UserGate Data
Center Firewall
NGFW для задач уровня ЦОД
Высокопроизводительный NGFW корпоративного класса для защиты дата-центров и периметра высоконагруженных корпоративных сетей. Проверяет трафик на скоростях 100+ Гбит/с, поддерживает до 130 000 правил межсетевого экрана, сертифицирован ФСТЭК России.
Состоит из технологий:
О продукте
UserGate Data Center Firewall (UserGate DCFW) — производительный NGFW для защиты ЦОДов и сетевого периметра крупных организаций. Благодаря собственной технологии векторного межсетевого экрана (не VPP) UserGate DCFW может обрабатывать до 130 000 правил межсетевого экрана без линейного падения производительности. Для понимания масштаба: самый распространенный запрос крупных корпораций – около 50 000 правил.
В качестве аппаратной базы UserGate DCFW может использовать новое поколение платформ UserGate серий E и F – E1010, E3010, F8010, а также платформу F8000. Они в полной мере позволяют раскрыть потенциал векторного межсетевого экрана за счет большого объема оперативной памяти. Ко 2-ой половине 2026 года завершатся работы по адаптации UserGate DCFW к платформе UserGate FG с аппаратным ускорением на базе FPGA, а также гибридным устройствам на его основе (G-серия).
UserGate DCFW сертифицирован ФСТЭК России по УД4, как МЭ по профилям защиты А4, Б4, Д4, а также как СОВ С4.
Принцип работы UserGate DCFW
Обычный межсетевой экран видит только IP и порты. Под одним и тем же портом может скрываться огромное количество приложений. UserGate DCFW позволяет выявлять используемые в организации приложения и контролировать входящий и исходящий трафик.
Основные функции UserGate DCFW
- Сетевая безопасность
- контроль состояния сессий (FW L4);
- контроль приложений (FW L7);
- трансляция сетевых адресов (SNAT, DNAT, PAT);
- предотвращение вторжений (IPS);
- идентификация пользователей (ID FW);
- защита от DoS-атак;
- дешифрование SSL: HTTPS, SMTPS, POP3, передача SSL (SSL forwarding);
- шифрование каналов связи (S2S VPN): IKEv1/L2TP, IKEv2 c сертификатом. Алгоритмы: 3DES, AES 128, AES192, AES256;
- защищенный удаленный доступ (RA VPN): IKEv1/l2TP, IKEv2 c сертификатом, IKEv2 + EAP-RADIUS. Алгоритмы: 3DES, AES 128, AES192, AES256.
- Сетевые возможности
- статическая маршрутизация;
- динамическая маршрутизация: OSPF, BGP, RIP, PIM;
- маршрутизация на основе политик (PBR);
- виртуальные маршрутизаторы (VRF);
- равноправные маршруты (ECMP);
- быстрая проверка доступности (BFD);
- управление веб-кэшированием (WCCP);
- динамическая конфигурация хостов (DHCP);
- сегментация и масштабирование: VLAN, VXLAN;
- виртуальные контексты (Q4 2025);
- поддержка протокола QUIC.
- Отказоустойчивость
- Active-Passive (2 ноды);
- Active-Active (2, 3, 4 ноды);
- синхронизация сессий;
- резервирование кластера (VRRP);
- синхронизация узлов (GARP);
- агрегирование каналов (LACP);
- резервирование канала.
- Централизованное управление
- Management Center – отдельное решение для управления всей экосистемой UserGate SUMMA;
- мультитенантность;
- отказоустойчивый кластер;
- гибкая ролевая модель;
- шаблоны и политики ИБ;
- экспорт/импорт политик;
- логирование;
- установка на ВМ или ПАК;
- 10 000+ NGFW.
Сценарии использования UserGate DCFW
- Защита ЦОД
Обычно для защиты дата-центров используются только функции FW L4. Иногда к ним также добавляют функции FW L7 и IPS. Фильтрация трафика часто осуществляется по схеме запад-восток для микросегментации внутри ЦОД. Основными параметрами выбора выступают высокая производительность, богатство сетевых возможностей, отказоустойчивость, централизованное управление, а также функции виртуализации: VXLAN, виртуальные контексты и полнофункциональное виртуальное исполнение.
Для данного сценария у UserGate DCFW есть все необходимое: высокая производительность аппаратных платформ, поддержка широкого набора сетевых технологий, в том числе PBR и VRF, развитые механизмы отказоустойчивости, поддержка централизованного управления, а также полнофункциональное виртуальное исполнение и поддержка VXLAN. Ко 2-ой половине 2026 года будут реализованы виртуальные контексты.
- Защита периметра корпоративной сети
В этом сценарии в первую очередь применяются функции FW L4, FW L7 и IPS. Иногда к нам также добавляют функции VPN и контентной фильтрации. Большое значение имеет наличие функций идентификации пользователей (ID FW) и высокая производительность аппаратных платформ.
Для данного сценария у UserGate DCFW есть большая часть необходимого: высокая производительность аппаратных платформ, развитые механизмы безопасности, поддержка широкого набора сетевых технологий, развитые механизмы отказоустойчивости, UserID, а также функции централизованного управления. В некоторых случаях ограничением может выступать отсутствие функций контентной фильтрации (реализация намечена на 2026 год).
- Защита территориально распределенных организаций
В этом сценарии большую роль играет возможность установить NGFW как в центральном офисе, так и в филиалах, и обеспечивать единую комплексную защиту. При этом требуется наличие как широкого модельного ряда аппаратных платформ, так и наличие виртуального исполнения, а также возможность использовать NGFW как основу для сервиса (FWaaS, при организации централизованного выхода в интернет).
Для данного сценария у UserGate DCFW есть все необходимое: высокая производительность аппаратных платформ, развитые механизмы безопасности, поддержка широкого набора сетевых технологий, развитые механизмы отказоустойчивости, виртуальное исполнение. Централизованное управление с одновременной поддержкой UserGate DCFW и UserGate NGFW позволяет разворачивать высокопроизводительные платформы для защиты периметра и небольшие платформы для защиты филиалов и точек продаж.
Преимущества UserGate DCFW
- Поддержка 130 000
правил FWВекторный межсетевой экран собственной разработки обеспечивает максимальную производительность при применении десятков тысяч правил межсетевого экрана.
- Централизованное управление
Поддерживается управление до 10 000 NGFW, мультитенантность, ролевая модель доступа, отказоустойчивые конфигурации, установка в качестве ПАК или виртуального исполнения.
- Миграция с зарубежных NGFW
Для заказчиков доступны инструменты миграции с популярных зарубежных NGFW: Cisco ASA, Cisco FPR, FortiGate, Check Point, Huawei. Возможна помощь в миграции.
- Технологический суверенитет
Кодовая база ОС, IPS, DPI и других механизмов защиты принадлежит UserGate, поддерживается специалистами компании и не зависит от иностранных репозиториев.
- Доверенные платформы
Аппаратные платформы UserGate внесены в реестры Минпромторга России и Минцифры России, а также сертифицированы ФСТЭК России.
- Тестовая лаборатория UserGate
Для проверки производительности UserGate DCFW заказчикам доступны тесты на генераторах трафика Ixia и Spirent с желаемым миксом трафика и настройками NGFW.
- Учет ландшафта
киберугрозЭксперты UserGate Factor обогащают UserGate DCFW уникальными сигнатурами IPS для защиты от актуальных кибератак.
- Отказоустойчивость уровня ЦОД
Доступна работа в режиме Active-Passive (2 ноды) или Active-Active (до 4-х нод) в отказоустойчивом кластере с синхронизацией сессий.
- Создание виртуальных систем (Q3 2026)
Функция позволяет логически делить UserGate DCFW на независимые виртуальные межсетевые экраны (виртуальные системы/контексты), что очень удобно для ЦОД.

Аппаратные платформы UserGate
Задачи, которые решает UserGate DCFW
- Защита от сетевых атак (FW L7 + NAT + IPS)
- Контроль приложений (FW L7)
- Защищенный удаленный доступ сотрудников (RA VPN)
- Защищенная передача данных между площадками (S2S VPN)
- Идентификация пользователей и разделение доступа к сетевым ресурсам (ID FW)
Технологии UserGate DCFW
UserGate DCFW сертифицирован ФСТЭК России по
- 4 уровню доверия;
- требованиям к МЭ по профилю защиты А, Б и Д 4-го класса защиты;
- требованиям к СОВ по профилю защиты СОВ уровня сети 4-го класса защиты.
Такой уровень сертификации позволяет использовать UserGate NGFW в составе:
- АИС до класса защищенности 1Г;
- ИСПДн 1 уровня защищенности;
- ГИС 1 класса защищенности;
- ЗО КИИ I категории;
- АСУ ТП 1 класса защищенности;
- ИСОП II класса.
Форма поставки UserGate DCFW
Материалы
UserGate DCFW
- Межсетевой экран следующего поколения для задач уровня ЦОД
- Листовка о продукте uDCFW
Рассказываем о новых продуктах, наших достижениях и многом другом.