Мария (системный инженер, Лаборатория Касперского), Системный инженер, ИТ-департамент, Лаборатория Касперского
08.06.2026 Подтверждён
В процессе тестирования бета-версии NGFW заметным стало направление, которое стоит улучшать: упростить развертывание OSMP и управление NGFW через консоль. Также было бы здорово, если бы интерфейс стал ещё более интуитивным, особенно в случаях, когда требуется быстрое и гибкое управление фаерволами в рамках конкретных задач.
Мария (системный инженер, Лаборатория Касперского), Системный инженер, ИТ-департамент, Лаборатория Касперского
08.06.2026 Подтверждён
Впечатления у меня положительные: решение NGFW от «Лаборатории Касперского» подтвердило свой потенциал — в части фаервола и общей платформы для управления безопасностью всей компании. GUI продукта может уверенно конкурировать с лучшими зарубежными аналогами.
Аноним (пользователи-клиенты PT NGFW)
08.06.2026 Подтверждён
Среди ключевых преимуществ PT NGFW пользователи отмечают: отказоустойчивость и стабильность работы, высокую производительность (подтверждена тестами BI.ZONE), высокий уровень обнаружения киберугроз (catch rate 85,3% от запущенных атак), оперативную техническую поддержку — среднее время ответа эксперта 7 минут.
Аноним (автор обзора UserGate NGFW)
08.06.2026 Подтверждён
PT NGFW от Positive Technologies — один из самых перспективных претендентов. Заявляет об экстремальной оптимизации и высокой производительности на скромном железе. Однако продукт в активной стадии развития: отсутствуют ключевые функции (например, VPN), а его заявленные преимущества лучше всего видны на тестах по методике самого вендора.
Аноним (комментатор Habr)
08.06.2026 Подтверждён
Могу сказать что по производительности хорошие данные, есть крутые фишки как например VC (виртуальные контексты), но естественно необходимо проверить надежность и остальной функционал. Так что ждем.
Анна К., Руководитель направления развития бизнеса NGFW, Positive Technologies
08.06.2026 Подтверждён
Мы первые и пока единственные игроки на рынке, получившие сертификат ФСТЭК на соответствие «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» по 4-му классу защищённости. Клиенты говорят, что PT NGFW превосходит по производительности и надёжности продукты западных компаний.
Евгений П., Эксперт отдела сетевой безопасности, Инфосистемы Джет
08.06.2026 Подтверждён
Мы проверили производительность системы, испытания прошли успешно. Отличительной чертой оборудования PT NGFW стала высокая производительность в условиях высоких нагрузок. Исследование подтвердило соответствие решения заявленным характеристикам и ожидаемую динамику дальнейшего развития.
Алмаз М., Бизнес-лидер по NGFW, Innostage
08.06.2026 Подтверждён
Минусы ранней версии: отсутствие NAT и динамической маршрутизации в современном межсетевом экране; недостаток документации по продукту — хотелось бы иметь хоть какую-то инструкцию по настройке.
Алмаз М., Бизнес-лидер по NGFW, Innostage
08.06.2026 Подтверждён
В целом наша техническая команда осталась довольна результатами испытаний. Отметили плюсы: иерархическая модель управления политиками, наличие виртуальных контекстов — по ним в российских решениях мы откровенно скучали, гибкость настройки правил, открытый API, действительно шустрый IPS. Скорость применения политик практически не зависит от нагрузки на межсетевой экран.
Игорь Р., Ведущий системный инженер, К2 Кибербезопасность
08.06.2026 Подтверждён
Точки роста — чего не хватило: версии SNMPv2/v3 для мониторинга, собственный VPN-клиент, ГОСТ VPN, централизованное обновление через СУ, управление NGFW в режиме stand alone. При включенном IPS производительность системы снижается примерно в 5–7 раз.
Игорь Р., Ведущий системный инженер, К2 Кибербезопасность
08.06.2026 Подтверждён
Мы тестировали продукт всесторонне в течение года и в целом довольны его эффективностью. В первую очередь фильтрацией по приложениям, SSL-инспекцией и многоуровневой маршрутизацией. Да, продукт пока развивается и мы не увидели все наши хотелки. В любом случае PT NGFW — это большой рывок рынка отечественных СЗИ и маршрутная карта продукта внушает доверие. Вендор активно собирает обратную связь и регулярно апдейтит функционал.
SolarSecurity (автор обзора), Инженер по сетевой безопасности, Ростелеком-Солар
08.06.2026 Подтверждён
Как показывает практика, особенностей работы действительно много, и далеко не все проблемы можно решить интуитивно, без «помощи зала», а что-то нужно просто принять как данность. Продукт сложен в диагностике: журнал IP-пакетов — первая ступень, и спасает в 80% случаев. Документация содержит важные детали «мелким шрифтом и в неожиданных местах». Создание кластера из более компактных криптошлюзов (HW50 и HW100) ранее было невозможно из-за лицензионной политики вендора (владельцам небольших площадок приходилось переплачивать). Вендор в итоге добавил лицензии для младших моделей.
