Разработчик: Positive Technologies (входит в Группу Позитив; с 2025 года выделен в отдельную компанию «ТризТех» )

Обзор продукта

PT NGFW построен на базе экспертизы Positive Technologies — компании, которая много лет занимается исследованиями в области кибербезопасности и разработкой собственных средств защиты. Продукт объединяет в себе полный набор функций современного NGFW/UTM:

ФункцияОписание
Глубокий анализ трафика L3–L7Распознавание и фильтрация более 4 500 приложений, включая российские сервисы («1С», «Госуслуги», «Яндекс», «VK», «Битрикс»)
IDS/IPSСистема обнаружения и предотвращения вторжений с базой из более чем 10 000 сигнатур от PT Expert Security Center
Потоковый антивирусНа собственном движке Positive Technologies
SSL-инспекцияАнализ зашифрованного HTTPS-трафика
URL-фильтрацияФильтрация по категориям с возможностью создания пользовательских списков
VPNSite-to-Site VPN по протоколу IPSec (IKEv2) со скоростью свыше 40 Гбит/с
КластеризацияОтказоустойчивый кластер (active-standby) с переключением менее чем за 1,5 секунды
Прозрачный режим (vWire)Внедрение в сеть без перенастройки соседних устройств
Интеграция с ADПостроение политик на основе пользователей и групп

Продукт интегрируется с экосистемой Positive Technologies: передаёт события в MaxPatrol SIEM, получает данные из песочницы PT Sandbox и системы обнаружения атак PT Network Attack Discovery (PT NAD) .

Сертификация и реестры

ФСТЭК России

PT NGFW является первым российским межсетевым экраном, сертифицированным по новым требованиям ФСТЭК России к многофункциональным межсетевым экранам уровня сети .

ПараметрЗначение
Уровень доверия4 уровень доверия
Тип МЭМногофункциональный межсетевой экран уровня сети
Сертифицированные ПАКВсе 10 моделей линейки

Реестры Минпромторга и Минцифры (ключевое преимущество)

В апреле 2025 года все 10 моделей PT NGFW были включены в единый реестр российской радиоэлектронной продукции Минпромторга и реестр отечественного ПО Минцифры (раздел ПАК) .

«Включение ПАК в реестры Минцифры и Минпромторга подтверждает, что PT NGFW — российский межсетевой экран нового поколения и обладает необходимой степенью доверенности, так как проектируется, разрабатывается и производится на территории Российской Федерации»

Допустимые области применения

Благодаря включению в реестры и сертификации, PT NGFW может использоваться организациями, которым разрешено приобретать оборудование и ПО исключительно российского происхождения :

  • 🔒 Ведомства и организации с госучастием
  • 🔒 Предприятия ТЭК (топливно-энергетического комплекса)
  • 🔒 Оборонная и атомная промышленность
  • 🔒 Транспортные компании
  • 🔒 Телекоммуникационные организации
  • 🔒 Кредитно-финансовые организации

Ключевые функциональные возможности

🛡️ Межсетевой экран (NGFW)

ФункцияОписание
Контроль приложенийРаспознавание более 4 500 приложений и подприложений
Поддержка российских сервисов«1С», «Госуслуги», «Яндекс», «VK», «Битрикс»
Фильтрация трафика L3–L7На основе IP, портов, протоколов и приложений
NATSource NAT, Destination NAT, PAT
Поддержка до 100 000 правилНа одно устройство

🔍 Система обнаружения и предотвращения вторжений (IDS/IPS)

ПараметрЗначение
База сигнатурБолее 10 000 сигнатур
Разработчик сигнатурPT Expert Security Center (PT ESC)
Качество обнаружения (catch rate)85,3% запущенных атак

🔐 VPN и безопасное соединение

ПараметрЗначение
ПротоколIPSec (IKEv2)
Скорость передачи данных через VPNСвыше 40 Гбит/с
СовместимостьС продуктами Check Point, Cisco, Palo Alto, Juniper
Балансировка нагрузкиМежду процессорными ядрами

