Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW — на международном киберфестивале Positive Hack Days 2. Также ранее PT NGFW был представлен на конференции «Цифровая индустрия промышленной России» (ЦИПР).

Positive Technologies сделала ставку при разработке PT NGFW на современных аппаратных комплектующих. Показатели производительности решения сопоставимы1 с мировыми лидерами рынка NGFW. В данный момент аппаратные платформы проходят процедуру включения в единый реестр российской радиоэлектронной продукции Министерства промышленности и торговли Российской Федерации.

PT NGFW — первое и пока единственное решение этого класса, имеющее сетевую платформу на базе 4th Gen Intel Xeon Scalable. Это новейшее поколение серверных процессоров от Intel, доступное на российском рынке. Ее использование в PT NGFW, по результатам внутренних тестов, дает повышение производительности до 70%. Техническое задание и дизайн платформ полностью разработаны и протестированы специалистами Positive Technologies, контрактное производство оборудования осуществляется на отечественных заводах. 

Среди других преимуществ аппаратной платформы PT NGFW — DDR5 SDRAM, последнее поколение оперативной памяти, которое считается самым быстрым в мире. Чем выше скорость оперативной памяти, тем больший объем трафика может проанализировать и защитить межсетевой экран нового поколения в единицу времени. Таким образом, решение Positive Technologies отличают максимально возможные высокие параметры скорости работы DPI2 и IPS. 

Также Денис Кораблев рассказал и о софтверных функциях PT NGFW, среди которых профили IPS, виртуальные маршрутизаторы, GeoIP, URL фильтрация и отказоустойчивый кластер active/standby. Демонстрация работы кластера состоялась на главной арене Лужников: команда NGFW созвонилась с коллегой из серверной Positive Technologies, на звонке он вынул шнур питания межсетевого экрана, через который был выполнен звонок, и при этом соединение не прервалось.

Денис Кораблев, Управляющий директор, директор по продуктам Positive Technologies:

«В начале 2024 года PT NGFW по производительности вышел на один уровень с зарубежными вендорами, а благодаря мощной и надежной платформе на основе самого современного железа теперь мы можем и обойти мировых лидеров. Сетевая платформа PT NGFW позволяет обеспечить высокую скорость работы тяжеловесных модулей защиты при их одновременном включении. Компаниям это дает быстрые IPS, потоковый антивирус, URL-фильтрацию и контроль используемых приложений. При том, что производительность многих отечественных NGFW, которых на рынке уже более 30, недостаточна для построения современных высоконагруженных систем».

Кроме высокопроизводительных платформ в линейке PT NGFW представлены настольные модели с пассивным охлаждением. Несмотря на компактные размеры модель обладает впечатляющими возможностями и поддерживает работу межсетевого экрана в режиме IPS, URL-фильтрации и распознавания приложений до 900 Мбит/с. Дизайн платформы является уникальным для российского рынка и разрабатывается специально для PT NGFW.

Помимо этого, PT NGFW обладает таким же форм-фактором3, как и зарубежные аналоги, что позволяет организациям устанавливать его в те же серверные стойки. Проводить при внедрении сложную и дорогостоящую перекоммутацию оборудования не требуется.

  1. По результатам внутренних тестов, проведенных в лаборатории Positive Technologies.
  2. Технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных.
  3. Стандарт, задающий габаритные размеры технического изделия.