Разработчики: | UserGate, Юзергейт (ранее Entensys) |
Дата премьеры системы: | 2023/05/22 |
Технологии: | ИБ - Межсетевые экраны |
Основная статья: Межсетевой экран (Firewall)
2024: Включение в реестр российской промышленной продукции
Межсетевой экран следующего поколения (Next-Generation Firewall) UserGate FG включен в реестр российской промышленной продукции Минпромторга России. Об этом разработчик сообщил 29 июля 2024 года.
Решение представляет собой инновационный программно-аппаратный комплекс, разработанный и произведенный в России и предназначенный для обеспечения безопасности высоконагруженных систем и критически важных инфраструктур.
Включение в реестр позволяет использовать решение в крупных
коммерческих структурах, банках, на объектах КИИ (критическойРоссийский рынок облачных ИБ-сервисов только формируется
Межсетевой экран обеспечивает безопасность сети, блокируя вредоносные атаки, попытки эксплуатации уязвимостей, нелегитимное использование приложений и другие угрозы. Он также может обеспечить контроль доступа к сети, управление политиками безопасности и мониторинг сетевой активности. UserGate FG подходит для защиты уровня ядра сети, объединения всех зон безопасности и обеспечения безопасного прохождения трафика между сегментами.
Аппаратная платформа имеет встроенный аппаратный ускоритель FPGA (Field-Programmable Gate Array), который позволяет поддерживать работу в режиме L3/L4 на рекордных 160 гбит/с. FPGA-плата берет на себя часть функций центрального процессора (CPU), позволяя достигать столь высоких скоростей обработки траффика. Кроме того, UserGate FG может использоваться как балансировщик, способный распределять трафик между большим количеством аппаратных платформ.
Устройство «Вычислительная платформа общего назначения FG» соответствует техническим условиям РНЦД.465235.001 ТУ и представляет собой техническое средство, применяемое в сетях связи, на базе которого реализуется программно-аппаратный комплекс:
- с функциями контроля и фильтрации в соответствии с заданными правилами проходящих через него информационных потоков;
- с функциями обнаружения и предотвращения вторжений;
- используемое в целях обеспечения защиты информации (не криптографическими методами) ограниченного доступа.
Интерфейс устройства соответствует стандартам: IEEE 802.3, IEEE 802.3u, IEEE 802.3ab
2023: Анонс UserGate FG
22 мая 2023 года компания UserGate объявила о старте следующего этапа внедрения в коммерческую эксплуатацию программно-аппаратного комплекса UserGate FG, представляющего собой NGFW оптимальной производительности. По итогам успешных лабораторных испытаний прототипа несколько десятков готовых платформ поступили в тестовую эксплуатацию клиентам UserGate, пожелавших принять участие в их пилотировании.
Задача UserGate FG – обеспечить потребность в защите высоконагруженных систем: ЦОДов, инфраструктуры телеком-операторов и т.д. Скорость обработки трафика платформой достигает 160 ГБ/с. Некоторые аналитики считают, что 40 ГБ/c – это максимум, который может выжать центральный процессор аппаратных платформ, используемых в России. С ограничением вынуждены были мириться как заказчики, так и поставщики продуктов. Нам удалось обойти аппаратное ограничение и ускорить NGFW сразу более чем в 4 раза. прокомментировал Иван Чернов, менеджер по развитию UserGate |
Разработкой аппаратной платформы UserGate FG занималась команда конструкторского бюро компании в Новосибирске. В ее архитектуру включена собственная FPGA-плата, или программируемая логическая интегральная схема (ПЛИС). Как правило, она выступает в качестве сопроцессора, который занимается решением точечных задач устройства. FPGA-плата оптимизировала функцию межсетевого экранирования – обработку сетевых пакетов на третьем и четвертом уровне модели OSI.
Ускорение межсетевого экранирования – не единственное преимущество UserGate FG. В ближайших версиях разработчик планирует увеличить производительность других процессов. В их числе – задачи систем обнаружения вторжений и детектирования приложений. Более того, уже на май 2023 года UserGate FG можно использовать в качестве балансировщика трафика.
Также, как отмечает разработчик, изменения в обновленных версиях коснутся непосредственно FPGA-платы. Она станет еще производительнее. После завершения пилотных проектов на стороне участвующих в тестировании заказчиков, UserGate официально объявит о старте широкой коммерческой эксплуатации платформы.
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (64)
ДиалогНаука (56)
Информзащита (41)
Другие (1203)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (72)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
TUV Austria (2)
Сторм системс (StormWall) (2)
Другие (55)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 170)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 68)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (720, 500)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Trend Micro (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Лаборатория Касперского (Kaspersky) (1, 3)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
А-Реал Консалтинг (1, 2)
Check Point Software Technologies (1, 1)
Другие (6, 6)
UserGate, Юзергейт (ранее Entensys) (6, 9)
Positive Technologies (Позитив Текнолоджиз) (4, 5)
ИВК (1, 4)
А-Реал Консалтинг (2, 3)
Вебмониторэкс (ранее WebmonitorX) (1, 2)
Другие (7, 8)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Endpoint Security - 82
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Kaspersky Enterprise Space Security - 34
MaxPatrol SIEM - 33
Другие 673
Смарт-софт: Traffic Inspector Next Generation - 5
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
Ngenix Облачная платформа - 2
StormWall: Многоуровневая распределенная система фильтрации - 2
Trend Micro: Deep Discovery - 2
Другие 16
Kaspersky Endpoint Security - 3
Solar JSOC - 3
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Solar MSS - 3
А-Реал Консалтинг: Межсетевой экран ИКС - 2
Другие 20