открытие представительств. Для российских игроков это однозначно будет вызов, и принять его смогут конкурентные технологии, которые создаются с прицелом на конкурентную среду, ориентированы на решение конкретных задач и демонстрируют осязаемый результат".

Согласно данным исследования компании "К2Тех", 60% российских организаций рассматривают возможность применения китайских средств защиты информации. В сегменте NGFW эта доля достигает 70%. Согласно данным исследования, функциональность китайских NGFW или не уступает продукции ведущих международных компаний, или если уступает, то некритично.

"Рынок России открыт для новых игроков. Все зависит от качества продукта, удобства управления и настройки. Немаловажную роль играет работа вендора NGFW с облачными провайдерами и интеграторами", - полагает Станислав Братчиков.

https://www.comnews.ru/content/225278/2023-04-06/2023-w14/bolshe-poloviny-rossiyskikh-kompaniy-ischut-zaschitu-svoey-infrastruktury-kitayskikh-ustroystvakh-i

Главными препятствиями для продукции китайских компаний на российском рынке эксперты "К2Тех" видят сложности с сертификацией .Старший системный инженер по сетевой безопасности "К2Тех" Игорь Резцов приводит такие подробности: "Сейчас в продаже начали появляться решения от производителя Sangfor, который осторожно выходит на российский рынок, опасаясь санкций. К тому же для них освоение освободившейся российской ниши сопряжено с определенными сложностями, так как в основном они ориентированы на собственный рынок. Кроме того, решение все еще находится в процессе получения сертификации ФСТЭК России шестого класса защиты, который подходит для обеспечения информационной безопасности объектов критической инфраструктуры 3-й категории, государственных информационных систем класса К3 и информационных систем персональных данных уровня защищенности 3 и 4, но не подходят для более высоких требований регулятора". Однако, по мнению данного эксперта, как российские, так и китайские NGFW найдут для себя нишу.

Дмитрий Дудко считает, что у вендоров из-за рубежа будут перспективы только при трудновыполнимом условии локализации производства в России: "Главная проблема отечественных вендоров - не функционал, а наличие аппаратных платформ. Чтобы вендору из дружественных стран выйти на наш рынок, ему, скорее всего, придется локализовать производство в России. Это небыстро и недешево. Плюс к этому, новому игроку придется пройти необходимые сертификации ФСТЭК России - это может занять годы. А если будет принято решение об использовании криптографии, возможно, десятилетия".

Иван Чернов также настроен скептически в отношении продукции из Китая и других стран: "На нашем рынке найдется место для любых новых игроков - от молодых российских компаний, которые срочно бросились создавать свои межсетевые экраны, до, например, упоминаемых китайских или индийских производителей - причем не самого высокого уровня, если сравнивать с мировыми лидерами. Но говорить, что российская поляна пуста и тихо ждет зарубежных NGFW, - неправда. Взамен топовых мировых компаний, которые ушли, прийти могут, пожалуй, такие же внутренние игроки других стран, как и наши российские вендоры, говорить, что они априори лучше только потому, что иностранные - странно".

По мнению Рустэма Хайретдинова, ключевой сложностью для новых игроков станет завоевание доверия, а это очень длительный процесс, особенно на фоне демарша зарубежных компаний марта 2022 г. Кроме того, по решениям из Китая и других дружественных или нейтральных стран очень мало информации у потенциальных потребителей.

Новости из связанных рубрик