Разработчик: InfoWatch (ГК InfoWatch ARMA)

Обзор продукта

InfoWatch ARMA Стена (NGFW) — это результат более чем пяти лет разработки и эволюции от промышленного МСЭ к универсальному решению для корпоративного и промышленного сегментов .

В мае 2026 года компания объединила промышленный и корпоративный файрволлы в рамках единой платформы — функционал InfoWatch ARMA Industrial Firewall теперь доступен в составе InfoWatch ARMA Стена (NGFW) . Это позволяет защищать как офисные сети, так и промышленные сегменты (АСУ ТП) одним решением с единым управлением.

Ключевые задачи, решаемые продуктом:

ЗадачаОписание
Защита корпоративной сетиКонтроль трафика и приложений, защита от вторжений
Безопасный удалённый доступVPN для сотрудников и подрядчиков
Защита промышленных сетейГлубокий анализ промышленных протоколов АСУ ТП
Обнаружение угрозСистема обнаружения и предотвращения вторжений (IPS/IDS)
ИмпортозамещениеЗамена зарубежных NGFW-решений (Cisco, Check Point, Palo Alto)

Сертификация и реестры

ФСТЭК России (ключевое преимущество)

11 июля 2025 года InfoWatch ARMA Стена (NGFW) получила сертификат ФСТЭК России № 4953 по 4 уровню доверия .

Профиль защитыКласс защиты
Межсетевой экран типа «Б» (корпоративный сегмент)4 класс защиты
Межсетевой экран типа «Д» (промышленные сети, АСУ ТП)4 класс защиты
Система обнаружения вторжений (СОВ) уровня сети4 класс защиты

Реестр отечественного ПО

С октября 2024 года InfoWatch ARMA Стена (NGFW) включён в Единый реестр российского программного обеспечения по трём классам :

  • Межсетевые экраны
  • Средства выявления и предотвращения целевых атак
  • Средства обнаружения и/или предотвращения вторжений (атак)

Допустимые области применения

Благодаря сертификации продукт может использоваться для защиты:

  • Значимых объектов КИИ — до высшей категории значимости
  • Государственных информационных систем (ГИС) — до 1 класса
  • Информационных систем персональных данных (ИСПДн) — до 1 уровня защищённости
  • Автоматизированных систем управления технологическими процессами (АСУ ТП)

Ключевые функциональные возможности

🛡️ Межсетевой экран (NGFW/UTM)

ФункцияОписание
Фильтрация трафика L3-L7Контроль на основе IP, портов, протоколов и приложений
Контроль приложений (Application Control)Распознавание и фильтрация прикладного трафика
Веб-фильтрацияБлокировка сайтов по URL и категориям
SSL-инспекцияАнализ зашифрованного HTTPS-трафика
NATSource NAT, Destination NAT, PAT
Прокси-серверЯвный и прозрачный режимы работы
Управление пропускной способностью (QoS)Приоритизация трафика

🔍 Система обнаружения и предотвращения вторжений (IPS/IDS)

  • Высокая эффективность обнаружения — показатель обнаружения сетевых угроз свыше 95%
  • Глубокий анализ трафика — сигнатурный и эвристический анализ
  • Автоматическая блокировка — предотвращение атак в реальном времени
  • Встроенная база сигнатур — регулярно обновляемая библиотека угроз

🏭 Промышленная безопасность (ключевая особенность)

ВозможностьОписание
Разбор промышленных протоколовГлубокий анализ до уровня команд
Поддержка 20+ протоколов АСУ ТПВключая отечественные промышленные протоколы
Точечная настройка политикГибкое управление доступом в промышленной сети
Непрерывность работыОтказоустойчивость без остановки технологических процессов
Кластер с переключением < 1 секундыМинимальное время восстановления

🔐 VPN и удалённый доступ

  • Site-to-Site VPN — защищённое соединение между офисами
  • Remote Access VPN — безопасный доступ удалённых сотрудников
  • Поддержка стандартных протоколов — IPsec, IKEv2

🔌 Интеграция и управление

ФункцияОписание
InfoWatch ARMA Management ConsoleЦентрализованное управление несколькими NGFW через единый веб-интерфейс
Интеграция с Active DirectoryАутентификация и импорт пользователей
Двухфакторная аутентификацияИнтеграция с системой MULTIFACTOR
GeoIPФильтрация трафика по географическому признаку
Контроль целостности конфигурацииАвтоматическое обнаружение попыток модификации
Логирование событийЭкспорт в SIEM-системы
Интеграция с системами мониторингаПоддержка промышленных стандартов

Поддерживаемые версии и хронология развития

ВерсияДатаКлючевые изменения
Industrial Firewall2019Первая версия промышленного МСЭ для защиты АСУ ТП и КИИ
NGFW (первая версия)2022Адаптация промышленного МСЭ под нужды корпоративного сегмента
Новая платформа (пилот)Июль 2024Принципиально новая архитектура и аппаратная платформа российского производства
4.4Ноябрь 2024Кластеризация, GeoIP, интеграция с 2FA MULTIFACTOR, улучшение стабильности
4.5 (сертифицированная)2025Глубокий разбор промышленных протоколов, контроль целостности конфигурации, Management Console 1.8
Объединённая платформаМай 2026Объединение корпоративного и промышленного функционала, единое решение

Производительность

Результаты независимого тестирования

По результатам тестирования в лаборатории «Инфосистемы Джет» InfoWatch ARMA Стена (NGFW) продемонстрировал производительность 6,2 Гбит/с при включенных IPS/IDS в соответствии со сценариями работы потенциальных заказчиков .

На момент завершения тестов это был лидирующий результат среди российских решений, представленных в проекте .

Платформы и производительность

ПлатформаПроизводительностьЦелевое назначение
Начальный уровеньдо 100 Мбит/сМалые офисы, филиалы
Средний уровеньдо 1 Гбит/сСредние компании
Старший уровеньдо 10 Гбит/сКрупные компании, ЦОД
Важно: Производительность в режиме NGFW/IPS составляет 6,2 Гбит/с, что полностью закрывает потребности корпоративного сегмента, чья инфраструктура построена на каналах 1G или 10G .

Аппаратная платформа и архитектура

InfoWatch ARMA Стена (NGFW) построена на принципиально новой аппаратной платформе российского производства, разработанной специально для корпоративных заказчиков .

Стратегические технологические решения :

ТехнологияПреимущество
ARM-архитектураМировой тренд, независимость от вендоров, устойчивость к санкциям
SmartNIC (сетевые карты-ускорители)Разгрузка основного процессора, повышение эффективности обработки
DPDK (Data Plane Development Kit)Обход традиционных методов ядра Linux для высокоскоростной обработки пакетов
Плановые показатели: применение этой триады технологий позволит достичь производительности до 50–70 Гбит/с в будущих версиях .

Преимущества

🏆 1. Универсальное решение «2 в 1»

Объединение корпоративного и промышленного NGFW в одной платформе — InfoWatch ARMA Стена (NGFW) заменяет два продукта: корпоративный МСЭ и промышленный межсетевой экран .

🔒 2. Сертификация ФСТЭК (4 уровень доверия)

Сертификат № 4953 подтверждает соответствие требованиям для МЭ типа «Б» и «Д», а также для СОВ 4 класса защиты. Это позволяет использовать решение на объектах КИИ и в АСУ ТП .

🏭 3. Глубокая экспертиза в промышленной безопасности

Разработка промышленных МСЭ с 2019 года дала уникальную экспертизу в области защиты АСУ ТП. Поддержка более 20 промышленных протоколов с разбором до уровня команд .

🖥️ 4. Российская аппаратная платформа

Оборудование разработано и производится в России специально для InfoWatch ARMA Стена (NGFW). Это гарантирует независимость от импортных компонентов и соответствие требованиям импортозамещения .

⚡ 5. Высокая производительность

6,2 Гбит/с в режиме NGFW/IPS — лидирующий результат среди российских решений на момент тестирования .