🏭 Промышленная безопасность (АСУ ТП)

ФункцияОписание
Поддержка промышленных протоколовДобавлена в версии 1.7
Сертификация на тип «Д»В планах для защиты промышленных сетей

🔧 Администрирование и управление

ФункцияОписание
Централизованное управлениеЕдиная консоль с контекстами и группами
API для интеграцииАвтоматизация управления
CLI-интерфейсКоманды для диагностики
Резервное копирование настроек
DHCP relayПоддержка внешнего DHCP-сервера

Аппаратные платформы и производительность

PT NGFW выпускается в широкой линейке программно-аппаратных комплексов (ПАК) для любых задач — от небольших офисов до крупных ЦОД.

Младшая линейка (для малого бизнеса и филиалов)

В августе 2025 года компания представила новые модели для малого бизнеса :

МодельПроизводительность (EMIX, все функции включены)ОхлаждениеФорм-фактор
PT NGFW 1005100 Мбит/сПассивное (бесшумно)Компактный (глубина 15 см)
PT NGFW 1010Пассивное (бесшумно)
PT NGFW 1020до 1 Гбит/сАктивное (малошумное)
PT NGFW 1050Активное (малошумное)

Все устройства производятся на российских предприятиях .

Средняя и старшая линейка

МодельОсобенностиФорм-фактор
PT NGFW 2010 / 2020 / 2050Баланс цены и производительности для среднего бизнеса19" для стойки
PT NGFW 3010 / 3040Флагманские решения для ЦОД и высоконагруженных системМодульные интерфейсы (8 слотов), 2 блока питания с горячей заменой

Технические характеристики (на примере младших моделей)

ХарактеристикаPT NGFW 1010PT NGFW 1050
ПроцессорIntel Atom C3538Intel Atom C3958
Оперативная память16 ГБ DDR464 ГБ DDR4
SSD250 ГБ SATA250 ГБ NVMe
Сетевые интерфейсы4×1 Гбит/с RJ-45, 2×комбо, 2×SFP+4×1 Гбит/с RJ-45, 2×комбо, 2×SFP+
Питание2 блока (горячая замена)2 блока (горячая замена)
Потребляемая мощность18 Вт36 Вт

Актуальные версии

ВерсияДатаКлючевые нововведения
1.7Июнь 2025IPsec VPN >40 Гбит/с, DHCP relay, кластеризация в прозрачном режиме (vWire), CLI-интерфейс, резервное копирование настроек, поддержка промышленных протоколов
1.7.22025Оптимизация производительности (подтверждена тестированием «Инфосистемы Джет»), поддержка новых аппаратных платформ
1.82025Актуальная версия по состоянию на 2025 год; используется в Rambler&Co
1.9ПланируетсяРазвитие функционала, новые аппаратные платформы

Преимущества

🏆 1. Первый и единственный NGFW, сертифицированный по новым требованиям ФСТЭК

PT NGFW является первым и на настоящий момент единственным решением в своем классе, сертифицированным по новым требованиям ФСТЭК России к многофункциональным межсетевым экранам уровня сети .

🇷🇺 2. Полное российское происхождение (реестры Минпромторга и Минцифры)

Все 10 моделей ПАК включены в оба реестра, что подтверждает проектирование, разработку и производство на территории РФ .

⚡ 3. Высокая производительность на каждое ядро

В 4,5 раза быстрее мирового вендора на каждое ядро процессора при одинаковом «железе» и максимальном профиле безопасности . Реальная производительность в тестах превысила заявленную более чем в 2 раза .

🔒 4. Глубокая экспертиза Positive Technologies

Использование базы знаний экспертного центра PT Expert Security Center (более 10 000 сигнатур IPS) и собственного антивирусного движка .

🖥️ 5. Широкая линейка для любых задач

От компактных бесшумных устройств для малого бизнеса (PT NGFW 1005/1010) до мощных модульных платформ для ЦОД (PT NGFW 3010/3040) .

🔧 6. Экосистемная интеграция

Глубокая интеграция с продуктами Positive Technologies: MaxPatrol SIEM, PT Sandbox, PT NAD, MaxPatrol EDR, MaxPatrol VM .

Отличия от конкурентов

КритерийPT NGFWUserGate NGFWКонтинент 4InfoWatch ARMA Стена
Сертификация ФСТЭК по новым требованиям✅ Первый и единственный
Реестры Минпромторга и Минцифры✅ (10 моделей)В процессе
Производительность IPSдо 60 Гбит/сдо 13,5 Гбит/сдо 13 Гбит/сдо 6,2 Гбит/с
VPN производительность>40 Гбит/сдо 20 Гбит/с
Экосистемная интеграцияPT SIEM, PT NAD, PT SandboxSIEM через SyslogSIEM через SyslogManagement Console
Поддержка промышленных протоколов✅ (в плане сертификация тип «Д»)
Качество обнаружения (catch rate)85,3%>95%
Время ответа техподдержки7 минут (среднее)

Ключевые отличия PT NGFW:

  1. Единственный NGFW с сертификацией по новым требованиям ФСТЭК
  2. Высокая производительность на каждое ядро — 4,5x быстрее мировых вендоров
  3. Полная интеграция с экосистемой Positive Technologies (SIEM, NDR, EDR, Sandbox)
  4. Скорость VPN >40 Гбит/с — одна из лучших на рынке

Области применения

СфераОсобенности применения
Центры обработки данных (ЦОД)Модульные платформы 30XX, производительность до 60 Гбит/с (IPS), кластеризация, резервирование питания
Крупные корпоративные сетиЛинейка 20XX, централизованное управление, интеграция с AD
Малый и средний бизнесМодели 1005/1010/1020/1050, компактные, доступные, бесшумные
Территориально распределенные сетиVPN >40 Гбит/с, поддержка IKEv2, совместимость с зарубежными решениями
Промышленные сети (АСУ ТП)Поддержка промышленных протоколов (с версии 1.7), планируется сертификация типа «Д»
Государственные организацииРеестры Минпромторга и Минцифры, полное российское происхождение
Финансовые организацииВысокая производительность, интеграция с SIEM, защита от целевых атак

Планы развития (по заявлениям вендора)

  1. Расширение сертификации — получение сертификата на тип «Д» для защиты промышленных сетей (АСУ ТП)
  2. Новые аппаратные платформы — дальнейшее расширение модельного ряда
  3. Развитие функционала — в том числе поддержка LTE-модулей (слоты для SIM-карт в моделях 1020/1050)
  4. Выделение направления NGFW — в отдельную компанию «ТризТех» для ускоренного развития

Варианты поставки

Форм-факторМоделиОписание
Программно-аппаратный комплекс (ПАК)1005, 1010, 1020, 1050, 2010, 2020, 2050, 3010, 3040Готовые устройства российского производства, включены в реестры Минпромторга и Минцифры
Виртуальное исполнение (VM)VM-1010, VM-1050, VM-2010, VM-2020, VM-2050Для развертывания в виртуальных средах (VMware, KVM)
Доверенная загрузкаОпционально — ПАК «Соболь», Аккорд-АМДЗДля сертифицированных ФСТЭК версий

Лицензирование

Лицензирование PT NGFW осуществляется на основе выбранной модели программно-аппаратного комплекса и необходимого набора функций.

Особенности поставки:

  • Возможна поставка сертифицированных версий для работы в системах с повышенными требованиями
  • Техническая поддержка включена в стоимость (среднее время ответа эксперта — 7 минут)

Для получения актуальной информации о ценах, вариантах лицензирования и условиях поставки обратитесь к менеджерам ООО «Айрон Нео».