CISO назвали надежность одним из главных вопросов при переходе на российские NGFW
В Кибердоме прошел ежегодный NGFW-день, объединивший представителей рынка информационной безопасности. В центре программы оказались результаты закрытого опроса 30 CISO крупнейших российских компаний: участники конференции сравнили ожидания вендоров и интеграторов с тем, как заказчики на практике выбирают, внедряют и эксплуатируют NGFW.
Опрос показал, что переход на российские решения уже состоялся для значительной части крупного бизнеса, однако полностью завершенным его пока назвать нельзя. Более половины опрошенных CISO сообщили о замене иностранных NGFW на российские на периметре, при этом полностью перешли на отечественные решения лишь 13%. Среди причин, которые мешают окончательно отказаться от зарубежных продуктов, участники исследования называли надежность и нежелание менять уже стабильно работающую инфраструктуру.
Надежность в целом стала одним из повторяющихся мотивов исследования. При выборе NGFW для заказчиков важны не только заявленные функции, но и то, как решение ведет себя в реальной инфраструктуре: под нагрузкой, при включении TLS-инспекции, в сложных конфигурациях и при возникновении инцидентов. Отдельно обсуждалось качество поддержки: по результатам опроса сложные кейсы чаще всего решаются через официальную техподдержку вендора, однако вторым по распространенности сценарием остаются прямые личные контакты со специалистами.
«Когда я слышу: «надо протестировать», я представляю, что кто-то живет в мире неограниченных ресурсов и может позволить себе протестировать несколько решений. К сожалению, в реальности ресурсы ограничены. Ты не завернешь на пилот весь трафик и не отпилотируешь все решения. Поэтому я бы рассматривал пилот, но уже того решения, которое предварительно отобрано по критериям», — отметил Дмитрий Тараненко, CISO СберЗдоровья.
Отдельный блок программы был посвящен производительности NGFW и возможности масштабировать инфраструктуру без постоянного перехода на более мощные аппаратные платформы. Генеральный партнер NGFW-дня UserGate представил совместный с НПП «Цифровые решения» продукт на базе балансировщика DS Proxima. По словам компании, связка была протестирована в разных конфигурациях: испытания подтвердили линейный рост производительности, стабильность под нагрузкой и возможность выводить отдельные устройства из обработки трафика без остановки пользовательских сессий.
«Мы получили возможность линейного роста производительности и бесперебойной работы устройств благодаря балансированию трафика и переключению сессий между ними. Если какое-то из устройств выходит из строя, его нужно переконфигурировать или обновить, оно исключается из обработки трафика, а балансировщик переключает сессии между оставшимися устройствами. Мы протестировали это в разных конфигурациях и подтвердили линейный рост производительности, стабильность под нагрузкой и обработку отказов», — рассказал Эльман Бейбутов, директор по развитию бизнеса UserGate.
Еще одной центральной темой NGFW-дня стал Shadow AI — использование сотрудниками нейросетей и ИИ-сервисов вне контролируемого корпоративного контура. Эксперты обсудили, способен ли NGFW оставаться основной точкой контроля такого трафика и где заканчиваются возможности классической защиты сетевого периметра.
Участники дискуссии разошлись в оценке того, какой риск сегодня наиболее критичен. Одни эксперты называли главным вызовом использование ИИ-агентов злоумышленниками и скорость, с которой они способны действовать внутри инфраструктуры. Другие — неконтролируемую передачу корпоративной информации во внешние ИИ-сервисы.
«Когда мы говорим, что сам искусственный интеллект или ИИ-агенты несут угрозу, это только верхушка айсберга. На мой взгляд, сейчас наших клиентов гораздо больше беспокоит то, какие документы сотрудники загружают в нейросети и сколько внешние сервисы в итоге знают о внутренних документах компании. В контексте Shadow AI именно это кажется самой большой угрозой. И уже на втором месте — кибератаки через агентов», — отметил Михаил Прохоренко, руководитель центра мониторинга и реагирования на киберугрозы BI.ZONE.
В рамках NGFW-дня также обсудили аппаратное ускорение современных межсетевых экранов, влияние различных функций защиты на производительность и подходы к построению отказоустойчивой сетевой инфраструктуры.
NGFW-день проходит в Кибердоме ежегодно и объединяет заказчиков, разработчиков и интеграторов вокруг практических вопросов развития российского рынка сетевой безопасности. Генеральным партнером конференции в 2026 году выступил UserGate, специальным партнером — компания ИнфоТеКС, партнером деловой программы — Ideco. Организатор конференции — Кибердом.