🔧 6. Единый центр управления

InfoWatch ARMA Management Console позволяет управлять несколькими NGFW и контролировать кластеры из единого веб-интерфейса, упрощая администрирование распределённой инфраструктуры .

🔄 7. Отказоустойчивость

Кластер с переключением менее чем за 1 секунду обеспечивает непрерывность работы критически важных систем .

📜 8. Включение в реестр отечественного ПО

Подтверждает возможность использования в государственных и муниципальных организациях в рамках программ импортозамещения .

Сравнение с конкурентами

КритерийInfoWatch ARMA СтенаUserGate NGFWКонтинент 4Ideco NGFW
Сертификация ФСТЭК✅ 4 уровень (тип Б, Д, СОВ)✅ 4 уровень✅ 4 уровень (ФСТЭК+ФСБ)В процессе
Промышленные протоколы✅ 20+ (АСУ ТП)
Российская аппаратная платформаЧастично
Производительность (NGFW+IPS)6,2 Гбит/сдо 13,5 Гбит/сдо 13 Гбит/сдо 25 Гбит/с
Интеграция с 2FA✅ (MULTIFACTOR)
УправлениеManagement ConsoleManagement CenterЦентр управленияВеб-интерфейс

Ключевые отличия InfoWatch ARMA Стена:

  1. Уникальная экспертиза в промышленной безопасности — глубокий разбор 20+ промышленных протоколов АСУ ТП
  2. Единое решение для IT и OT — защита как корпоративных, так и промышленных сетей
  3. Стратегическая ставка на ARM + SmartNIC + DPDK — перспектива достижения производительности 50–70 Гбит/с
  4. Интеграция с системой двухфакторной аутентификации MULTIFACTOR

Области применения

СфераОсобенности применения
Корпоративные сетиЗащита периметра, контроль приложений, фильтрация трафика, VPN
Промышленные предприятия (АСУ ТП)Глубокий анализ промышленных протоколов, защита технологических сетей, непрерывность работы
Объекты КИИСертификация ФСТЭК для защиты критической инфраструктуры до высшей категории
Государственные органыИмпортозамещение зарубежных NGFW, соответствие требованиям регуляторов
Финансовые организацииЗащита платёжных систем, контроль приложений, предотвращение утечек
Энергетика и нефтегазЗащита АСУ ТП (диспетчерские, станции управления, промышленные контроллеры)

Планы развития

Стратегические направления (по заявлениям представителей компании) :

  1. Повышение производительности до 50–70 Гбит/с за счёт триады ARM + SmartNIC + DPDK
  2. Расширение сертификации — получение сертификатов по типам А и ММЭ (многофункциональный межсетевой экран)
  3. Развитие интеграционных модулей — подключение антивирусов, криптографии и других средств защиты
  4. Расширение поддержки промышленных протоколов — добавление новых отечественных протоколов АСУ ТП

Поддерживаемые операционные системы и платформы

КатегорияПоддержка
Серверное ПОУправление через Management Console на Linux
Аппаратные платформыРоссийские ПАК (100 Мбит/с, 1 Гбит/с, 10 Гбит/с)
ВиртуализацияПоддерживается (KVM)
Интеграция с LDAP/ADАутентификация и импорт пользователей
Совместимость с российскими ОСПодтверждена для работы в среде Astra Linux и других

Администрирование: Management Console

InfoWatch ARMA Management Console (версия 1.8) — централизованная система управления, которая позволяет :

ФункцияОписание
Управление NGFW из веб-интерфейсаНастройка интерфейсов, правил МЭ, сервисов DHCP, системных параметров
Отображение кластеровСтатус устройств: MASTER, BACKUP, FAULT
Групповое управлениеНастройка контроля целостности, приложений, USB-устройств
Централизованный мониторингСбор событий со всех средств защиты InfoWatch ARMA
Поддержка нескольких пользователейОдновременные сеансы администрирования

Лицензирование

Для получения актуальной информации о ценах, вариантах лицензирования (включая лицензии на сертифицированные версии) и условиях поставки обратитесь к менеджерам ООО «Айрон Нео».