Итоги теста Kaspersky NGFW v.1.3

K2 Кибербезопасность (входит в К2Тех) провела функциональное и нагрузочное тестирование межсетевого экрана нового поколения от «Лаборатории Касперского» в версии 1.3 на базе аппаратных платформ KX-100 и KX-400. Для высокой пропускной способности и производительности в продукте используется технологический стек DPDK и VPP, а для оперативного детектирования и предотвращения угроз нулевого дня — антивирусный движок на базе искусственного интеллекта.

K2 Кибербезопасность активно следила за развитием NGFW от «Лаборатории Касперского» с момента его выпуска в 2025 году, тестируя в собственной лаборатории разные версии продукта. Среди главных преимуществ версии 1.3 команда экспертов выделяет:

  • Нагрузочное тестирование в широком диапазоне от 1 до 10000 правил фильтрации показало высокую производительность Kaspersky NGFW v.1.3 на базе KX-400 и минимальное влияние на задержку пакетов даже с включенными модулями безопасности и большим количеством политик. Это будет особенным преимуществом для крупных корпоративных сетей, поскольку на больших объемах трафика каждая миллисекунда задержки может стать критичной.
  • На базе платформы KX-100 продукт тоже показывает хорошие результаты, но в режиме со всеми модулями безопасности результаты оказались ниже заявленных. Что нормально, т. к. данные модули сильно нагружают систему. Аппаратная платформа KX-100 будет оптимальна для небольших инфраструктур.
  • Графические интерфейсы системы централизованного управления и командной строки самих шлюзов NGFW интуитивно понятны: нет сложной многоуровневости, все необходимые настройки находятся на виду. Созданные политики правил можно распространять на любой шлюз, что исключает необходимость дублирования правил и объектов.
  • Благодаря интеграции с другими решениями экосистемы «Лаборатории Касперского» есть возможность формировать единую систему управления и мониторинга кибербезопасности в организации.
  • Управление сетевыми соединениями: возможность просмотра и разрыва установленных сессий.
  • Наличие широкого функционала: AppControl, IDPS, AV, URL-фильтрация, SSL-инспекция и DNS Security.

«Как ИБ-интегратор мы активно тестируем новые продукты и их версии перед тем, как предлагать их клиентам. Новая версия продукта — это достойный инструмент в борьбе с угрозами сетевой безопасности. Одно из преимуществ — вендор уже выстроил и планирует расширять интеграцию NGFW с продуктами своей экосистемы KATA, KUMA, XDR, не забывая про открытые интеграционные возможности с разработчиками других решений. Получается это не просто межсетевой экран нового поколения, а интеллектуальная система, способная выявлять и блокировать сложные угрозы. Мы будем следить за обновлением функциональности решения в следующих версиях, но уже можно сказать, что оно дает новый толчок для развития рынка и делает его более конкурентным», — прокомментировал Захар Пенчев, системный инженер К2 Кибербезопасность.

Также специалисты выделили функции, которые ожидают увидеть в следующих версиях продукта:

  • Открытую документацию API.
  • Наличие статуса выполнения операции Failover в графическом интерфейсе. На данный момент его приходится дополнительно проверять непосредственно на шлюзе. Вендор обещает поправить это в следующем релизе 2.0 в конце 2026 года.
  • Сайзинг для расчета количества трафика событий, передаваемый в систему логирования.
  • Локальное управление (standalone), на данный момент доступна только выделенная система управления.
  • Поддержку Client-to-Site VPN. Вендор обещает бета-версию на базе агента KES для Windows уже в конце 2026 года и первый коммерческий релиз в апреле 2027 года
К2Тех
Автор: К2Тех
К2Тех — эксперт ИТ-рынка по системной интеграции, разработке программных решений и сервисной поддержке.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных