Итоги теста Kaspersky NGFW v.1.3
K2 Кибербезопасность (входит в К2Тех) провела функциональное и нагрузочное тестирование межсетевого экрана нового поколения от «Лаборатории Касперского» в версии 1.3 на базе аппаратных платформ KX-100 и KX-400. Для высокой пропускной способности и производительности в продукте используется технологический стек DPDK и VPP, а для оперативного детектирования и предотвращения угроз нулевого дня — антивирусный движок на базе искусственного интеллекта.
K2 Кибербезопасность активно следила за развитием NGFW от «Лаборатории Касперского» с момента его выпуска в 2025 году, тестируя в собственной лаборатории разные версии продукта. Среди главных преимуществ версии 1.3 команда экспертов выделяет:
- Нагрузочное тестирование в широком диапазоне от 1 до 10000 правил фильтрации показало высокую производительность Kaspersky NGFW v.1.3 на базе KX-400 и минимальное влияние на задержку пакетов даже с включенными модулями безопасности и большим количеством политик. Это будет особенным преимуществом для крупных корпоративных сетей, поскольку на больших объемах трафика каждая миллисекунда задержки может стать критичной.
- На базе платформы KX-100 продукт тоже показывает хорошие результаты, но в режиме со всеми модулями безопасности результаты оказались ниже заявленных. Что нормально, т. к. данные модули сильно нагружают систему. Аппаратная платформа KX-100 будет оптимальна для небольших инфраструктур.
- Графические интерфейсы системы централизованного управления и командной строки самих шлюзов NGFW интуитивно понятны: нет сложной многоуровневости, все необходимые настройки находятся на виду. Созданные политики правил можно распространять на любой шлюз, что исключает необходимость дублирования правил и объектов.
- Благодаря интеграции с другими решениями экосистемы «Лаборатории Касперского» есть возможность формировать единую систему управления и мониторинга кибербезопасности в организации.
- Управление сетевыми соединениями: возможность просмотра и разрыва установленных сессий.
- Наличие широкого функционала: AppControl, IDPS, AV, URL-фильтрация, SSL-инспекция и DNS Security.
«Как ИБ-интегратор мы активно тестируем новые продукты и их версии перед тем, как предлагать их клиентам. Новая версия продукта — это достойный инструмент в борьбе с угрозами сетевой безопасности. Одно из преимуществ — вендор уже выстроил и планирует расширять интеграцию NGFW с продуктами своей экосистемы KATA, KUMA, XDR, не забывая про открытые интеграционные возможности с разработчиками других решений. Получается это не просто межсетевой экран нового поколения, а интеллектуальная система, способная выявлять и блокировать сложные угрозы. Мы будем следить за обновлением функциональности решения в следующих версиях, но уже можно сказать, что оно дает новый толчок для развития рынка и делает его более конкурентным», — прокомментировал Захар Пенчев, системный инженер К2 Кибербезопасность.
Также специалисты выделили функции, которые ожидают увидеть в следующих версиях продукта:
- Открытую документацию API.
- Наличие статуса выполнения операции Failover в графическом интерфейсе. На данный момент его приходится дополнительно проверять непосредственно на шлюзе. Вендор обещает поправить это в следующем релизе 2.0 в конце 2026 года.
- Сайзинг для расчета количества трафика событий, передаваемый в систему логирования.
- Локальное управление (standalone), на данный момент доступна только выделенная система управления.
- Поддержку Client-to-Site VPN. Вендор обещает бета-версию на базе агента KES для Windows уже в конце 2026 года и первый коммерческий релиз в апреле 2027 года



