Migsoft
0
Positive Technologies Сертификат ФСТЭК по новым требованиям Более 4500 приложений НДС не облагается

PT NGFW

Межсетевой экран нового поколения российской разработки: различает не порты и адреса, а конкретные приложения и действия пользователей — более 4 500 приложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс». В линейке одиннадцать моделей шлюзов, лицензия оформляется на модель — базовая или комплект All-in-One.

PT NGFW
1

Соберите спецификацию

Выберите модель шлюза и комплект лицензий — рассчитаем поставку вместе с аппаратной платформой.

1.1Модель шлюза безопасности

Смотрите на скорость со всеми включёнными модулями безопасности — она заметно ниже скорости простого экранирования.
PT NGFW 905i
Младшая модель линейки: 4 порта 1 Гбит/с RJ-45 и 2 порта 1 Гбит/с SFP.
Запросить
PT NGFW 1005
1 Гбит/с в режиме экранирования с контролем приложений, 100 Мбит/с со всеми включёнными модулями. Настольное исполнение.
Запросить
PT NGFW 1010
4 Гбит/с в режиме экранирования с контролем приложений, 480 Мбит/с со всеми включёнными модулями. Настольное исполнение.
Запросить
PT NGFW 1020
8 Гбит/с в режиме экранирования с контролем приложений, 1 Гбит/с со всеми включёнными модулями. Настольное исполнение.
Запросить
PT NGFW 1050
10 Гбит/с в режиме экранирования с контролем приложений, 3,3 Гбит/с со всеми включёнными модулями. Настольное исполнение.
Запросить
PT NGFW 2010
80 Гбит/с в режиме экранирования с контролем приложений, 10 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить
PT NGFW 2020
100 Гбит/с в режиме экранирования с контролем приложений, 18 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить
PT NGFW 2050
140 Гбит/с в режиме экранирования с контролем приложений, 25 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить
PT NGFW 3010
190 Гбит/с в режиме экранирования с контролем приложений, 32 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить
PT NGFW 3040
300 Гбит/с в режиме экранирования с контролем приложений, 47 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить
PT NGFW 3050
400 Гбит/с в режиме экранирования с контролем приложений, 86 Гбит/с со всеми включёнными модулями. Монтаж в стойку.
Запросить

1.2Комплект лицензий

All-in-One — это базовая лицензия вместе со всеми четырьмя подписками безопасности.
All-in-One
Всё из базовой лицензии
Сигнатуры IPS
Сигнатуры антивируса
Индикаторы компрометации
Категории URL
Запросить
Базовая лицензия
Межсетевое экранирование, контроль приложений и пользователей, маршрутизация. Подписки безопасности докупаются отдельно.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
PT NGFW 905i — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-905i, обновления 12 месяцев PT-NGFW-AIO-905i по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-905i, обновления 12 месяцев PT-NGFW-GW-BASE-905i по запросу
PT NGFW 1005 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-1005, обновления 12 месяцев PT-NGFW-AIO-1005 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-1005, обновления 12 месяцев PT-NGFW-GW-BASE-1005 по запросу
PT NGFW 1010 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-1010, обновления 12 месяцев PT-NGFW-AIO-1010 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-1010, обновления 12 месяцев PT-NGFW-GW-BASE-1010 по запросу
PT NGFW 1020 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-1020, обновления 12 месяцев PT-NGFW-AIO-1020 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-1020, обновления 12 месяцев PT-NGFW-GW-BASE-1020 по запросу
PT NGFW 1050 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-1050, обновления 12 месяцев PT-NGFW-AIO-1050 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-1050, обновления 12 месяцев PT-NGFW-GW-BASE-1050 по запросу
PT NGFW 2010 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-2010, обновления 12 месяцев PT-NGFW-AIO-2010 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-2010, обновления 12 месяцев PT-NGFW-GW-BASE-2010 по запросу
PT NGFW 2020 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-2020, обновления 12 месяцев PT-NGFW-AIO-2020 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-2020, обновления 12 месяцев PT-NGFW-GW-BASE-2020 по запросу
PT NGFW 2050 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-2050, обновления 12 месяцев PT-NGFW-AIO-2050 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-2050, обновления 12 месяцев PT-NGFW-GW-BASE-2050 по запросу
PT NGFW 3010 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-3010, обновления 12 месяцев PT-NGFW-AIO-3010 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-3010, обновления 12 месяцев PT-NGFW-GW-BASE-3010 по запросу
PT NGFW 3040 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-3040, обновления 12 месяцев PT-NGFW-AIO-3040 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-3040, обновления 12 месяцев PT-NGFW-GW-BASE-3040 по запросу
PT NGFW 3050 — 2 шт.
PT NGFW, конфигурация All-in-One для шлюза безопасности GW-3050, обновления 12 месяцев PT-NGFW-AIO-3050 по запросу
PT NGFW, базовая лицензия на шлюз безопасности GW-3050, обновления 12 месяцев PT-NGFW-GW-BASE-3050 по запросу

О PT NGFW

Что это и для каких задач применяется

PT NGFW — межсетевой экран нового поколения российской разработки. Он различает не просто порты и адреса, а конкретные приложения и действия пользователей внутри них: более 4500 приложений и подприложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс».

Продукт рассчитан на высоконагруженные сети. Вся обработка пакетов вынесена в пользовательское пространство, поэтому высокая скорость достигается на обычной архитектуре x86 — без специализированных аппаратных ускорителей.

В одном устройстве собраны и функции безопасности — система предотвращения вторжений, инспекция TLS, URL-фильтрация, антивирусные сигнатуры и индикаторы компрометации, — и привычные сетевые: маршрутизация, NAT, виртуальные контексты, отказоустойчивый кластер.

Межсетевой экран сертифицирован ФСТЭК России по новым требованиям.

Базовая лицензия и All-in-One

Что покрывает каждый комплект по данным политики лицензирования вендора.
All-in-One
Базовая лицензия
Межсетевое экранирование и маршрутизация
Контроль приложений и подприложений
Контроль пользователей
Виртуальные контексты и NAT
Сигнатуры системы предотвращения вторжений Отдельной подпиской
Сигнатуры антивируса Отдельной подпиской
Индикаторы компрометации Отдельной подпиской
Категории URL для фильтрации Отдельной подпиской

Что делает PT NGFW

Различает приложения и действия в них
Более 4500 приложений и подприложений, включая российские сервисы. Собственные декодеры и парсеры распознают не только приложение, но и что именно пользователь в нём делает.
Контролирует пользователей
Правила строятся не только по адресам, но и по учётным записям — политика следует за человеком, а не за рабочим местом.
Предотвращает вторжения
Система предотвращения вторжений со специализированными алгоритмами глубокого анализа: угрозы ищутся на высоких скоростях с минимальными задержками.
Инспектирует зашифрованный трафик
Инспекция TLS позволяет применять правила безопасности и к тому трафику, который иначе прошёл бы мимо проверки.
Фильтрует по категориям URL
Категории веб-ресурсов обновляются подпиской и применяются в правилах вместе с приложениями и пользователями.
Работает как сетевое устройство
Маршрутизация трафика, NAT, виртуальные контексты, иерархия групп и правил, журналирование и гибкий поиск по событиям.
Держит высокие скорости
Скорость обработки трафика в режиме распознавания пользователей и приложений — более 400 Гбит/с на старших моделях. Модернизированный стек TCP/IP исключает ресурсоёмкие копирования.
Обходится без аппаратных ускорителей
Все функции работают на универсальной архитектуре x86, поэтому производительность не зависит от специализированного железа.
Собирается в отказоустойчивый кластер
Резервный шлюз лицензируется отдельно; старшие модели поддерживают горячую замену блоков питания.

Характеристики

Производительность моделей
PT NGFW 1005 Межсетевое экранирование с контролем приложений — до 1 Гбит/с; с системой предотвращения вторжений — до 120 Мбит/с; со всеми модулями безопасности — до 100 Мбит/с
PT NGFW 1010 Межсетевое экранирование с контролем приложений — до 4 Гбит/с; с системой предотвращения вторжений — до 600 Мбит/с; со всеми модулями безопасности — до 480 Мбит/с
PT NGFW 1020 Межсетевое экранирование с контролем приложений — до 8 Гбит/с; с системой предотвращения вторжений — до 1,4 Гбит/с; со всеми модулями безопасности — до 1 Гбит/с
PT NGFW 1050 Межсетевое экранирование с контролем приложений — до 10 Гбит/с; с системой предотвращения вторжений — до 4,5 Гбит/с; со всеми модулями безопасности — до 3,3 Гбит/с
PT NGFW 2010 Межсетевое экранирование с контролем приложений — до 80 Гбит/с; с системой предотвращения вторжений — до 12 Гбит/с; со всеми модулями безопасности — до 10 Гбит/с
PT NGFW 2020 Межсетевое экранирование с контролем приложений — до 100 Гбит/с; с системой предотвращения вторжений — до 23 Гбит/с; со всеми модулями безопасности — до 18 Гбит/с
PT NGFW 2050 Межсетевое экранирование с контролем приложений — до 140 Гбит/с; с системой предотвращения вторжений — до 32 Гбит/с; со всеми модулями безопасности — до 25 Гбит/с
PT NGFW 3010 Межсетевое экранирование с контролем приложений — до 190 Гбит/с; с системой предотвращения вторжений — до 40 Гбит/с; со всеми модулями безопасности — до 32 Гбит/с
PT NGFW 3040 Межсетевое экранирование с контролем приложений — до 300 Гбит/с; с системой предотвращения вторжений — до 60 Гбит/с; со всеми модулями безопасности — до 47 Гбит/с
PT NGFW 3050 Межсетевое экранирование с контролем приложений — до 400 Гбит/с; с системой предотвращения вторжений — до 100 Гбит/с; со всеми модулями безопасности — до 86 Гбит/с
Функции безопасности
Контроль приложений Более 4500 приложений и подприложений, включая российские сервисы
Контроль пользователей Правила по учётным записям
Предотвращение вторжений IPS с подпиской на сигнатуры
Инспекция TLS Анализ зашифрованного трафика
URL-фильтрация Категории веб-ресурсов по подписке
Антивирус Подписка на сигнатуры
Индикаторы компрометации Подписка на данные об угрозах
Сетевые функции
Маршрутизация Маршрутизация трафика и NAT
Виртуальные контексты Разделение на независимые контексты
Правила Иерархия групп и правил, гибкая система поиска
Отказоустойчивость Кластер высокой доступности с отдельной лицензией на резервный шлюз
Журналирование Отдельная система журналирования, в том числе на виртуальном узле
Платформа
Архитектура Универсальная x86 без аппаратных ускорителей
Стек протоколов Обработка пакетов в пользовательском пространстве
Максимальная скорость Более 400 Гбит/с в режиме распознавания пользователей и приложений
Питание Горячая замена блоков питания у старших моделей
Интерфейсные модули Собственная линейка медных и оптических модулей SFP, SFP+ и QSFP28
Виртуальное исполнение Шлюз можно развернуть на виртуальном узле — доступны модели 1010, 1050, 2010, 2020 и 2050
Операционная система в составе ПАК Astra Linux
Сертификаты
ФСТЭК России Сертификат соответствия по новым требованиям к межсетевым экранам
Реестр российского ПО Продукт включён в реестр
Доверенная загрузка Доступен аппаратный модуль доверенной загрузки

Что входит

Аппаратная платформа
Шлюз безопасности выбранной модели с высокоскоростными оптическими портами. Медные и оптические модули SFP, SFP+ и QSFP28 подберём отдельно.
Базовая лицензия на шлюз
Право использования с обновлениями в течение 12 месяцев.
Подписки безопасности
Сигнатуры IPS и антивируса, индикаторы компрометации и категории URL — в конфигурации All-in-One входят все четыре.
Документация вендора
Материалы по внедрению, настройке правил и эксплуатации.
Документы для закупки
Сведения о сертификате ФСТЭК России и выписка из реестра российского ПО.

Как выбрать модель

Модель подбирают по скорости трафика в той точке сети, где встанет межсетевой экран, и по тому, какие модули безопасности будут включены: с полным набором проверок пропускная способность заметно ниже, чем при простом экранировании.

905i и 1005 Небольшой офис или филиал: канал до гигабита, базовые задачи фильтрации.
1010–1050 Средняя компания или крупный филиал. Пора переходить сюда, когда нужны все модули безопасности одновременно на скорости в единицы гигабит.
2010–2050 Периметр крупной сети или центр обработки данных: десятки гигабит со всеми включёнными проверками.
3010–3050 Магистральные каналы и защита взаимодействия между центрами обработки данных — сотни гигабит.
Виртуальное исполнение Если шлюз должен работать на виртуальном узле, а не на отдельном устройстве, вендор выпускает виртуальные версии моделей 1010, 1050, 2010, 2020 и 2050.

Как лицензируется

Базовая лицензия на шлюз Привязана к модели устройства, обновления действуют 12 месяцев.
Подписки безопасности Сигнатуры IPS, сигнатуры антивируса, индикаторы компрометации и категории URL лицензируются на ту же модель. Конфигурация All-in-One объединяет все четыре.
Система управления Лицензируется по числу управляемых устройств — от 20 до 10 000, есть версия для виртуального узла и вариант для кластера.
Журналирование Система журналирования лицензируется отдельно, доступна на аппаратной платформе и на виртуальном узле.
Удалённый доступ VPN для удалённых пользователей лицензируется по их количеству — от 100 до 100 000.
Отказоустойчивый кластер Резервный шлюз требует собственной базовой лицензии и подписок на ту же модель.
Облегчённая лицензия Для части сценариев вендор предлагает вариант LIGHT — подскажем, подходит ли он вашей схеме.
Аппаратная часть Платформы, дополнительные сетевые карты и модули доверенной загрузки поставляются отдельными позициями.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT Network Attack Discovery
Поведенческий анализ сетевого трафика: находит то, что не видно на конечных устройствах, — разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами. Хранит копию трафика для расследования. Лицензия считается по скорости анализа — от 1 до 100 Гбит/с.
по запросу
PT ISIM
Защита технологических сетей и объектов КИИ: система следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом. Сенсоры трёх редакций — microView, netView и proView. Лицензия считается по редакции сенсора и числу серверов сбора.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость складывается из аппаратной платформы, базовой лицензии и подписок безопасности, а в распределённой сети — ещё из системы управления и журналирования. Выберите модель и комплект в конфигураторе и оставьте заявку: соберём спецификацию и выставим счёт.

Базовая лицензия даёт межсетевое экранирование, контроль приложений и пользователей и сетевые функции. All-in-One добавляет к ней все четыре подписки безопасности: сигнатуры IPS, сигнатуры антивируса, индикаторы компрометации и категории URL.

Ориентируйтесь на скорость с включёнными модулями безопасности, а не на скорость простого экранирования: например, у модели 1050 это до 3,3 Гбит/с против до 10 Гбит/с. Назовите канал и нужный набор проверок — подберём модель с запасом.

Да, вендор выпускает виртуальные версии моделей 1010, 1050, 2010, 2020 и 2050. Систему управления и журналирования тоже можно установить на виртуальный узел.

Да. В числе более чем 4500 приложений и подприложений — «1С», «Госуслуги», «Яндекс», VK и «Битрикс». Собственные декодеры определяют не только приложение, но и действия пользователя внутри него.

Да. Межсетевой экран сертифицирован ФСТЭК России по новым требованиям, входит в реестр российского ПО, а в составе программно-аппаратного комплекса поставляется с операционной системой Astra Linux.

Подберём межсетевой экран под вашу сеть
Назовите скорость канала и нужные функции — рассчитаем модель, лицензии и аппаратную часть.