Москва, 29 января 2026 г. — В рамках Большого национального форума информационной безопасности
«Инфофорум-2026» состоялась экспертная дискуссия на тему
«Технологическая зрелость решений российских производителей NGFW». Ее организатором второй год подряд выступила компания Ideco. В этой секции участвовали представители ведущих российских поставщиков, интеграторов и крупных заказчиков, работающих в промышленности и финансовом секторе, а также эксперты из государственных органов власти.
В ходе живой дискуссии участники обсудили состояние рынка, архитектурные особенности и опыт эксплуатации межсетевых экранов нового поколения. Они обменялись мнениями о том, что на самом деле понимается под технологической зрелостью подобных решений.
Представители поставщиков отметили: если у продукта есть базовые функции NGFW, это больше не говорит о его зрелости: теперь требуются подходящие технологии, эффективная команда, устойчивые процессы разработки и бесперебойная поддержка заказчиков, которую вендор может оказывать либо самостоятельно, либо силами специализированных интеграторов.
Участники от компаний-заказчиков подняли тему эксплуатационной зрелости систем. Эксперты из крупных фирм подчеркнули, что на практике в инфраструктуре применяется максимально широкий спектр возможностей NGFW, используются все имеющиеся модули. Они указали, что масштабируемость решений проявляется именно в таких условиях, и пояснили, что на выбор поставщика прежде всего влияют несколько факторов: надежность системы под нагрузкой, качество технической поддержки, предсказуемость релизов и совокупная стоимость владения.
В ходе дискуссии прозвучала оценка того, в какие сроки можно разработать зрелый NGFW для крупного корпоративного заказчика. Эксперты отметили, что для выполнения подобных задач российским компаниям приходится в короткие сроки проходить тот путь развития, который западные фирмы преодолевали 20–30 лет.
Кроме того, участники рассмотрели такие вопросы, как оценка производительности и тестирование. Они считают, что выбор аппаратной платформы и технологий ускорения, а также уровень производительности зависит прежде всего от сценариев эксплуатации. Представители вендоров заявили, что универсального способа обеспечить высокую пропускную способность не существует: достигается ли она на уровне архитектуры ПО или за счет аппаратного ускорения — это определяется спектром задач и предполагает различные компромиссы. Для заказчика же в итоге важно не то, какой выбран технологический путь, а то, будет ли решение предсказуемо работать под нагрузкой.
Эксперты отметили, что лабораторные испытания и независимые методики тестирования важны для того, чтобы заказчик мог сориентироваться на начальном этапе, но неспособны заменить пилотные проекты, которые реализуются в его собственной инфраструктуре. Доля зашифрованного трафика растет, а реальные профили нагрузки очень сложны, поэтому любые универсальные методики можно считать полезными лишь условно.
Обсуждая разработку безопасного программного обеспечения, участники из компаний-поставщиков указали, что и этот процесс, и сертификация давно стали неотъемлемой частью жизненного цикла NGFW. Управление уязвимостями, процедуры анализа и обновления, а также корректная работа с рекомендациями по безопасности рассматриваются как обязательные минимальные требования к любому такому продукту.
В итоге эксперты отметили, что восприятие зрелости NGFW существенно изменилось. Представители вендоров и заказчиков пришли к единодушному мнению, что игроки рынка постепенно перестают оценивать решения по «витринным» характеристикам и максимальным значениям показателей в спецификациях. На первый план выходят эксплуатационная устойчивость систем, их управляемость, а также качество технической поддержки.