7 июля 2025
94

Содержание

Введение
Краткое резюме
NGFW против классического FW
Ключевые функции и улучшения версии 5.6.2
Модельный ряд и производительность (релиз 5.6.0)
Сертификация и нормативное соответствие
Практические расчёты
FAQ
Заключение

Введение

VipNet xFirewall 5 — комплексная сетевая платформа, объединяющая классический FW, DPI‑анализ, IPS, шлюзовой антивирус и интеграцию с Active Directory. В материале разобраны архитектура решения, новые версии 5.6.x, актуальные сертификаты, модельный ряд (от xF100 до xF65000) и типовые сценарии внедрения. Основано на вебинаре ИнфоТеКС и допол­нено официальными спецификациями.

Краткое резюме

VipNet xFirewall 5 фильтрует трафик на всех уровнях: от L3/L4 до содержимого приложений. DPI‑модуль распознаёт > 5000 протоколов и сервисов, IPS блокирует как сигнатурные, так и эвристические атаки, а шлюзовой антивирус Athena проверяет файлы в песочнице. Сертификат ФСТЭК № 4501 (4‑й уровень доверия) действует до 28.12.2026 г. Линейка устройств расширена: от настольного xF100 (1,6 Гбит/с FW, 395 Мбит/с DPI) до дата‑центрового xF65000 (76 Гбит/с FW).

1. NGFW против классического FW

Параметр  Классический FW  VipNet xFirewall 5
Уровни OSI 3–4 3–7
Контроль приложений DPI > 5000 сигнатур
SSL Inspection Нет Сертифицированный TLS Proxy
IPS/IDS Внешнее Встроенный модуль SOVA
Антивирус Athena (песочница)

2. Ключевые функции и улучшения версии 5.6.2

DPI & Application Control

  • Распознаёт зашифрованные протоколы, включая HTTP/2 и QUIC.
  • Категоризация «пользователь — приложение — действие» без привязки к IP.

IPS (SOVA 2.0)

  • Обновляемая база правил, собственный TI‑портал AMTIP для IOC‑фидов.
  • Поддержка fail‑open, чтобы не рвать L4‑сессии при перегрузке.

SSL/TLS Inspection

  • Forward‑proxy c действиями: «пропуск», «блок», «расшифровка + DPI/AV».
  • Исключения для ФЗ‑152/ГОСТ Р 57580: медицинские и банковские сервисы по SNI.

Сетевые сервисы

DNS, DHCP/DHCP‑Relay, NTP, OSPF v2, LACP, QoS DiffServ .

Отказоустойчивость

Active‑standby‑кластер с синхронизацией сессий; двойные PSU в xF1000 Q8/xF5000.

3. Модельный ряд и производительность (релиз 5.6.0)

Модель FW UDP 
1518 байт
Application
Control(DPI)
NGFW 
(DPI + IPS)
SSL 
Inspection
Одноврем. 
сессии
xF100 1,6 Гбит/с 395 Мбит/с 40 Мбит/с 50 Мбит/с 0,5 млн
xF1000 Q8 11 Гбит/с 2,6 Гбит/с 480 Мбит/с 480 Мбит/с 5 млн
xF5000 Q2 30 Гбит/с 7,8 Гбит/с 1,3 Гбит/с 1,3 Гбит/с 30 млн
xF65000 76 Гбит/с FW 13 Гбит/с NGFW 30 млн

Производительность зависит от активированных модулей и профиля трафика.

4. Сертификация и нормативное соответствие

  • ФСТЭК № 4501 – 4‑й уровень доверия; профили МЭ А4/Б4 и СОВ С4.
  • КИИ К1, СПДн УЗ1, ГИС 1 кл., БФТ до 1 кл., ТР ТС 004/020/037 (Декларация ЕАЭС № RU/66119/22).
  • В реестрах Минцифры и Минпромторга РФ.

5. Практические расчёты

Пиковая нагрузка = (Пользователи ×  Сессий_на_польз.) × Удельный_трафик
Реком. запас      ≥ 30 % к паспортной Throughput нужного режима


Пример: 300 пользователей × 200 сессий ≈ 60 к сессий. Для SSL Inspection потребуется минимум xF1000 Q8: 480 Мбит/с ÷ 300 ≈ 1,6 Мбит/с на пользователя (веб+HD‑видео).

6. Q&A 

Вопрос Ответ
Достаточна ли IPS (SOVA) без внешнего IDS? Да, но активный IPS снижает throughput до режима NGFW. При высокой загрузке ставьте отдельный IDS.
Интеграция с TIAS? Логи отправляются напрямую; отдельный IDS не обязателен.
Можно ли убрать десктопный антивирус? Нет, Athena сканирует только сетевые потоки.
Доступна ли Virtual Appliance? Версия VA 5.6.x есть, но поставляется для пилотов, без сертификации.

Заключение

VipNet xFirewall 5 сочетает NGFW‑функции, соответствие ФСТЭК и высокую масштабируемость (от филиала до ЦОДа). Регулярные обновления 5.6.x расширили DPI‑базу, улучшили SSL‑Proxy и добавили AM Threat Intelligence. Запросите демо‑стенд или PILOT‑лицензию, чтобы протестировать производительность в вашем профиле трафика.

Подборка продуктов:

Сертификат расширения гарантийного обслуживания ПАК ViPNet xFirewall0%
4 варианта
Арт.: HC-248-xF1000C-5.X-GAR1
Сертификат расширения гарантийного обслуживания ПАК ViPNet xFirewall
78 583 ₽ / шт
78 583 ₽
от 78 583 ₽
Исполнение
  • 1000 D
  • 1000 С
  • 5000
  • 5000 Q2
  • -
Сертификат расширения гарантийного обслуживания ПАК ViPNet xFirewall
Рейтинг: 
Сертификат технической поддержки ПАК ViPNet xFirewall0%
24 варианта
Арт.: HC-248-xF100-5.X-T-G1
Сертификат технической поддержки ПАК ViPNet xFirewall
49 330 ₽ / шт
49 330 ₽
от 29 598 ₽
Исполнение
  • 100
  • 100 Q1/Q2
  • 1000 D
  • 1000 С
  • 5000
  • 5000 Q2
  • -
Вид
  • Прямая
  • Совместная
  • -
Уровень ТП
  • Премиум
  • Расширенный
  • Стандартный
  • -
Рейтинг: 
Программно-аппаратный комплекс ViPNet xFirewall 5
Российское ПО!
0%
5 вариантов
Арт.: HC-248-xF100-5.X
Программно-аппаратный комплекс ViPNet xFirewall 5
197 320 ₽ / шт
197 320 ₽
от 197 320 ₽
Исполнение
  • 100
  • 100 Q1/Q2
  • 1000 D
  • 1000 С
  • 5000
  • -
Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5 – это развитие шлюзов безопасности ViPNet xFirewall, реализующих парадигму NGFW и позволяющих создавать гранулированные политики безопасности на основе учетных записей пользователей и списка приложений. ViPNet xFirewall обеспечивает фильтрацию трафика на всех уровнях, антивирусную защиту и предотвращение обхода политик ИБ.

Рейтинг: 
Интересное
Электронная подпись Vipnet CSP
24 мая 2023
Правильный выбор межсетевого экрана: защита информации и эффективность
15 июля 2023
ViPNet CSP
18 августа 2022
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru