Разделы

ПО Безопасность Цифровизация

Заглянуть внутрь трафика: как Kaspersky NGFW видит больше, чем обычный файрвол

Cовременные компании сталкиваются с целым рядом вызовов в области кибербезопасности: растёт количество угроз, появляются новые типы атак, усложняется инфраструктура сетей. Кроме того, необходимо учитывать требования регуляторов. В последние годы для российских компаний также очень актуальным стал вопрос замены решений ушедших зарубежных вендоров. Особенно остро эти проблемы ощущают крупные корпоративные клиенты, для которых важны и масштабируемость решений, и их соответствие требованиям импортозамещения.

Cовременные компании сталкиваются с целым рядом вызовов в области кибербезопасности: растёт количество угроз, появляются новые типы атак, усложняется инфраструктура сетей. Кроме того, необходимо учитывать требования регуляторов. В последние годы для российских компаний также очень актуальным стал вопрос замены решений ушедших зарубежных вендоров. Особенно остро эти проблемы ощущают крупные корпоративные клиенты, для которых важны и масштабируемость решений, и их соответствие требованиям импортозамещения.

В сентябре 2024 года «Лаборатория Касперского» представила бета-версию Kaspersky NGFW (Next Generation Firewall). Это межсетевой экран нового поколения для защиты сетевой инфраструктуры от широкого спектра киберугроз. Весной 2025 года вышла вторая бета-версия решения, которая доступна для тестирования, а коммерческая версия NGFW появится уже в августе. В настоящий момент программное обеспечение зарегистрировано в реестре российского ПО Минцифры, а ПАК проходит сертификацию ФСТЭК. За последние месяцы Kaspersky NGFW заметно эволюционировал: повысилось качество обнаружения и блокировки сетевых киберугроз, выросла производительность, расширилась сетевая функциональность, появились новые сценарии интеграции с другими защитными решениями «Лаборатории Касперского». Разбираемся детальнее, что «под капотом» в Kaspersky NGFW.

1
Stateful L7 Firewall с поддержкой SSL/TLS Inspection
2
Скорость обработки трафика в режиме Application Control — 180 Гбит/с.
3
Отказоустойчивый кластер Active-Passive
4
Потоковый и объектный антивирусы
5
Собственный IDPS
6
Высокоточный веб-категоризатор
7
DNS Security в отдельном модуле
9
Интеграционные сценарии для комплексной защиты
10
Полная картина кибербезопасности в рамках единого окна (OSMP)
1

Stateful L7 Firewall с поддержкой SSL/TLS Inspection

Технология Stateful L7 Firewall обеспечивает высокую точность фильтрации угроз за счёт отслеживания состояния активных соединений. Глубокий анализ трафика на уровне приложений (L7) позволяет контролировать активность приложений и сервисов, предотвращая атаки в режиме реального времени. Продвинутый механизм SSL/TLS Inspection позволяет расшифровывать трафик всех версий протоколов SSL/TLS и отправлять его на проверку всеми функциями безопасности. Это критически важно в условиях, когда до 70% сетевого трафика зашифровано.

2

Скорость обработки трафика в режиме Application Control — 180 Гбит/с.

Во второй бета-версии Kaspersky NGFW существенно улучшилась производительность решения: скорость обработки трафика в режиме L4 firewall с включённым контролем приложений выросла до 180 Гбит/с. Это результат как архитектурных доработок, так и оптимизации работы модуля DPI (Deep Packet Inspection). Работа над увеличением производительности NGFW «Лаборатории Касперского» продолжается, и к коммерческому релизу ожидаются более высокие показатели.

3

Отказоустойчивый кластер Active-Passive

Один из частых запросов от заказчиков — высокая отказоустойчивость. С учётом этого во второй бета-версии Kaspersky NGFW реализована первая версия кластера Active-Passive. Ставку сделали не на стандартные протоколы вроде VRRP, а разработали собственный — KHCP (Kaspersky High-availability Cluster Protocol). Это даёт полный контроль над стабильностью и позволяет адаптировать поведение кластера под конкретные сценарии. Уже сейчас реализовано почти незаметное для пользователя переключение между нодами кластера, в следующих версиях появится возможность синхронизировать сессии.

4

Потоковый и объектный антивирусы

На текущий момент в Kaspersky NGFW используются две технологии для детектирования угроз — потоковый и объектный антивирусы. Заказчик может выбрать наиболее подходящий вариант. Высокоскоростной потоковый антивирус, работа которого основана на проверке файлов по базе хэшей, эффективно выявляет вредоносную активность на самых ранних этапах — без влияния на производительность системы. Во второй бета-версии Kaspersky NGFW появился встроенный объектный антивирус, использующий алгоритмы машинного обучения и искусственного интеллекта. Для этого технологии из Kaspersky Endpoint Security были адаптированы под высокую нагрузку в NGFW — чтобы можно было проверять файлы прямо в потоке без серьезного влияния на производительность.

5

Собственный IDPS

В Kaspersky NGFW используется собственная система обнаружения и предотвращения вторжений в сеть (Intrusion Detection and Prevention System, IDPS). Она детектирует и предотвращает атаки в режиме реального времени. IDPS-движок поддерживает более 6 тысяч сигнатур, которые разрабатываются в «Лаборатории Касперского». Во второй бета-версии NGFW с движком IDPS показатель обнаружения угроз вырос в три раза в тестах IXIA BreakingPoint.

6

Высокоточный веб-категоризатор

Обеспечение качественной веб-категоризации — нетривиальная задача для производителей NGFW. Например, некоторые решения ограничиваются анализом домена, а не конкретного URL. Такой метод действительно повышает производительность, так как нет необходимости проводить SSL-инспекцию, однако это негативно влияет на точность. Kaspersky NGFW анализирует именно URL, используя механизм SSL-инспекции для расшифровки трафика, чтобы точно определить, к какой категории относится конкретный ресурс — даже если он расположен в рамках большого домена. Веб-категоризатор «Лаборатории Касперского» неоднократно признавался одним из лучших в мире по качеству классификации и детектирования.

7

DNS Security в отдельном модуле

DNS Security — это механизм проверки по репутационной базе DNS-трафика, проходящего через Kaspersky NGFW. Если доменное имя или IP-адрес числятся вредоносными или связаны с командными серверами (C&C), система принимает меры: это может быть блокировка запроса, уведомление через SIEM-систему о попытке обращения либо перенаправление запроса на специально настроенный DNS Sinkhole-сервер.

8

Threat Intelligence

Kaspersky Security Network собирает самые актуальные данные о киберугрозах по всему миру и отправляет их в разные решения «Лаборатории Касперского», в том числе в Kaspersky NGFW. Это открывает NGFW доступ к оперативной базе знаний об угрозах и позволяет выдавать вердикты о безопасности загружаемых объектов в режиме реального времени.

9

Интеграционные сценарии для комплексной защиты

В Kaspersky NGFW есть возможность использовать интеграционные сценарии как с другими решениями «Лаборатории Касперского», так и со сторонними продуктами. Среди них — Kaspersky Symphony XDR и Kaspersky Unified Monitoring and Analysis Platform. Во второй бета-версии также появилась интеграция с Kaspersky Anti Targeted Attack (KATA): теперь файлы из инспектируемого трафика дополнительно проверяются в специальной изолированной среде — песочнице (Sandbox), что позволяет предотвращать в том числе сложные таргетированные атаки. Вкупе все продукты совместно с Kaspersky NGFW будут решать одну задачу — задетектировать угрозу и как можно скорее на неё отреагировать.

10

Полная картина кибербезопасности в рамках единого окна (OSMP)

Управление Kaspersky NGFW осуществляется централизованно через единый веб-интерфейс — Open Single Management Platform, где в виде дашбордов представлена вся аналитическая информация о том, что происходит в сети организации.

Рекламаerid:2W5zFGRHENCРекламодатель: АО «Лаборатория Касперского»ИНН/ОГРН: 7713140469/1027739867473Сайт: https://www.kaspersky.ru/