Аноним
08.06.2026 Подтверждён
Довелось поадминистрировать по касательной десять лет назад — большего кала с точки зрения количества глюков и качества работы не встречал. Лучше бы сделали реализацию IPsec с ГОСТ-шифрованием — там хоть разобраться можно было бы. Чем городить весь этот ужас с привязкой к вендору и созданный только для выкачивания бабла на всех этапах.
Аноним (комментатор в статье Anti-Malware / Кирилл Прямов), Менеджер по развитию NGFW, UserGate
08.06.2026 Подтверждён
«Компания UserGate выпускает два NGFW. Первый — 10 лет на рынке, с 2022 года выполнено 7000 внедрений, продано 20000 платформ. Продукт зрелый, функционально богатый. Заказчики решают различные задачи в СМБ, органах власти, корпорациях, на периметре, в филиалах, ЦОДах. Второй продукт — UserGate Data Center Firewall.» (Цитата представителя вендора на публичном мероприятии AM Live.)
Роман Б., Заместитель руководителя службы информационной безопасности, АО КБ «Пойдём!»
08.06.2026 Подтверждён
«Репутационная составляющая является одной из самых важных для любой финансовой организации... При выборе решения мы ориентировались на ведущих российских производителей и интеграторов, обладающих значительным опытом внедрения и эксплуатации оборудования класса NGFW. В рамках текущего проекта мы успешно решили все поставленные перед нами задачи и, в случае необходимости расширения, продолжим сотрудничество с UserGate.»
Олег М., Начальник управления информационных технологий, ООО «Сибсоцбанк»
08.06.2026 Подтверждён
«При выборе поставщика был сделан акцент на наличие у него компетенций по продукту, клиентоориентированность и оперативность/адекватность решения вопросов, которые возникали в ходе выбора решения. UserGate был выбран как оптимальное решение по сочетанию цена-качество, в том числе исходя из отзывов по использованию продукта другими организациями.»
Аноним (комментатор)
08.06.2026 Подтверждён
«Попытка внедрения сего продукта завершилась, когда оказалось, что агент для терминального сервера в случайном режиме блокирует сетевую работу интернет-браузеров, почтового клиента, клиента групповых политик и основной CRM-программы.»
Аноним (автор статьи ГК ICL), Инженер по ИБ, ГК ICL
08.06.2026 Подтверждён
Самый многофункциональный МСЭ из рассматриваемых: закрывает практически любые потребности — от IPSec с Cisco до гостевого портала. По функционалу ближе всего к решениям мирового уровня из отечественных аналогов. Удобный веб-интерфейс и хорошая документация. Поддержка отвечает быстро. Главный минус: за такой обширный функционал приходится платить стабильностью — «самое нестабильное из рассматриваемых». При внедрении нужно закладывать в бюджет большие затраты на обслуживание и риски простоя. Единственная недостающая функция — ГОСТовый VPN (на момент публикации 2022 г.).
Solidfiftyfifty, Системный администратор
08.06.2026 Подтверждён
5 месяцев эксплуатации UserGate C150 (версия 7.x). Опыт: устройство пришло с тестовой прошивкой (RC), обновление «поверх» невозможно — только с нуля через консоль; шаблон Zabbix от вендора мониторит только один порт, обнаружения интерфейсов нет; в прошивке 7.0.1 ошибочные названия при SNMP-опросе; выявлена утечка памяти — за 10 дней простоя объём занятой ОЗУ вырос с 30% до 60%, решения нет несколько месяцев (в рамках SLA Standard — гарантия решения 120 рабочих дней); активация зависит от CDN Cloudflare. «Ждём выхода патча для решения утечки памяти.» Сертификат ФСТЭК № 3905 и реестр № 1194 подт...
Аноним (команда инженеров К2Тех), Инженер по сетевой безопасности, К2Тех (K2 Tech)
08.06.2026 Подтверждён
UserGate NGFW подходит: когда требуется полное инспектирование IMIX-трафика до 8 Гбит/с — показывает высокую производительность МЭ и IPS; при необходимости ФСТЭК-сертификации (4-й класс); для замены западных Proxy; когда нужна защита почты (встроенный MTA). Самая трудоёмкая часть перехода — перенос правил и категорий URL с западных вендоров (нет нативного конвертера политик). UserGate не поддерживает VDOM/контексты. После внедрения эксплуатация «довольно проста». «UserGate — один из доступных для импортозамещения NGFW, пользуется стабильным спросом. Имеет сертификацию ФСТЭК, высокую производит...