Итоги теста Kaspersky NGFW v.1.3
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
«K2 Кибербезопасность» (входит в «К2Тех») провела функциональное и нагрузочное тестирование межсетевого экрана нового поколения от «Лаборатории Касперского» в версии 1.3 на базе аппаратных платформ KX-100 и KX-400. Для высокой пропускной способности и производительности в продукте используется технологический стек DPDK1 и VPP2, а для оперативного детектирования и предотвращения угроз нулевого дня — антивирусный движок на базе искусственного интеллекта. Об этом CNews сообщили представители «K2 Кибербезопасность».
«K2 Кибербезопасность» следила за развитием NGFW от «Лаборатории Касперского» с момента его выпуска в 2025 г., тестируя в собственной лаборатории разные версии продукта. Среди главных особенностей версии 1.3 команда экспертов выделяет:
Нагрузочное тестирование в широком диапазоне от 1 до 10000 правил фильтрации показало высокую производительность Kaspersky NGFW v.1.3 на базе KX-400 и минимальное влияние на задержку пакетов даже с включенными модулями безопасности и большим количеством политик. Это будет особенным преимуществом для крупных корпоративных сетей, поскольку на больших объемах трафика каждая миллисекунда задержки может стать критичной.
На базе платформы KX-100 продукт тоже показывает хорошие результаты, но в режиме со всеми модулями безопасности результаты оказались ниже заявленных. Что нормально, т.к. данные модули сильно нагружают систему. Аппаратная платформа KX-100 будет оптимальна для небольших инфраструктур.
Графические интерфейсы системы централизованного управления и командной строки самих шлюзов NGFW интуитивно понятны: нет сложной многоуровневости, все необходимые настройки находятся на виду. Созданные политики правил можно распространять на любой шлюз, что исключает необходимость дублирования правил и объектов.
Благодаря интеграции с другими решениями экосистемы «Лаборатории Касперского» есть возможность формировать единую систему управления и мониторинга кибербезопасности в организации.
Управление сетевыми соединениями: возможность просмотра и разрыва установленных сессий.
Наличие широкого функционала: AppControl, IDPS, AV, URL-фильтрация, SSL-инспекция и DNS Security.
«Как ИБ-интегратор мы активно тестируем новые продукты и их версии перед тем, как предлагать их клиентам. Новая версия продукта — это достойный инструмент в борьбе с угрозами сетевой безопасности. Одно из преимуществ — вендор уже выстроил и планирует расширять интеграцию NGFW с продуктами своей экосистемы KATA, KUMA, XDR, не забывая про открытые интеграционные возможности с разработчиками других решений. Получается это не просто межсетевой экран нового поколения, а интеллектуальная система, способная выявлять и блокировать сложные угрозы. Мы будем следить за обновлением функциональности решения в следующих версиях, но уже можно сказать, что оно дает новый толчок для развития рынка и делает его более конкурентным», — сказал Захар Пенчев, системный инженер «К2 Кибербезопасность».
Также специалисты выделили функции, которые ожидают увидеть в следующих версиях продукта: открытую документацию API; наличие статуса выполнения операции Failover3 в графическом интерфейсе. На данный момент его приходится дополнительно проверять непосредственно на шлюзе. Вендор обещает поправить это в следующем релизе 2.0 в конце 2026 г.; сайзинг для расчета количества трафика событий, передаваемый в систему логирования; локальное управление (standalone), на данный момент доступна только выделенная система управления; поддержку Client-to-Site V*N. Вендор обещает бета-версию на базе агента KES для Windows уже в конце 2026 г. и первый коммерческий релиз в апреле 2027 г.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.