Заменить межсетевые экраны Fortinet, Palo Alto и Cisco можно российскими NGFW из реестра — UserGate, Ideco, «Континент», ИКС и другими; для КИИ и госсектора берут сертифицированные ФСТЭК модели. Российский NGFW закрывает те же функции: межсетевое экранирование, контроль приложений, IPS/IDS, фильтрацию URL, VPN. Замена включает аудит текущих политик, выбор модели по производительности и сертификации, перенос правил с адаптацией и поэтапное переключение. ВИСТЛАН как интегратор подбирает сертифицированное решение под ваши требования; собственных лицензий ФСТЭК/ФСБ не имеет. Товарные знаки принадлежат их правообладателям.
Почему меняют зарубежные межсетевые экраны
Иностранные вендоры NGFW свернули продажи, обновления сигнатур и техподдержку в России. Без актуальных баз угроз и обновлений межсетевой экран быстро теряет ценность, а ввоз новых устройств идёт преимущественно по схемам параллельного импорта (актуально на июнь 2026) без официальной гарантии. Для госсектора и КИИ добавляются требования по импортозамещению и использованию сертифицированных средств защиты. В итоге замена NGFW — приоритетная задача информационной безопасности.
Российские NGFW: основные решения
На рынке сложился пул российских NGFW и шлюзов безопасности с записями в реестре российского ПО и сертификатами ФСТЭК. Ниже — ориентир по нишам. Конкретную модель подбирают под производительность (Гбит/с с включёнными модулями), число пользователей и требования по сертификации.
| Решение | Класс | Сильные стороны | Реестр / сертификация |
|---|---|---|---|
| UserGate | NGFW / UTM (ПАК и ВМ) | Полноценный NGFW: контроль приложений, IPS, URL-фильтрация, для КИИ | Реестр российского ПО; сертификат ФСТЭК (подтверждается на текущую дату) |
| Ideco | UTM / NGFW-шлюз | Защита периметра для среднего бизнеса, простое управление | Реестр российского ПО; сертификат ФСТЭК |
| «Континент» (Код Безопасности) | Межсетевой экран / VPN | ГОСТ-шифрование, защищённые каналы, госсегмент | Сертификаты ФСТЭК и ФСБ (по линейке продуктов) |
| ИКС (Интернет Контроль Сервер) | UTM-шлюз | Шлюз с фильтрацией, VPN и прокси для офисов | Реестр российского ПО; сертификация по линейке |
Перечень не исчерпывающий; конкретные номера и сроки сертификатов уточняются на дату закупки в реестре ФСТЭК. Названия и товарные знаки принадлежат их правообладателям. ВИСТЛАН подбирает сертифицированное решение и не выпускает собственных средств защиты.
Реестр и сертификация ФСТЭК
Для коммерческой компании достаточно, чтобы NGFW закрывал нужные функции и был в реестре российского ПО — это упрощает закупки и снижает риски. Для госсектора, ГИС, ИСПДн и объектов КИИ требуется сертифицированное ФСТЭК средство, причём класс защиты и уровень доверия должны соответствовать категории объекта. Так, отдельные российские NGFW сертифицированы по требованиям ФСТЭК и применимы на объектах КИИ; при необходимости ГОСТ-шифрования каналов выбирают решения с сертификацией ФСБ.
- Определить категорию объекта и требования (ГИС, ИСПДн, КИИ).
- Подобрать NGFW с актуальным сертификатом ФСТЭК нужного уровня доверия.
- Проверить реестровую запись и срок действия сертификата на дату закупки.
- При требованиях к шифрованию каналов — учесть сертификацию ФСБ.
Миграция правил и производительность
Правила фильтрации не переносятся автоматически: политики Fortinet, Palo Alto или Cisco нужно переосмыслить и пересобрать в логике нового NGFW. Типовой порядок миграции:
- Аудит действующих политик: правила доступа, NAT, VPN, профили IPS и контроля приложений.
- Подбор модели по производительности — важна пропускная способность с включёнными модулями инспекции, а не «голый» firewall-троughput.
- Перенос и оптимизация правил: удаление избыточных, корректная группировка, проверка зависимостей.
- Тестирование на стенде или в режиме мониторинга, прежде чем включать блокировки.
- Поэтапное переключение с окнами обслуживания и планом отката.
| Функция зарубежного NGFW | Чем закрывается в российском |
|---|---|
| Межсетевое экранирование, NAT | Базовый функционал всех перечисленных решений |
| IPS/IDS, контроль приложений | UserGate, Ideco (профили инспекции трафика) |
| URL-фильтрация, веб-контроль | UserGate, Ideco, ИКС |
| VPN site-to-site / удалённый доступ | Все решения; ГОСТ-VPN — «Континент» |
| Защита для КИИ с сертификатом | Сертифицированные ФСТЭК модели (UserGate и др.) |
Перед заменой полезно оценить текущее состояние защиты — см. услугу аудит информационной безопасности, а для объектов КИИ начните с категорирования: категорирование объектов КИИ по 187-ФЗ.
Подберём и внедрим сертифицированный российский NGFW под ваши требования — с аудитом, переносом правил и защитой периметра под ключ.
Частые вопросы
Чем заменить Fortinet, Palo Alto и Cisco firewall?
Зарубежные межсетевые экраны заменяют российскими NGFW из реестра — UserGate, Ideco, «Континент», ИКС и другими. Они закрывают межсетевое экранирование, контроль приложений, IPS, URL-фильтрацию и VPN. Для КИИ и госсектора выбирают сертифицированные ФСТЭК модели, а конкретное решение подбирают по производительности и требованиям к защите.
Какой российский NGFW сертифицирован ФСТЭК?
Ряд российских NGFW имеет сертификаты ФСТЭК и применим на объектах КИИ, например линейка UserGate. «Континент» дополнительно имеет сертификацию ФСБ для ГОСТ-шифрования каналов. Актуальность сертификата и его уровень доверия нужно проверять в реестре ФСТЭК на дату закупки, так как сертификат привязан к версии продукта.
Переносятся ли правила firewall автоматически?
Нет. Политики переосмысливают и пересобирают в логике нового NGFW. Сначала проводят аудит правил, NAT, VPN и профилей инспекции, затем переносят их с оптимизацией, тестируют в режиме мониторинга и только потом включают блокировки. Это снижает риск простоев и ложных срабатываний.
Как выбрать NGFW по производительности?
Ориентируются на пропускную способность с включёнными модулями инспекции (IPS, контроль приложений, расшифровка), а не на «голый» firewall-throughput из спецификации. Учитывают число пользователей и пиковый трафик. Запас по производительности закладывают, чтобы включение модулей защиты не привело к деградации сети.
Подходят ли российские NGFW для КИИ?
Да, при условии что выбрана сертифицированная ФСТЭК модель с уровнем доверия, соответствующим категории объекта КИИ. Перед выбором проводят категорирование объекта и определяют требования. Интегратор помогает подобрать сертифицированное решение из реестра, не подменяя собой держателя лицензий и сертификатов.
