Innostage Group
Компания
  • О компании
  • Команда
  • Клиенты
  • Партнеры
  • Лицензии
  • Реквизиты
  • Карьера
    • Карьера в Innostage
    • Стажировка в Innostage
    • Вакансии
  • Контакты
Услуги
  • Кибербезопасность
    • Мониторинг событий информационной безопасности
    • Тестирование на проникновение (Pentest) / Offensive Security
    • Обеспечение безопасности данных предприятия
    • Обеспечение сетевой безопасности
  • Безопасность промышленных систем
    • Аудит информационной безопасности систем промышленной автоматизации
    • Создание систем обеспечения информационной безопасности АСУ ТП
    • Внедрение специализированных средств защиты информации АСУ ТП
    • Разработка методического обеспечения ИБ АСУ ТП
  • ИТ-инфраструктура
    • Виртуализация ИТ-инфраструктуры
    • Технологии обеспечения высокой доступности ИТ
    • Базовые инфраструктурные сервисы
    • Управление ИТ-инфраструктурой
    • Облачные решения
    • Решения OpenSource и импортозамещение ИТ-инфраструктуры
    • Серверы и СХД
  • Построение и модернизация ЦОД
    • Информационная инфраструктура
    • Инженерная инфраструктура
    • Информационная безопасность ЦОД
  • Инженерные системы зданий
    • Создание систем обеспечения физической безопасности
    • Создание систем обеспечения пожарной безопасности
    • Создание информационных систем
    • Создание инженерных систем
  • Бизнес-решения
    • Управление корпоративным контентом (ECM)
    • Управление бизнес-процессами (BPM)
    • Анализ данных (Data analytics)
    • Заказная разработка
    • Управление ресурсами предприятия (ERP)
    • Автоматизация прикладных бизнес-процессов
  • Внедрение средств защиты информации
    • Сетевые средства защиты
    • Средства защиты сервисов прикладного уровня
    • Средства защиты от целевых кибератак
  • Инфокоммуникационные решения
    • Построение сетевой инфраструктуры
    • Создание инфокоммуникационной среды
  • Решения промышленного Интернета вещей
    • Промышленный интернет вещей (IIoT)
Продукты
  • Innostage Cardinal PAM
  • Innostage Carmina AI
  • Innostage Cardinal TDIR
  • Innostage Матрица доступа
  • In DAP Indicators
  • In DAP Models
  • Innostage Цифровой штаб
SOC СyberART
Медиа
  • Пресс-релизы
  • Мы в СМИ
Киберустойчивость
  • Киберустойчивый регион
  • Методология CyberYool
  • Открытые кибериспытания
Мероприятия
Карьера
  • Карьера в Innostage
  • Стажировка в Innostage
  • Вакансии
AG Team
Standoff
Innostage SHOP
Академия кибербезопасности
Ещё
    +7 (843) 567-42-90
    Заказать звонок
    info@innostage-group.ru
    Казань, ул. Подлужная, 60
    • Вконтакте
    • Официальный канал
      ГК Инностейдж
    +7 (843) 567-42-90
    Заказать звонок
    Innostage Group
    Компания
    • О компании
    • Команда
    • Клиенты
    • Партнеры
    • Лицензии
    • Реквизиты
    • Карьера
      • Карьера в Innostage
      • Стажировка в Innostage
      • Вакансии
    • Контакты
    Услуги
    • Кибербезопасность
      Кибербезопасность
      • Мониторинг событий информационной безопасности
      • Тестирование на проникновение (Pentest) / Offensive Security
      • Обеспечение безопасности данных предприятия
      • Обеспечение сетевой безопасности
    • Безопасность промышленных систем
      Безопасность промышленных систем
      • Аудит информационной безопасности систем промышленной автоматизации
      • Создание систем обеспечения информационной безопасности АСУ ТП
      • Внедрение специализированных средств защиты информации АСУ ТП
      • Разработка методического обеспечения ИБ АСУ ТП
    • ИТ-инфраструктура
      ИТ-инфраструктура
      • Виртуализация ИТ-инфраструктуры
      • Технологии обеспечения высокой доступности ИТ
      • Базовые инфраструктурные сервисы
      • Управление ИТ-инфраструктурой
      • Облачные решения
      • Решения OpenSource и импортозамещение ИТ-инфраструктуры
      • Серверы и СХД
    • Построение и модернизация ЦОД
      Построение и модернизация ЦОД
      • Информационная инфраструктура
      • Инженерная инфраструктура
      • Информационная безопасность ЦОД
    • Инженерные системы зданий
      Инженерные системы зданий
      • Создание систем обеспечения физической безопасности
      • Создание систем обеспечения пожарной безопасности
      • Создание информационных систем
      • Создание инженерных систем
    • Бизнес-решения
      Бизнес-решения
      • Управление корпоративным контентом (ECM)
      • Управление бизнес-процессами (BPM)
      • Анализ данных (Data analytics)
      • Заказная разработка
      • Управление ресурсами предприятия (ERP)
      • Автоматизация прикладных бизнес-процессов
    • Внедрение средств защиты информации
      Внедрение средств защиты информации
      • Сетевые средства защиты
      • Средства защиты сервисов прикладного уровня
      • Средства защиты от целевых кибератак
    • Инфокоммуникационные решения
      Инфокоммуникационные решения
      • Построение сетевой инфраструктуры
      • Создание инфокоммуникационной среды
    • Решения промышленного Интернета вещей
      Решения промышленного Интернета вещей
      • Промышленный интернет вещей (IIoT)
    Продукты
    • Innostage Cardinal PAM
    • Innostage Carmina AI
    • Innostage Cardinal TDIR
    • Innostage Матрица доступа
    • In DAP Indicators
    • In DAP Models
    • Innostage Цифровой штаб
    SOC СyberART
    Медиа
    • Пресс-релизы
    • Мы в СМИ
    • Блог
    Киберустойчивость
    • Киберустойчивый регион
    • Методология CyberYool
    • Открытые кибериспытания
    Мероприятия
    Карьера
    • Карьера в Innostage
    • Стажировка в Innostage
    • Вакансии
    AG Team
    Standoff
    Innostage SHOP
    Академия кибербезопасности
      Innostage Group
      Компания
      • О компании
      • Команда
      • Клиенты
      • Партнеры
      • Лицензии
      • Реквизиты
      • Карьера
        • Карьера в Innostage
        • Стажировка в Innostage
        • Вакансии
      • Контакты
      Услуги
      • Кибербезопасность
        Кибербезопасность
        • Мониторинг событий информационной безопасности
        • Тестирование на проникновение (Pentest) / Offensive Security
        • Обеспечение безопасности данных предприятия
        • Обеспечение сетевой безопасности
      • Безопасность промышленных систем
        Безопасность промышленных систем
        • Аудит информационной безопасности систем промышленной автоматизации
        • Создание систем обеспечения информационной безопасности АСУ ТП
        • Внедрение специализированных средств защиты информации АСУ ТП
        • Разработка методического обеспечения ИБ АСУ ТП
      • ИТ-инфраструктура
        ИТ-инфраструктура
        • Виртуализация ИТ-инфраструктуры
        • Технологии обеспечения высокой доступности ИТ
        • Базовые инфраструктурные сервисы
        • Управление ИТ-инфраструктурой
        • Облачные решения
        • Решения OpenSource и импортозамещение ИТ-инфраструктуры
        • Серверы и СХД
      • Построение и модернизация ЦОД
        Построение и модернизация ЦОД
        • Информационная инфраструктура
        • Инженерная инфраструктура
        • Информационная безопасность ЦОД
      • Инженерные системы зданий
        Инженерные системы зданий
        • Создание систем обеспечения физической безопасности
        • Создание систем обеспечения пожарной безопасности
        • Создание информационных систем
        • Создание инженерных систем
      • Бизнес-решения
        Бизнес-решения
        • Управление корпоративным контентом (ECM)
        • Управление бизнес-процессами (BPM)
        • Анализ данных (Data analytics)
        • Заказная разработка
        • Управление ресурсами предприятия (ERP)
        • Автоматизация прикладных бизнес-процессов
      • Внедрение средств защиты информации
        Внедрение средств защиты информации
        • Сетевые средства защиты
        • Средства защиты сервисов прикладного уровня
        • Средства защиты от целевых кибератак
      • Инфокоммуникационные решения
        Инфокоммуникационные решения
        • Построение сетевой инфраструктуры
        • Создание инфокоммуникационной среды
      • Решения промышленного Интернета вещей
        Решения промышленного Интернета вещей
        • Промышленный интернет вещей (IIoT)
      Продукты
      • Innostage Cardinal PAM
      • Innostage Carmina AI
      • Innostage Cardinal TDIR
      • Innostage Матрица доступа
      • In DAP Indicators
      • In DAP Models
      • Innostage Цифровой штаб
      SOC СyberART
      Медиа
      • Пресс-релизы
      • Мы в СМИ
      • Блог
      Киберустойчивость
      • Киберустойчивый регион
      • Методология CyberYool
      • Открытые кибериспытания
      Мероприятия
      Карьера
      • Карьера в Innostage
      • Стажировка в Innostage
      • Вакансии
      AG Team
      Standoff
      Innostage SHOP
      Академия кибербезопасности
        Innostage Group
        Innostage Group
        • Компания
          • Назад
          • Компания
          • О компании
          • Команда
          • Клиенты
          • Партнеры
          • Лицензии
          • Реквизиты
          • Карьера
            • Назад
            • Карьера
            • Карьера в Innostage
            • Стажировка в Innostage
            • Вакансии
          • Контакты
        • Услуги
          • Назад
          • Услуги
          • Кибербезопасность
            • Назад
            • Кибербезопасность
            • Мониторинг событий информационной безопасности
            • Тестирование на проникновение (Pentest) / Offensive Security
            • Обеспечение безопасности данных предприятия
            • Обеспечение сетевой безопасности
          • Безопасность промышленных систем
            • Назад
            • Безопасность промышленных систем
            • Аудит информационной безопасности систем промышленной автоматизации
            • Создание систем обеспечения информационной безопасности АСУ ТП
            • Внедрение специализированных средств защиты информации АСУ ТП
            • Разработка методического обеспечения ИБ АСУ ТП
          • ИТ-инфраструктура
            • Назад
            • ИТ-инфраструктура
            • Виртуализация ИТ-инфраструктуры
            • Технологии обеспечения высокой доступности ИТ
            • Базовые инфраструктурные сервисы
            • Управление ИТ-инфраструктурой
            • Облачные решения
            • Решения OpenSource и импортозамещение ИТ-инфраструктуры
            • Серверы и СХД
          • Построение и модернизация ЦОД
            • Назад
            • Построение и модернизация ЦОД
            • Информационная инфраструктура
            • Инженерная инфраструктура
            • Информационная безопасность ЦОД
          • Инженерные системы зданий
            • Назад
            • Инженерные системы зданий
            • Создание систем обеспечения физической безопасности
            • Создание систем обеспечения пожарной безопасности
            • Создание информационных систем
            • Создание инженерных систем
          • Бизнес-решения
            • Назад
            • Бизнес-решения
            • Управление корпоративным контентом (ECM)
            • Управление бизнес-процессами (BPM)
            • Анализ данных (Data analytics)
            • Заказная разработка
            • Управление ресурсами предприятия (ERP)
            • Автоматизация прикладных бизнес-процессов
          • Внедрение средств защиты информации
            • Назад
            • Внедрение средств защиты информации
            • Сетевые средства защиты
            • Средства защиты сервисов прикладного уровня
            • Средства защиты от целевых кибератак
          • Инфокоммуникационные решения
            • Назад
            • Инфокоммуникационные решения
            • Построение сетевой инфраструктуры
            • Создание инфокоммуникационной среды
          • Решения промышленного Интернета вещей
            • Назад
            • Решения промышленного Интернета вещей
            • Промышленный интернет вещей (IIoT)
        • Продукты
          • Назад
          • Продукты
          • Innostage Cardinal PAM
          • Innostage Carmina AI
          • Innostage Cardinal TDIR
          • Innostage Матрица доступа
          • In DAP Indicators
          • In DAP Models
          • Innostage Цифровой штаб
        • SOC СyberART
        • Медиа
          • Назад
          • Медиа
          • Пресс-релизы
          • Мы в СМИ
          • Блог
        • Киберустойчивость
          • Назад
          • Киберустойчивость
          • Киберустойчивый регион
          • Методология CyberYool
          • Открытые кибериспытания
        • Мероприятия
        • Карьера
          • Назад
          • Карьера
          • Карьера в Innostage
          • Стажировка в Innostage
          • Вакансии
        • AG Team
        • Standoff
        • Innostage SHOP
        • Академия кибербезопасности
        • +7 (843) 567-42-90
        info@innostage-group.ru
        Казань, ул. Подлужная, 60
        • Вконтакте
        • Официальный канал
          ГК Инностейдж
        • Главная
        • Новости
        • Мы в СМИ
        • Указ Президента № 500: ускорится ли импортозамещение NGFW

        Указ Президента № 500: ускорится ли импортозамещение NGFW

        02.07.2024

        В июне Владимир Путин подписал указ № 500 с описанием расширенных ограничений и мер по обеспечению информационной безопасности в стране в дополнение к указу № 250 от 1 мая 2022 года. Приблизит ли нас новый регуляторный рычаг к тотальному импортозамещению NGFW, совпадают ли потребности заказчиков со способностями вендоров? Взгляд эксперта по развитию бизнеса ИТ-компании Innostage Алмаза Мазитова.

        Источник
        www.anti-malware.ru
        Автор
        Алмаз Мазитов, менеджер по развитию бизнеса ИТ-компании Innostage

        Символика чисел

        В своё время 250-й указ стал революционным: обязал госорганы и корпорации, стратегические предприятия и объекты КИИ внести в организационные структуры отдельное подразделение по информационной безопасности (ИБ), назначить ответственного по направлению и обеспечить выполнение перечня ключевых мер по ИБ.

        Пожалуй, одним из самых трудновыполнимых и потому пугающих был пункт 6: запрет с 1 января 2025 года использовать средства защиты информации, произведённые в недружественных странах или под их контролем. Огромной проблемой стало то, что многие мировые лидеры по производству софта и оборудования для киберзащиты имеют «недружественную» юрисдикцию. Как следствие, заказчикам потребовалась оперативная замена продукции, а во многих случаях — ещё и терпеливое ожидание импортонезависимых аналогов, которые только начали разрабатываться.

        Неудивительно, что само появление через два года указа № 500 автоматически было воспринято как новый перечень и двукратное «нельзя». На деле же в части ограничений и требований к импортозамещению ПО свежий документ лишь закрепил в правовом поле уже сформированные в отрасли тенденции, актуализировав положения своего предшественника.

        Три изменения из четырёх касаются установки требований к аккредитованным центрам ГосСОПКА, порядка получения и отзыва аккредитации. Такие центры привлекаются для противодействия цифровым угрозам, направленным на ведомства и субъекты КИИ, а также для реагирования на инциденты и их расследования. 

        А вот заключительный пункт Указа № 500 действительно добавляет к действующим ограничениям на использование зарубежных СЗИ новый запрет. С 2025 года госучреждениям и приравненным к ним по части кибербезопасности предприятиям нельзя будет пользоваться как софтом, так и сервисами (работами или услугами) по ИБ от компаний из недружественных государств. Таким образом, под запретом окажутся не только установка и внедрение в инфраструктуру решений по информационной безопасности от западных вендоров, но и использование их облачных вариантов по подписке, которое продолжали практиковать отдельные компании из перечня субъектов критической информационной инфраструктуры.

        Образно выражаясь, корпоративным пользователям из госсектора и стратегически значимых сфер вслед за закрытием дверей и окон предписано плотно прикрыть форточки.

        Зарубежные межсетевые экраны: реально ли заменить?

        Одна из самых больших трудностей — замещение межсетевых экранов нового поколения (Next Generation Firewall, NGFW), способных обрабатывать большой поток данных при максимальном включении сервисов киберзащиты.

        Эта ниша СЗИ долгое время была прочно занята вендорами из США и Израиля. Последние годы разработкой межсетевых экранов, способных стать полноценной альтернативой западным, усиленно занимаются и российские производители.

        При этом отечественные NGFW должны пройти сертификацию ФСТЭК России и иметь достаточный запас прочности, чтобы выдерживать постоянно возрастающий натиск хакеров. Это ровно тот случай, когда «надо бежать вдвое быстрее, чтобы просто оставаться на месте».

        Кроме того, из-за сложности подобных решений и специфики их применения создание прототипа, запуск «пилотов» и выход в промышленную эксплуатацию требуют гораздо больше времени, чем в случае со многими другими классами ПО. К примеру, взять «сырую» BI-систему и индивидуализировать её под задачи бизнеса куда менее рискованно, чем использовать незрелый МЭ. Это примерно то же самое, что выставить малоопытного вратаря на ответственный футбольный матч с принципиальным соперником: вроде бы и неплохо дать новичку боевой опыт, но сперва пусть наберётся опыта на других соревнованиях — тем более если ещё вчера в команде были такие зрелые «голкиперы», как Check Point, Fortinet, Palo Alto или Cisco.

        С другой стороны, к 1 января 2025 года в ворота будут ставить только российских «вратарей», без права замены на легионеров. 

        Давайте посмотрим, какие отечественные МЭ сейчас сидят на скамейке запасных или разминаются на бровке футбольного поля.

        Российские NGFW: общий уровень и перспективы


        Считаю, что в лабораторных условиях, без обкатки на реальных проектах МЭ не дозреет до того уровня, который необходим для сдерживания хакерских атак. Конечно, выпустив на рынок «сырое» решение, производитель рискует сформировать у заказчиков негативное первое впечатление о продукте, которое в дальнейшем будет очень тяжело изменить. Однако и стратегия с максимальной шлифовкой граней в попытке довести решение в лаборатории и на стенде до идеала тоже имеет недостатки. Так можно упустить момент и попасть в ситуацию, где рынок уже начал насыщаться, а клиенты уже приобрели продукты конкурентов — тем более что те российские вендоры, которые к февралю прошлого года успели выпустить свои продукты в нише МЭ, уже фактически формируют рынок и стремятся стать его ядром. 

        Сегодня на российском рынке существует десяток NGFW от разных вендоров: UserGate, Positive Technologies, «Кодмастер», «Смарт-Софт», InfoWatch, «А-Реал Консалтинг», «Код Безопасности», НПО «Эшелон» и т. д. Удастся ли им сохранить лидерство, станет ясно через пару лет, т. к. ряд крупных производителей СЗИ также заявляют о планах по созданию собственных NGFW.

        В классификаторе ПО от Минцифры РФ на конец июня 2024 года имеется 10 записей о включении межсетевых экранов нового поколения в единый реестр российских программ и БД. Примечательно, что первая запись появилась в апреле 2016 года, следующая — в 2018 году, ещё две — годом позднее. Настоящим скачком на этом фоне выглядит период с мая по декабрь 2023 года, когда были зарегистрированы сразу четыре новых NGFW. Ещё несколько команд разработчиков прямо сейчас пытаются довести свои решения до соответствия требованиям регулятора. По итогу, вероятно, часть игроков выйдет из гонки либо займёт узкие ниши с индивидуализацией продуктов под отдельных заказчиков. Как именно поменяется рынок — вопрос на краткосрочную перспективу.

        Самая большая трудность для нынешних заказчиков — найти производительный и в то же время максимально надёжный NGFW. Вроде бы не самые прихотливые желания, но на нашем рынке в этой нише всё ещё крайне мало эффективных решений. Один из таких продуктов, который обеспечивает отказоустойчивость, надёжность бизнеса, защиту от кибератак, — межсетевой экран нового поколения PT NGFW от Positive Technologies, который уже с июня 2024 года доступен для приобретения. 

        Мы являемся стратегическим партнёром Positive Technologies и ранее сделали серию тестов их «железа». Лабораторные испытания показали: запрос на производительность они удовлетворяют вполне. Теперь ждём, когда твёрдо можно будет ставить галочку по пункту «надёжность».

        Взгляд заказчиков: чего хотят и на что согласны

        На киберфестивале PHDays 2, который проходил в Лужниках 23–26 мая, Innostage организовала специальный демонстрационный стенд, где показывала работу ранней версии межсетевого экрана нового поколения PT NGFW, а заодно опросила более 50 заказчиков.

        Результаты были проанализированы, и я готов поделиться ими в обезличенном формате. Итак, все клиенты при выборе NGFW ориентируются главным образом на два критерия: функциональность и отказоустойчивость. Для крупных заказчиков плюсом к ним идут удобство интерфейса и широта интеграций, например с DLP, песочницей, антивирусом и т. д.

        Высокая функциональность и отказоустойчивость NGFW обеспечивают надёжную защиту сетевой инфраструктуры и позволяют гибко контролировать сетевой трафик, начиная от фильтрации на основе IP-адресов, портов и протоколов и заканчивая централизованным управлением безопасностью сети и блокировкой аномального поведения систем, срывом попыток несанкционированного доступа и эксплуатации уязвимостей. Эти характеристики также помогают заказчикам соответствовать регуляторным требованиям и стандартам безопасности, в том числе обеспечивать комплекс мер согласно указу № 250.

        Функциональность решения, как правило, оценивается исходя из текущих запросов и прогноза по его использованию в ближайшие пять лет с учётом развития ИТ-инфраструктуры и усиления натиска хакеров. В то же время не стоит переплачивать за функции, которые могут не понадобиться в будущем: лучше заложить бюджет на тестирование и выбор наиболее подходящего решения после определения конкретных задач.

        Требования к функциональности могут варьироваться в зависимости от того, где стоит NGFW: в ядре сети, в ЦОДе или на периметре. Минимальный набор (но иногда не все эти функции нужны, а иногда нужно и больше): L2 / L3 FIREWALL A/S, NAT, USER-ID, OSPF, BGP, CLI, группы (IP-адреса, порты, приложения, GeoIP), RBAC, ANTI-SPOOFING, LACP, LOGS, S2S, RA VPN.

        Также стоит учитывать бесшовную интеграцию продукта с другими системами безопасности, такими как песочницы (Sandbox), системы управления событиями (SIEM), автоматизаторы и оркестраторы (SOAR), комплексы по управлению идентификацией (IdM) и службы каталогов (AD / LDAP). 

        Источник публикации

        Материалы по теме

        Гран-при NGFW
        Мы в СМИ
        Гран-при NGFW
        Быстро и по инструкции: как настроить техподдержку решений NGFW
        Мы в СМИ
        Быстро и по инструкции: как настроить техподдержку решений NGFW
        Innostage запустила лабораторию тестирования Innostage Network Security and Infrastructure (INSI)
        Пресс-релизы
        Innostage запустила лабораторию тестирования Innostage Network Security and Infrastructure (INSI)
        Загрузить еще
        Поделиться
        Назад к списку
        Подписывайтесь на рассылку и будьте в курсе отраслевой экспертизы

        Теперь в формате email-рассылки: экспертные отраслевые кейсы, закрытые мероприятия Innostage, новости компании

        ФИО
        Email
        Ваш департамент
        Ваша должность
        Отрасль
        Предпочтительные темы рассылок
        Данные успешно отправлены

        После отправки данных пришлем письмо для подтверждения подписки.
        Пожалуйста, проверьте почту и одобрите получение рассылки

        Не нашли письмо? Проверьте «Спам» или «Промоакции»

        Услуги
        Кибербезопасность
        Безопасность промышленных систем
        ИТ-инфраструктура
        Построение и модернизация ЦОД
        Инженерные системы зданий
        Бизнес-решения
        Внедрение средств защиты информации
        Инфокоммуникационные решения
        Решения промышленного Интернета вещей
        Решения
        Бизнес-решения
        Решения других вендоров
        ИАС Ситуационного центра
        Компания
        О компании
        Команда
        Клиенты
        Партнеры
        Лицензии
        Реквизиты
        Карьера
        Контакты
        Мероприятия
        Новости
        Контакты
        +7 (843) 567-42-90
        Заказать звонок
        info@innostage-group.ru
        Казань, ул. Подлужная, 60
        • Вконтакте
        • Официальный канал
          ГК Инностейдж
        Политика конфиденциальности Комплаенс
        © 2025 Все права защищены.
        Поддержка и продвижение
        Наш сайт использует файлы cookie, которые помогают нам делать этот сайт удобнее для пользователей. Продолжая работу с сайтом, вы подтверждаете свое согласие на обработку файлов cookies вашего браузера. Обработка данных пользователей осуществляется в соответствии с Политикой обработки персональных данных.