Пилотируем Kaspersky NGFW:

-> Как это было

Пилот Kaspersky NGFW ://

8 августа 2025 года «Лаборатория Касперского» вывела на российский рынок первую коммерческую версию собственного NGFW. До релиза продукт прошел пилотирование в более чем 20 крупных российских компаниях и в инфраструктуре вендора. На практике проверили, насколько решение справляется с задачами импортозамещения в бизнесе со сложным ИТ-ландшафтом и филиалами по всему миру. О том, что увидели сетевые инженеры и ИБ-эксперты и какие подходы легли в основу разработки, читайте в подборке статей проекта.

Как и заказчики, мы предъявляем строгие требования ко всем нашим решениям, и NGFW — не исключение. Поэтому при создании межсетевого экрана нового поколения команда ориентировалась на опыт внутренних ИБ- и телеком-команд, пожелания клиентов и аналитические данные по трендам изменения ландшафта киберугроз. Чтобы убедиться в надежной работе решения, мы протестировали Kaspersky NGFW в своей инфраструктуре и подтвердили возможность его использования для собственной защиты. Вместе с коллегами рассказываем, как проходили испытания, с какими вызовами сталкивались наши специалисты, а главное — как справлялись с ними.

Антон Иванов

Антон Иванов

Технический директор «Лаборатории Касперского»

NGFW в цифрах

95%

показатель обнаружения и предотвращения сетевых угроз с помощью IDPS

Показатель превышает уровень ведущих глобальных вендоров и защищает инфраструктуру от широкого спектра киберугроз.

7000+

сигнатур поддерживает гибкий IDPS-движок

Благодаря постоянной оптимизации производительности и точности сигнатур система обеспечивает оптимальное соотношение производительности и эффективности защиты.

20 000

правил поддерживает движок Stateful Firewall

Отслеживает состояния активных соединений и принимает решения на основе контекста трафика. Есть возможность блокировки установленной сессии.

467 000

новых вредоносных файлов обнаруживали в среднем решения «Лаборатории Касперского» ежедневно в 2024 году

Встроенное автоматическое обогащение продукта актуальной информацией об угрозах.

{ Статьи }

Как я пилотировала Kaspersky NGFW и что из этого вышло

OSMP, Kubernetes и прод-трафик — тест-кейс от сетевого инженера о том, как прошло пилотирование NGFW.

Мария Габисова, системный инженер

Читать статью ->

Kaspersky NGFW: тестирование фаервола в разрезе ИБ

Два админа, одна консоль и полсотни сценариев — как команда ИБ проверяла Kaspersky NGFW на прочность.

Сергей Рагозин, ИБ-эксперт, и Виктория Семерикова, ИБ-специалист

Читать статью ->

«Один в поле не воин». Интеграционные сценарии Kaspersky NGFW

Интеграционные сценарии использования NGFW и смежных ИБ-решений — чем полезен экосистемный подход и интеграция с различными продуктами.

Иван Панин, руководитель группы развития решений по инфраструктурной безопасности

Читать статью ->

Продакт, рынок, две беты: путь от идеи SASE к релизу Kaspersky NGFW

Подробная история создания Kaspersky NGFW — как тренд на импортозамещение превратил облачный сервис в полноценный ПАК.

Дмитрий Головко, старший менеджер по продукту Kaspersky NGFW

Читать статью ->

Продуктовый дизайн в роли адвоката пользователя

Процесс продуктового дизайна в Kaspersky — на кого мы ориентировались и почему зрелым компаниям лучше с OSMP.

Павел Литвиненко, ведущий продуктовый дизайнер

Читать статью ->

Архитектура NGFW: опыт использования VPP и DPDK, частые ошибки разработчиков

NGFW глазами ИТ-архитектора: об архитектуре передающего слоя на связке DPDK/VPP и частых ошибках разработчиков

Константин Филатов, главный эксперт по разработке ПО

Читать статью ->

Как проходил пилот и создавали NGFW

Тимофей Титков

Тимофей Титков

Руководитель направления развития продуктов облачной и сетевой безопасности

Благодаря раннему — еще на этапе бета-версий — внутреннему тестированию Kaspersky NGFW в инфраструктуре «Лаборатории Касперского» команда продукта получила ценное и честное мнение о его работе, достоинствах и недостатках. Мы убедились, что наше решение способно заменить используемые в компании NGFW сторонних производителей, сохраняя высокий уровень безопасности сети, а обратная связь от коллег помогла определить приоритеты в развитии продукта.

Дмитрий Головко

Старший менеджер по продукту Kaspersky NGFW

История была как в кино. Неожиданных поворотов в духе Гая Ричи ожидать, конечно, не стоит, но вот сюжет сериала «Кремниевая долина» имеет с проектом нашего NGFW много общего. Мы, как и команда Эрлиха Бахмана, прошли путь от идеи облачного сервиса до создания продукта в железе.

Мария Габисова

Системный инженер

Берясь за подготовку тестовых сценариев, я уже знала, что Kaspersky NGFW, как и всякий фаервол такого класса, — это продукт непростой, комплексный, предназначенный для задач по обеспечению передовой безопасности инфраструктур. Поэтому я была готова к тому, что не везде получится сразу пройти по протоптанным на опыте тропкам.

Сергей Рагозин и Виктория Семерикова

ИБ-эксперт и ИБ-специалист

Одной из основных задач NGFW для нас является сегментация сети. Нужно было понять, подойдет ли продукт в его текущем состоянии для замены уже установленного оборудования.

Павел Литвиненко

Ведущий продуктовый дизайнер

Знакомство с интерфейсами и сценариями начиналось с просмотра обучающих материалов других NFGW, уже доступных на рынке, таких как Checkpoint, Fortigate, Palo Alto и пр. Еще мы старались выжать максимум из общения с продукт-менеджером: выясняли мнения будущих пользователей и вникали в ход их мыслей, чтобы решить, в какую сторону направить разработку дизайна.

Иван Панин

Руководитель группы развития решений по инфраструктурной безопасности

Kaspersky NGFW — это не просто межсетевой экран нового поколения, а платформа, способная взаимодействовать с другими продуктами экосистемы «Лаборатории Касперского». Такой подход обеспечивает сквозную осведомленность о внутреннем сетевом взаимодействии, обеспечивает контроль, позволяет автоматизировать процессы реагирования и делает защиту проактивной.

Константин Филатов

Главный эксперт по разработке ПО

Когда я присоединился к команде, проект уже использовал DPDK и VPP в качестве основы data plane. Погрузившись в код, я убедился: многие части VPP блестяще оптимизированы. Но так ли он идеален для нашей задачи? Изначально задуманный как расширяемый пользовательский сетевой стек, VPP оброс огромным количеством функций: плагины, API для удаленного вызова (VL API), поддержка десятков протоколов. Далеко не все из этого нужно в классическом NGFW.

Запись на пилот

В поисках решения для замены текущего NGFW?

UX-тестирования

Оставьте заявку и развивайте ИБ-решения вместе с нами.

Эксперт с планшетом