Журнал "Information Security/ Информационная безопасность" #3, 2025
решения для сохранения оптимального баланса между производительностью, функциональностью и соответствием требованиям безопасности. С точки зрения позиционирования на рынке ViPNet Coordinator HW 5 и ViPNet xFirewall 5 не конкурируют друг с другом, а органично дополняют портфель реше- ний. У каждого продукта свой потреби- тель. В основе цикла развития наших NGFW – револьверная модель, предполагаю- щая постепенное развитие функцио- нальности продуктов небольшими ите- рациями. В ViPNet xFirewall отсутствует VPN-блок с ГОСТ-криптографией, поэто- му инновации здесь внедряются и обка- тываются быстрее, а полученные нара- ботки затем адаптируются для ViPNet Coordinator HW 5, с учетом дополни- тельных требований – от аппаратной поддержки до прохождения сложных процедур сертификации. При этом нель- зя сказать, что какой-либо из продуктов является донором для другого, развитие происходит параллельно и непрерывно. Ловушка экосистемности Рынок информационной безопасности движется в сторону экосистемности. У многих вендоров уже выстроена целая линейка взаимодополняющих продуктов, хотя чрезмерная завязанность на эко- систему одного вендора может стать ловушкой. Достаточно взглянуть на при- мер с популярными зарубежными ИБ- брендами, чьи российские пользователи в 2022 г. оказались в затруднительном положении, – необходимо было поменять не просто один продукт, а целую систему. Это выглядит как парадокс: стремление к унификации оборачивается новой зави- симостью. Как найти баланс между парком инструментов и глубоким погружением в моновендорную экосистему? Баланса как такового нет. Есть кон- кретный заказчик со своей инфраструкту- рой, бюджетом, штатом и приоритетами. Кто-то, как представители крупных организаций, прямо говорят: нашей службе эксплуатации важна стабиль- ность. Если продукт удобен и надежен, нам не важно, чей он. У таких заказчиков решения выстраиваются вокруг одного продукта: централизованное управление, развитые механизмы корреляции, SIEM, ретроспектива, инцидент-менеджмент. Это полноценная экосистема, которую, при необходимости, можно дополнить внешними компонентами. В другом лагере те, кто принципиально не готов быть заложником одного вен- дора. Часто они опираются на собствен- ные системы оркестрации, в которые легко подключаются новые решения – через коннекторы, без переучивания персонала и смены логики. Это путь гибкости, но он требует достаточно высо- кого уровня зрелости и вовлеченности со стороны заказчика. Каждый выбирает свою стратегию: кто- то – экосистему, кто-то – независимость. А задача производителей – быть готовыми ко всем этим сценариям. Именно поэтому сегодня все чаще звучит не просто "у нас есть своя экосистема", а "мы готовы быть частью вашей экосистемы". Вектор развития NGFW в России Когда компания "ИнфоТеКС" начала разработку собственных NGFW, мы реши- ли не изобретать заново то, что уже хорошо сделано другими. Мы с самого начала старались выстраивать взаимо- действие с внешними поставщиками и партнерскими компаниями. Например, в сфере антивирусной защиты в нашей стране есть достойные решения, и было логично интегрировать именно их, не создавая собственный антивирус с нуля. Отсутствующие в России технологии под- бирались из числа иностранных. Наша компания уже в 2017–2018 гг. ощутила влияние санкций и научилась в этих условиях расти и развиваться, а события 2022 г. глобально изменили правила игры для всей отрасли ИТ и ИБ. Многие международные коллеги пре- кратили сотрудничество, что вынудило нас, как и других российских разработ- чиков, пересмотреть список технологи- ческих партнеров и свои дорожные карты. Теперь мы собственными моду- лями закрываем те участки, где раньше полагались на западные технологии, и усилили взаимодействие с другими российскими вендорами: DPI, антивиру- сы, аппаратные компоненты, включая процессоры и специализированные сете- вые карты. Интероперабельность предполагает совместимость с внешними SIEM- и SOAR-системами, с аналитическими платформами и т.д. Мы учим наши решения "разговаривать" с популярными у заказчиков продуктами других про- изводителей и быть с ними по-настоя- щему совместимыми. Планируя развитие нашего NGFW на ближайшие 5 лет, мы не стремимся слепо копировать нынешние возмож- ности глобальных вендоров. Мы выстраиваем развитие не по чужим лекалам, а исходя из собственного понимания – куда должен прийти про- дукт, чтобы оставаться актуальным и нужным. Это требует визионерского взгляда: нужно не просто закрывать тикеты из бэклога, а видеть, каким должно быть решение в будущем, и осмысленно к нему идти. Путь компании "ИнфоТеКС" – это раз- витие NGFW как части широкой, гибкой и разноплановой адаптивной системы информационной безопасности. Мы будем усиливать собственные функцио- нальные модули, искать и интегрировать лучшие внешние решения. Продукты сетевой безопасности, VPN-клиенты, системы обнаружения вторжений, защи- та конечных точек, искусственный интел- лект, работающий с телеметрией и инци- дентами, – все это уже сегодня форми- рует сквозную архитектуру. Заказчик может использовать весь комплекс или выбрать отдельные компоненты. Наш NGFW прямо сейчас становится более умным, быстрым, гибким и открытым ко всему, что помогает лучше защищать. И мы продолжим двигаться в этом направлении. Компания "ИнфоТеКС" продолжает развивать NGFW, используя достижения современной микроэлектроники. Мы стремимся к росту производительности и надежности выполнения базовых функ- ций безопасности, потому что именно эти качества, а не номинальное обилие функций являются решающими для заказчиков, принимающих решения по обеспечению информационной безопас- ности в своей ИТ-инфраструктуре. l • 61 ЗАЩИТА СЕТЕЙ www.itsec.ru Ваше мнение и вопросы присылайте по адресу is@groteck.ru Рис. 2. Выступление на "ИнфоТеКС ТехноФест" На правах рекламы
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw