UserGate Data<br>Center Firewall
UserGate Data<br>Center FirewalluDCFW

UserGate Data
Center Firewall


NGFW для задач уровня ЦОД


Высокопроизводительный NGFW корпоративного класса для защиты дата-центров и периметра высоконагруженных корпоративных сетей. Проверяет трафик на скоростях 100+ Гбит/с, поддерживает до 130 000 правил межсетевого экрана, сертифицирован ФСТЭК России.

Состоит из технологий:

О продукте

UserGate Data Center Firewall (UserGate DCFW) — производительный NGFW для защиты ЦОДов и сетевого периметра крупных организаций. Благодаря собственной технологии векторного межсетевого экрана (не VPP) UserGate DCFW может обрабатывать до 130 000 правил межсетевого экрана без линейного падения производительности. Для понимания масштаба: самый распространенный запрос крупных корпораций – около 50 000 правил.

В качестве аппаратной базы UserGate DCFW может использовать новое поколение платформ UserGate серий E и F – E1010, E3010, F8010, а также платформу F8000. Они в полной мере позволяют раскрыть потенциал векторного межсетевого экрана за счет большого объема оперативной памяти. Ко 2-ой половине 2026 года завершатся работы по адаптации UserGate DCFW к платформе UserGate FG с аппаратным ускорением на базе FPGA, а также гибридным устройствам на его основе (G-серия).

UserGate DCFW сертифицирован ФСТЭК России по УД4, как МЭ по профилям защиты А4, Б4, Д4, а также как СОВ С4.

Принцип работы UserGate DCFW

Обычный межсетевой экран видит только IP и порты. Под одним и тем же портом может скрываться огромное количество приложений. UserGate DCFW позволяет выявлять используемые в организации приложения и контролировать входящий и исходящий трафик.

Основные функции UserGate DCFW

  • Сетевая безопасность
    Сетевая безопасность

    • контроль состояния сессий (FW L4);
    • контроль приложений (FW L7);
    • трансляция сетевых адресов (SNAT, DNAT, PAT);
    • предотвращение вторжений (IPS);
    • идентификация пользователей (ID FW);
    • защита от DoS-атак;
    • дешифрование SSL: HTTPS, SMTPS, POP3, передача SSL (SSL forwarding);
    • шифрование каналов связи (S2S VPN): IKEv1/L2TP, IKEv2 c сертификатом. Алгоритмы: 3DES, AES 128, AES192, AES256;
    • защищенный удаленный доступ (RA VPN): IKEv1/l2TP, IKEv2 c сертификатом, IKEv2 + EAP-RADIUS. Алгоритмы: 3DES, AES 128, AES192, AES256.

  • Сетевые возможности
    Сетевые возможности

    • статическая маршрутизация;
    • динамическая маршрутизация: OSPF, BGP, RIP, PIM;
    • маршрутизация на основе политик (PBR);
    • виртуальные маршрутизаторы (VRF);
    • равноправные маршруты (ECMP);
    • быстрая проверка доступности (BFD);
    • управление веб-кэшированием (WCCP);
    • динамическая конфигурация хостов (DHCP);
    • сегментация и масштабирование: VLAN, VXLAN;
    • виртуальные контексты (Q4 2025);
    • поддержка протокола QUIC.

  • Отказоустойчивость
    Отказоустойчивость

    • Active-Passive (2 ноды);
    • Active-Active (2, 3, 4 ноды);
    • синхронизация сессий;
    • резервирование кластера (VRRP);
    • синхронизация узлов (GARP);
    • агрегирование каналов (LACP);
    • резервирование канала.

  • Централизованное управление
    Централизованное управление

    • Management Center – отдельное решение для управления всей экосистемой UserGate SUMMA;
    • мультитенантность;
    • отказоустойчивый кластер;
    • гибкая ролевая модель;
    • шаблоны и политики ИБ;
    • экспорт/импорт политик;
    • логирование;
    • установка на ВМ или ПАК;
    • 10 000+ NGFW.

Сценарии использования UserGate DCFW

  • Защита ЦОД
    Защита ЦОД

    Обычно для защиты дата-центров используются только функции FW L4. Иногда к ним также добавляют функции FW L7 и IPS. Фильтрация трафика часто осуществляется по схеме запад-восток для микросегментации внутри ЦОД. Основными параметрами выбора выступают высокая производительность, богатство сетевых возможностей, отказоустойчивость, централизованное управление, а также функции виртуализации: VXLAN, виртуальные контексты и полнофункциональное виртуальное исполнение.

    Для данного сценария у UserGate DCFW есть все необходимое: высокая производительность аппаратных платформ, поддержка широкого набора сетевых технологий, в том числе PBR и VRF, развитые механизмы отказоустойчивости, поддержка централизованного управления, а также полнофункциональное виртуальное исполнение и поддержка VXLAN. Ко 2-ой половине 2026 года будут реализованы виртуальные контексты.

  • Защита периметра корпоративной сети
    Защита периметра корпоративной сети

    В этом сценарии в первую очередь применяются функции FW L4, FW L7 и IPS. Иногда к нам также добавляют функции VPN и контентной фильтрации. Большое значение имеет наличие функций идентификации пользователей (ID FW) и высокая производительность аппаратных платформ.

    Для данного сценария у UserGate DCFW есть большая часть необходимого: высокая производительность аппаратных платформ, развитые механизмы безопасности, поддержка широкого набора сетевых технологий, развитые механизмы отказоустойчивости, UserID, а также функции централизованного управления. В некоторых случаях ограничением может выступать отсутствие функций контентной фильтрации (реализация намечена на 2026 год).

  • Защита территориально распределенных организаций
    Защита территориально распределенных организаций

    В этом сценарии большую роль играет возможность установить NGFW как в центральном офисе, так и в филиалах, и обеспечивать единую комплексную защиту. При этом требуется наличие как широкого модельного ряда аппаратных платформ, так и наличие виртуального исполнения, а также возможность использовать NGFW как основу для сервиса (FWaaS, при организации централизованного выхода в интернет).

    Для данного сценария у UserGate DCFW есть все необходимое: высокая производительность аппаратных платформ, развитые механизмы безопасности, поддержка широкого набора сетевых технологий, развитые механизмы отказоустойчивости, виртуальное исполнение. Централизованное управление с одновременной поддержкой UserGate DCFW и UserGate NGFW позволяет разворачивать высокопроизводительные платформы для защиты периметра и небольшие платформы для защиты филиалов и точек продаж.

Преимущества UserGate DCFW

  • Поддержка 130 000<br>правил FW
    Поддержка 130 000
    правил FW

    Векторный межсетевой экран собственной разработки обеспечивает максимальную производительность при применении десятков тысяч правил межсетевого экрана.

  • Централизованное управление
    Централизованное управление

    Поддерживается управление до 10 000 NGFW, мультитенантность, ролевая модель доступа, отказоустойчивые конфигурации, установка в качестве ПАК или виртуального исполнения.

  • Миграция с зарубежных NGFW
    Миграция с зарубежных NGFW

    Для заказчиков доступны инструменты миграции с популярных зарубежных NGFW: Cisco ASA, Cisco FPR, FortiGate, Check Point, Huawei. Возможна помощь в миграции.

  • Технологический суверенитет
    Технологический суверенитет

    Кодовая база ОС, IPS, DPI и других механизмов защиты принадлежит UserGate, поддерживается специалистами компании и не зависит от иностранных репозиториев.

  • Доверенные платформы
    Доверенные платформы

    Аппаратные платформы UserGate внесены в реестры Минпромторга России и Минцифры России, а также сертифицированы ФСТЭК России.

  • Тестовая лаборатория UserGate
    Тестовая лаборатория UserGate

    Для проверки производительности UserGate DCFW заказчикам доступны тесты на генераторах трафика Ixia и Spirent с желаемым миксом трафика и настройками NGFW.

  • Учет ландшафта<br>киберугроз
    Учет ландшафта
    киберугроз

    Эксперты UserGate Factor обогащают UserGate DCFW уникальными сигнатурами IPS для защиты от актуальных кибератак.

  • Отказоустойчивость уровня ЦОД
    Отказоустойчивость уровня ЦОД

    Доступна работа в режиме Active-Passive (2 ноды) или Active-Active (до 4-х нод) в отказоустойчивом кластере с синхронизацией сессий.

  • Создание виртуальных систем (Q3 2026)
    Создание виртуальных систем (Q3 2026)

    Функция позволяет логически делить UserGate DCFW на независимые виртуальные межсетевые экраны (виртуальные системы/контексты), что очень удобно для ЦОД.

  • Аппаратные платформы UserGate

Задачи, которые решает UserGate DCFW

  • Защита от сетевых атак (FW L7 + NAT + IPS)
    Защита от сетевых атак (FW L7 + NAT + IPS)
  • Контроль приложений (FW L7)
    Контроль приложений (FW L7)
  • Защищенный удаленный доступ сотрудников (RA VPN)
    Защищенный удаленный доступ сотрудников (RA VPN)
  • Защищенная передача данных между площадками (S2S VPN)
    Защищенная передача данных между площадками (S2S VPN)
  • Идентификация пользователей и разделение доступа к сетевым ресурсам (ID FW)
    Идентификация пользователей и разделение доступа к сетевым ресурсам (ID FW)

Технологии UserGate DCFW

Vector firewall
(Vector FW)

Векторный межсетевой экран – собственная технология UserGate, созданная специалистами компании (VPP не используется). Она дает возможность обрабатывать до 130 000 правил межсетевого экрана без линейного падения производительности. Для сравнения, запросы ведущих корпораций – примерно 50 000 правил.

Intrusion
Prevention
System (IPS)

Система предотвращения вторжений собственной разработки анализирует сетевые соединения и выявляет атаки. Заказчику доступно 11 000 сигнатур IPS, в том числе для АСУ ТП. Экспертизу для IPS поставляют специалисты центра мониторинга и реагирования UserGate Factor.

Application
Control (FW L7)

Механизмы контроля приложений позволяют контролировать и при желании блокировать трафик приложений, таких как Telegram. Для этого используются технологии глубокого анализа трафика (DPI), которые интегрированы в систему обнаружения вторжений (IPS) собственной разработки. Сигнатуры приложений поставляют специалисты центра мониторинга и реагирования UserGate Factor.

UserGate DCFW сертифицирован ФСТЭК России по

  • 4 уровню доверия;
  • требованиям к МЭ по профилю защиты А, Б и Д 4-го класса защиты;
  • требованиям к СОВ по профилю защиты СОВ уровня сети 4-го класса защиты.

Такой уровень сертификации позволяет использовать UserGate NGFW в составе:

  • АИС до класса защищенности 1Г;
  • ИСПДн 1 уровня защищенности;
  • ГИС 1 класса защищенности;
  • ЗО КИИ I категории;
  • АСУ ТП 1 класса защищенности;
  • ИСОП II класса.
Сертификат ФСТЭК

Форма поставки UserGate DCFW

ПАК UserGate E1010 и E3010
Аппаратные платформы в формфакторе 1U для защиты крупных организаций и филиалов. Обладают 8 встроенными интерфейсами RJ45 и 3 слотами расширения для сетевых карт. Основное отличие – производительность: E1010 использует CPU AMD EPYC с 8 ядрами, E3010 – с 24 ядрами. Платформы внесены в реестры Минпромторга России.
Смотреть спецификацию E1010 · PDFСмотреть спецификацию E3010 · PDF
ПАК UserGate F8000 и F8010
Аппаратные платформы в формфакторе 2U для защиты штаб-квартир и ЦОДов. Обладают 8 интерфейсами RJ45, 4 SFP+ и 5/6 слотами расширения для сетевых карт. Основное отличие – производительность: F8000 использует 2 CPU Intel Xeon E5 по 18 ядер, F8010 – 2 CPU AMD EPYC по 48 ядер. Платформы внесены в реестры Минпромторга России.
Смотреть спецификацию F8000 · PDFСмотреть спецификацию F8010 · PDF

Вебинары UserGate DCFW

Вебинар

UserGate DCFW. NGFW для задач уровня ЦОД

13.02.2025
Онлайн07:00
Новости о&nbsp;UserGate
Новости о UserGate

Рассказываем о новых продуктах, наших достижениях и многом другом.

Электронная почта*
Даю согласие на обработку персональных данных в соответствии с Политикой обработки персональных данных
Даю согласие на получение информационных и рекламных сообщений

Вы подписаны на новости

Новости будут приходить на адрес {{email}}.
Отменить подписку можно в любой момент.

Что-то пошло не так
Пожалуйста, попробуйте еще раз позднее.

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.