NGFW Hub
62 subscribers
442 photos
20 videos
1 file
313 links
NGFW Hub – канал Trust Technologies о сетевой безопасности от инженеров и ИБэшников

Сайт: https://trusttech.ru/
Связь: Marketing@trusttech.ru

#NGFW_TT
Download Telegram
🔥 Kaspersky NGFW получил крупнейшее обновление с момента запуска. Добавили в версию 1.2 много полезного: от поддержки виртуальных контекстов до UX-улучшений в веб-интерфейсе. Подробности — в наших карточках ⬆️

Чтобы узнать больше про наш межсетевой экран нового поколения — включайте запись онлайн-конференции Kaspersky NGFW. В ней рассказываем об эволюции архитектуры и дизайна продукта, интеграционных возможностях, дорожной карте и планах развития. А если вы сейчас на выставке «ИННОПРОМ-2026», то приходите знакомиться с Kaspersky NGFW к нам на стенд: павильон 2, место 2А5.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Релиз Ideco NGFW Novum 22.5

🔒 Безопасность
- Исправлена уязвимость ядра Linux (CVE-идентификатор не присвоен), позволявшая непривилегированному локальному пользователю получить права root (не эксплуатируется удаленно, высокая степень критичности).
- Исправлена уязвимость CVE-2026-49975 в модуле Обратный прокси (HTTP/2 Bomb), связанная с отказом в обслуживании при обработке HTTP/2-запросов (эксплуатируется удаленно, высокая степень критичности).

Улучшения и оптимизация
- Добавлена поддержка сжатия данных в журнале Межсетевого экрана, что уменьшает занимаемое место на диске.
- Время истечения сертификатов в разделе Сертификаты теперь отображается по серверному времени.
- Ускорена загрузка страниц с журналами.
- Добавлена поддержка любого количества маршрутов в VPN на вкладке Передача маршрутов.

Из исправлений
- Исправлена интеграция с Active Directory по протоколу LDAPS
- Исправлено падение журнала Межсетевого экрана в Высокопроизводительном контексте при срабатывании правил с профилями безопасности
- Исправлена антивирусная проверка файлов при скачивании из облачных хранилищ
- Исправлена ошибка при применении фильтра в журнале Система
- Исправлена длительная загрузка журнала Веб-трафика после обновления на устройствах с большим объемом данных


📄 Полный changelog: docs.ideco.ru/v22 → Ideco NGFW 22.5
Please open Telegram to view this post
VIEW IN TELEGRAM
Знакомство с uInfraTwin: зачем нужен цифровой двойник сегмента сети

Каждое изменение конфигурации или обновление ПО в рабочей инфраструктуре — это риск. Ошибка может остановить критичный сервис, а отсутствие актуальной тестовой копии окружения делает проверку изменений опасной.

В четверг 16 июля разберём концепцию цифрового двойника и покажем uInfraTwin в работе. Вы увидите, как виртуальная копия сегмента сети позволяет безопасно проверять обновления и воспроизводить трафик до внедрения в продакшн. Также обсудим сценарии применения и условия получения решения.

➡️ Зарегистрироваться на вебинар и познакомиться с uInfraTwin
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Читайте нашу новую статью на Хабр: как IPS, WAF, DNS Security и SSL‑инспекция работают в одной точке

Многие привыкли представлять NGFW как конвейер, где трафик проходит через все модули по очереди. Но на практике всё устроено сложнее.

Мы выпустили подробную статью, в которой на примере Ideco NGFW Novum 22 разобрали:
По каким трактам движется трафик в NGFW;
Что видит каждый механизм защиты — IPS, WAF, DNS Security, TLS-инспекция, Контент-фильтр;
Почему защитные модули могут быть включены, но не видеть нужный трафик;
Где чаще всего возникают слепые зоны и как их находить.

Разобрали 4 ключевых сценария:
📌Транзитное соединение — как работают Межсетевой экран, Контроль приложений и IPS
📌HTTP(S) — TLS-инспекция, Контент-фильтр и веб-антивирус
📌DNS-запросы — DNS Security до установления соединения
📌Публикация приложений — Обратный прокси и WAF

Важный вывод: единая платформа — это не один универсальный конвейер, а сочетание нескольких функциональных трактов. И главный вопрос не «Какие модули включены?», а «По какому тракту проходит конкретный поток?».

➡️ Читайте полную версию статьи на Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
📺 В этом магазине на диване не продают массажные пояса для похудения и самоочищающиеся тёрки — здесь предлагают кибербезопасность.

Заинтриговали? Звоните прямо сейчас, количество ограничено! Скорее жмите на ссылку и узнайте всё о главном лоте нашего магазина — межсетевом экране нового поколения Kaspersky NGFW.
😁1
Идеальный NGFW должен одинаково хорошо работать на периметре, в ЦОД и в распределённой сети.

Судя по опросу аудитории на эфире AM Live, до этого баланса вендорам пока далеко.

Регуляторы требуют сертификации, заказчики хотят стабильности, а периметр корпоративной инфраструктуры давно размылся. В эфире AM Live эксперты Банка ПСБ, Т-Банка и «Кода Безопасности» обсудили, как совместить производительность и качество защиты в одном продукте.

Первый вопрос касался перехода на отечественные решения. От 26 до 50% иностранных МСЭ заменили 42% зрителей, до 25% перевели 27%, а полностью отказались от импортных решений — 76% и выше — только 18% участников.

Во втором опросе аудитория назвала интеграции, которые нужны NGFW в первую очередь: с многофакторной аутентификацией и с системами комплаенс-контроля — по 72% голосов каждая. Чуть меньше зрителей ждут интеграции с SIEM — 67% и с балансировщиками нагрузки — 56%. Анализ правил МСЭ отметили 43%, песочницы — 38% и фиды Threat Intelligence — тоже 38%.

Третий опрос выявил главные претензии к текущим NGFW. На первом месте оказались интеграции со сторонними системами — 69%, а не производительность или защита от атак, как можно было бы ожидать. Далее идут производительность — 57%, простота администрирования — 53%, стабильность — 42% и качество защиты от атак — 41%. Только 16% зрителей заявили, что их всё устраивает.

В финальном опросе зрители выбрали темы, которые интересуют их больше всего: защита удалённого доступа — 67%, распределённый NGFW для виртуализации — 58%, расширенная защита конечных точек в связке с Zero Trust — 52% и высокая пропускная способность МСЭ — 41%.

NGFW больше не работает как отдельное устройство на периметре. Разрыв между заявленной и реальной производительностью в процессе перехода на отечественные решения стал очевиден большинству рынка, а автономный файрвол без глубокой интеграции с SIEM, MFA и комплаенс-контролем уже не решает задач крупного заказчика. Эшелонированная защита с продуктами разных производителей становится не трендом, а вынужденной необходимостью.
⚡️ UserGate начал массовые поставки платформ собственной разработки B50‑B, C151 и D250

Новые ПАК полностью разработаны в конструкторском бюро вендора. Устройства построены на архитектуре ARM — это обеспечивает низкое энергопотребление и стратегическую готовность к переходу на отечественные процессоры без изменения схемотехники.

Линейка закрывает три ключевых сегмента:

🔸B50‑B — компактное решение (15 Вт, пассивное охлаждение) для микропредприятий, точек продаж и банкоматов. Производительность в режиме NGFW — до 10 Мбит/с. В планах выпуск модификации со встроенными Wi-Fi/LTE-модемами.

🔸C151 — эволюция популярной платформы C150 для малого и среднего бизнеса. Оптические SFP‑порты «из коробки», подключение двух блоков питания с резервированием и монтаж в стойку. Производительность в режиме NGFW — до 110 Мбит/с.

🔸D250 — платформа для средних организаций и филиалов. Производительность в режиме NGFW — до 800 Мбит/с, горячая замена вентиляторов и возможность установки FPGA-ускорителя «Катунь‑2».

Все три платформы уже сертифицированы ФСТЭК России и находятся в процессе внесения в реестр Минпромторга РФ и реестр ПАК Минцифры России, после чего получат статус доверенных и смогут использоваться для защиты объектов КИИ.

Для текущих клиентов доступна программа «Реновация» — переход со старых платформ на C151/D250 со скидкой до 25%.

Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Как заменить Cisco NGFW без миграции с EIGRP: кейс Ideco NGFW Novum 22

Большинство крупных сетей в России до сих пор живут на Cisco и EIGRP — и именно это годами тормозило импортозамещение NGFW.

В новой статье разобрали, как Ideco NGFW Novum 22 снимает эту боль: теперь можно встроить российский NGFW в существующую Cisco-инфраструктуру без миграции на OSPF или BGP.

Что внутри:

📌 Почему EIGRP до сих пор не уходит из корпоративных сетей и чем он удобен
📌 С какими рисками сталкиваются при замене NGFW в EIGRP-сетях
📌 Как Ideco реализовала нативную поддержку EIGRP (а не «костыли»)
📌 Что важно проверить на пилоте, чтобы всё взлетело без сюрпризов
📌 И почему это фактически уникальный кейс среди российских NGFW

Если у вас сеть на Cisco и задача по импортозамещению уже «на столе» — это материал, который сэкономит месяцы работы и нервы команды.

🔥 Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚡️ Мы зарегистрировал товарный знак «Архитектура сетевого доверия»

Это не просто юридическая формальность, а фиксация нашего обязательства перед рынком. Мы трансформируемся из поставщика продуктов в партнёра, который формирует комплексную доверенную сетевую среду для заказчика.

Концепция родилась из потребностей клиентов и подтверждает наш 20-летний опыт: сегодня продукты UserGate используются примерно в каждой третьей компании из рейтинга РБК‑500. Товарный знак служит гарантией того, что вы получаете оригинальные решения и сервис определённого уровня качества, защищённые от недобросовестной конкуренции.

Для нас это ориентир развития всех процессов — от продуктового портфеля до практик внедрения и сопровождения. Быть архитектором сетевого доверия — значит не просто поставлять клиенту железо и софт, а брать на себя ответственность за безопасность его инфраструктуры.
 
Узнать подробности
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Удалёнка без риска «пустить всех в LAN»

Удалённый доступ уже стал стандартом, но во многих компаниях он до сих пор устроен по схеме: «VPN включен — человек внутри сети». Это создаёт избыточные права и увеличивает ущерб при компрометации учётки.

🔥 В новом материале на Хабре разобрали, почему классический VPN больше не спасает, как работает встроенный ZTNA, что делает агент Ideco Client и какие варианты остаются, если агент установить нельзя. Коротко: меньше слепых зон, больше контроля за тем, кто, откуда и к чему подключается.

Вы узнаете:

📌чем модель «VPN до сети» отличается от доступа до приложений;
📌как проверять состояние рабочего устройства перед выдачей доступа;
📌как ограничивать сотрудников и подрядчиков по времени, географии и набору ресурсов;
📌как постепенно мигрировать с классического VPN к ZTNA, не ломая процессы.

😍 Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 Как мы измеряем производительность Ideco NGFW Novum: прозрачная методика без магии и маркетинговых уловок

Производительность межсетевого экрана — штука хитрая. Один и тот же NGFW на двух стендах может показать кардинально разные цифры, и оба теста будут честными. Все дело в методике.

Запустили «голый» форвардинг или HTTP на крупных файлах? Снимали пик 1 секунду или держали нагрузку 5 минут? Разница может быть в разы.

Инженер команды нагрузочного тестирования Ideco подробно разобрал, как устроены измерения Ideco NGFW Novum:

Почему наш выбор — генератор TRex в режиме ASTF;
Зачем мы удерживаем каждую тестовую точку 300 секунд;
Как находим баланс между Throughput, CPS и Concurrent Connections;
Почему два честных стенда дают разные числа и как не попасться на маркетинговые рекорды.

В конце статьи — конфиги и команды, чтобы воспроизвести измерения на своем стенде.

😱 Читайте статью на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Ideco NGFW Novum показал максимум функционала и стал единственным, кто выдержал 8-часовой стресс-тест под предельной нагрузкой

Независимая лаборатория 💎 «Инфосистемы Джет» опубликовала результаты тестирования NGFW-решений по актуальной Методике 3.0. Ideco NGFW Novum продемонстрировал впечатляющие результаты!

📈 Главное из отчета:

📌Лидер по функционалу: Классический контекст подтвердил 189 из 242 тест-кейсов — это самое полное функциональное покрытие среди всех протестированных российских NGFW.
📌Стабильность под нагрузкой: Ideco NGFW Novum — единственное решение, успешно прошедшее новый 8-часовой стресс-тест под непрерывной предельной нагрузкой без отказов, со стабильной пропускной способностью 7,22 Гбит/с.
📌Устойчивость к сложным правилам: При увеличении числа правил межсетевого экрана с 200 до 10 000 в VPP-режиме производительность практически не падает (с 7,5 до 7,3 Гбит/с).
📌Широкий VPN-стек и импортозамещение: Поддержка 5 протоколов Remote Access VPN и полная совместимость VPN-клиента с российскими ОС (Astra Linux, РЕД ОС, Alt OS).
🔥 Стремительный прогресс VPP-контекста: Высокопроизводительный контекст на сетевом стеке VPP/DPDK быстро сокращает разрыв. Уже в релизе v22 (май 2026) закрыто ещё 23 тест-кейса (включая 2FA для VPN, SD-WAN и кластеризацию), а в v23 (август 2026) запланирован запуск еще 17 функций, включая Site-to-Site VPN и QoS.

«Результат независимого тестирования — итог многолетней работы и полной переработки архитектуры продукта на новый сетевой стек. Это подтверждение зрелости Ideco NGFW Novum: он полностью готов к эксплуатациям в крупных корпоративных инфраструктурах», — отметил Дмитрий Хомутов, директор Ideco.


🚀 Подробнее о результатах тестирования
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
💻 Тестируем UserGate DCFW: как понять, что Enterprise NGFW справится с реальной нагрузкой

➡️ Регистрация на вебинар открыта

Enterprise NGFW в продакшне заказчика должен демонстрировать стабильную, предсказуемую работу. Чтобы убедиться в производительности такого продукта, как правило, проводят синтетические тесты, однако они не всегда отражают реальное положение дел.

На вебинаре покажем, как тестируем наш DCFW мы. Обсудим цели, выбор инструментов, практики их применения и честные результаты.

Отдельно разберём возможность, которую этот подход открывает для заказчиков: использование профиля их трафика на этапах проектирования и тестирования — ещё до промышленного внедрения.

Спикеры:

🔸Вячеслав Емчук — главный инженер по нагрузочному тестированию, UserGate
🔸Кирилл Прямов — менеджер по развитию направления «Сетевая безопасность», UserGate

Когда: 30 июля, 10:00 (МСК)
 
➡️ Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Внимание! Код: котики 🐱

В финальном эпизоде нашего мини-сериала про интеграционные возможности Kaspersky NGFW показываем, как выглядит проверка мемов от коллег подозрительных файлов вместе с Kaspersky Anti Targeted Attack (KATA) и Kaspersky Security Network (KSN).

Как это работает:
🟢KSN ищет сомнительный файл в актуальной базе киберугроз со всего мира.
🟢KATA анализирует вложение в изолированной среде Sandbox и выносит вердикт.

Подробнее про интеграционные возможности Kaspersky NGFW с другими решениями «Лаборатории Касперского» и возможности усилить киберзащиту организаии — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 К релизу NGFW 1.2 мы обновили все материалы на партнёрском портале. А коллеги подготовили классные ролики, выбирайте сами:

😎 фейсконтроль,

🏖 взрослые в песочнице,

📺 кибербезопасность на диване,

🐈‍⬛ котики против сомнительных файлов.

Смотрите сами, показывайте коллегам и заказчикам, чтобы разбавить понедельник😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
⚡️ Тестируем UserGate DCFW: как понять, что Enterprise NGFW справится с реальной нагрузкой

На вебинаре 30 июля расскажем, как мы выстроили постоянный процесс тестирования качества, надёжности и производительности NGFW. Разберём его подробно на примере UserGate DCFW — решения с производительностью уровня Enterprise.

Также покажем, как применять профиль реального трафика на этапах проектирования и тестирования — ещё до промышленного внедрения.

➡️ Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM