Информационная безопасность в России: NGFW, межсетевые экраны и ФСТЭК
Информационная безопасность в России переживает быстрый переход на отечественные решения: зарубежные вендоры ушли или ограничены, а законодательство ужесточает требования к защите критической инфраструктуры и госсектора. Для системного интегратора это означает новые проекты по замене средств защиты и рост ответственности за выбор.
Этот раздел — точка входа в тему: что такое современные межсетевые экраны нового поколения (NGFW), зачем нужна сертификация ФСТЭК, как устроено импортозамещение в ИБ и какие классы решений закрывают базовые задачи защиты. Ниже — разбор по подтемам и лента свежих новостей рынка.
NGFW — межсетевые экраны нового поколенияСертификация ФСТЭК и ФСБ: что это значит для закупкиИмпортозамещение в ИБ: чем заменить зарубежные решенияКлассы решений: из чего собирается защита
NGFW — межсетевые экраны нового поколения
NGFW (Next-Generation Firewall) — это межсетевой экран, который помимо фильтрации трафика по адресам и портам умеет разбирать приложения, встраивает систему предотвращения вторжений (IPS), контроль пользователей и веб-фильтрацию. Для большинства компаний NGFW — центральный элемент периметровой защиты.
При выборе российского NGFW в 2026 году смотрят на несколько вещей: реальная производительность под нагрузкой и с включёнными модулями (IPS, дешифрование), наличие сертификата ФСТЭК нужного класса, полнота функций (контроль приложений, IPS, антивирус, URL-фильтрация), удобство управления и зрелость поддержки. Среди заметных игроков рынка — UserGate, Positive Technologies (PT NGFW), «Код Безопасности» (Континент), Ideco.
Сертификация ФСТЭК и ФСБ: что это значит для закупки
Сертификат ФСТЭК подтверждает, что средство защиты прошло проверку на соответствие требованиям по безопасности и может применяться там, где такая сертификация обязательна — прежде всего в госсекторе и на значимых объектах критической информационной инфраструктуры (КИИ). Класс сертификата определяет, для какой категории систем решение подходит.
Средства криптографической защиты (шифрование, VPN по ГОСТ) дополнительно проходят по линии ФСБ. Практический смысл для интегратора: до старта проекта нужно понимать, какой класс защиты требуется заказчику, и подбирать решения с подходящими сертификатами. Конкретные требования закреплены в профильных НПА и их актуальную редакцию стоит сверять под каждый проект.
Импортозамещение в ИБ: чем заменить зарубежные решения
Уход Fortinet, Palo Alto Networks, Check Point и других зарубежных вендоров, а также ограничения на использование иностранных средств защиты на значимых объектах КИИ и в госсекторе сделали переход на российские решения не просто трендом, а требованием. Оставаться на неподдерживаемом иностранном оборудовании — это накопление уязвимостей, которые уже никто не закрывает.
Практический подход к замене: инвентаризация текущих СЗИ и их функций, сопоставление с классами российских решений, пилот на части инфраструктуры, затем поэтапная миграция с сохранением непрерывности защиты. Наиболее болезненная часть — перенос политик и правил, поэтому закладывайте время на настройку и обучение.
Классы решений: из чего собирается защита
Базовый набор средств защиты, который закрывает большинство задач:
- NGFW — периметр, контроль приложений и вторжений.
- VPN и криптошлюзы по ГОСТ — защищённые каналы между площадками и для удалённого доступа (например, ИнфоТеКС ViPNet, «С-Терра»).
- SIEM — сбор и корреляция событий безопасности, выявление инцидентов.
- DLP — контроль утечек конфиденциальных данных.
- Антивирус / EDR — защита рабочих станций и серверов.
- Песочницы и защита почты — против целевых атак и фишинга.
Для интегратора важно не продать отдельную «коробку», а собрать совместимый и управляемый комплекс под требования и бюджет заказчика.
Свежие материалы по теме
- КибербезопасностьArista закрыла критическую уязвимость VeloCloud, CISA дала срок
- КибербезопасностьСША: учитель арестован за поддержку критиков дата-центров
- КибербезопасностьОбнаруженные ИИ баги не упрощают эксплуатацию вопреки hype
- КибербезопасностьИИ — крупнейшая возможность и угроза для систем хранения данных
- КибербезопасностьБоевые машины могут выйти из-под контроля под управлением ИИ
- КибербезопасностьВ Siemens CPU 1518(F)-4 PN/DP MFP обнаружено 150 уязвимостей
- КибербезопасностьNvidia возглавила альянс безопасности ИИ без OpenAI и Google
- КибербезопасностьАтаки на OpenAI и Hugging Face привели гигантов к открытым ИИ
- КибербезопасностьMicrosoft усиливает безопасность ИИ с помощью ИИ и аббревиатур
- КибербезопасностьJensen выступил против запугивания открытыми весами
- КибербезопасностьCISA добавила две известные эксплуатируемые уязвимости в каталог
- КибербезопасностьHugging Face требует прозрачности после взлома агентом OpenAI
Частые вопросы
Обязательно ли переходить на российский NGFW?
Для госсектора и значимых объектов КИИ применение сертифицированных отечественных средств защиты требуется законодательством. Для коммерческих компаний прямого запрета может не быть, но уход зарубежных вендоров и прекращение обновлений делают переход вопросом безопасности, а не только формальностей. Конкретные требования сверяйте с актуальными НПА.
Что даёт сертификат ФСТЭК?
Он подтверждает, что средство защиты проверено на соответствие требованиям безопасности и допустимо к применению там, где сертификация обязательна. Класс сертификата определяет, для каких систем решение подходит.
Чем заменить Fortinet или Palo Alto?
На российском рынке есть NGFW сопоставимого класса — например UserGate, PT NGFW, «Континент» от «Кода Безопасности». Выбор зависит от требуемой производительности, набора функций и класса сертификации. Замену стоит начинать с пилота.
Что такое КИИ?
Критическая информационная инфраструктура — это системы в значимых для страны сферах (энергетика, финансы, связь, транспорт, здравоохранение и др.). К их защите предъявляются повышенные требования, включая применение сертифицированных средств защиты. Важно про сроки: обсуждаемые даты полного перехода значимых объектов КИИ на российское ПО — 2028, 2031 и 2036 годы — это проект постановления Минцифры (по состоянию на середину 2026 года), а не действующая норма. Закладывать их в план разумно, ссылаться как на утверждённое обязательство — нет.
Смежные темы
Подбираете сертифицированные решения или оборудование под проект по информационной безопасности? Каталог и подбор — на ediscom.ru.
Материал носит справочный характер; названия решений — примеры игроков рынка. Регуляторные требования уточняйте по актуальным нормативным актам.