Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Рейтинг: 64.6% · 12 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Ответить
Аватара пользователя
hunter22
Сообщения: 50
Зарегистрирован: 11 май 2026, 00:25

Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение hunter22 »

После того как Fortinet и Cisco окончательно свернулись, у нас на периметре стоят старые фортики без обновлений баз уже почти два года. Дальше так нельзя, сигнатуры протухли, поддержки нет. Смотрим в сторону отечественных NGFW, UserGate, Континент, Ideco и прочие. У кого уже стоит в бою, как оно? Не маркетинг с выставки, а реально как держит нагрузку и насколько больно мигрировать правила.
👍4 ❤️ 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — sofshu
@hunter22, стоит UserGate на 600 человек уже год. честно? терпимо но не фортик. веб-морда тормозит, правил много и фильтр по ним кривоват, IPS ловит но базы обновляются медленнее. зато сертификаты есть, ФСТЭК доволен, и саппорт реально берет трубку и помогает по-русски. для соответствия требованиям ок, для удовольствия нет
Перейти к ответу →
Аватара пользователя
sofshu
Сообщения: 6
Зарегистрирован: 12 май 2026, 13:04

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение sofshu »

✔ Лучший ответ — сформирован автоматически
@hunter22, стоит UserGate на 600 человек уже год. честно? терпимо но не фортик. веб-морда тормозит, правил много и фильтр по ним кривоват, IPS ловит но базы обновляются медленнее. зато сертификаты есть, ФСТЭК доволен, и саппорт реально берет трубку и помогает по-русски. для соответствия требованиям ок, для удовольствия нет
👍1 ❤️2 🔥1 😄 🤔
Аватара пользователя
aaannn
Сообщения: 16
Зарегистрирован: 16 май 2026, 02:45

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение aaannn »

вся эта тема не про безопасность а про бумажки и сертификаты. реальную защиту дает грамотно настроенный pfSense или OPNsense с Suricata, бесплатно и базы свежие. а шильдик NGFW сам по себе ничего не значит. но это не положишь регулятору на стол, вот и покупают сертифицированное
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
ivan21
Сообщения: 53
Зарегистрирован: 16 май 2026, 22:05

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение ivan21 »

опенсорс на периметре дома супер. но кто его на проде в банке поддерживать будет когда ты уволишься? отечественный вендор это не только бумажка, это контракт по которому с тебя спросят и тебе помогут. опенсорс без команды это бомба замедленного действия
👍 ❤️ 🔥1 😄 🤔
Аватара пользователя
kiwash
Сообщения: 14
Зарегистрирован: 12 май 2026, 09:42

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение kiwash »

@hunter22, мигрировали с фортика на Континент. правил было около 800, нормального автоконвертера нет, переносили руками почти месяц по вечерам. много нюансов с NAT и с тем как по-разному трактуется порядок правил. закладывайте время в три раза больше чем кажется и обязательно тестовый стенд, иначе ляжет прод
👍 ❤️ 🔥2 😄 🤔
Аватара пользователя
postgres2
Сообщения: 66
Зарегистрирован: 11 май 2026, 17:56

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение postgres2 »

@hunter22, по деньгам отечественные кусаются. железка под пару тысяч юзеров плюс лицензии на IPS и фильтрацию вышла под 3-4 миллиона на три года. это сопоставимо с фортиком до санкций, но выбора особо нет. зато хоть базы обновляются и спать спокойнее
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
TcpAdmin
Сообщения: 15
Зарегистрирован: 17 май 2026, 05:34

Re: Чем меняли Fortinet и Cisco на периметре, отечественные NGFW реально тянут?

Сообщение TcpAdmin »

главное не забудьте что NGFW на периметре это уже не главная линия. половина атак приходит через почту и легитимные облака, файрвол их не видит. вкладывайтесь параллельно в почтовый шлюз и EDR, иначе периметр красивый а внутри проходной двор
👍 ❤️1 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей