Рынок российских NGFW: сколько вендоров на самом деле

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

ngfwмежсетевые экраныроссийский рынок

На фоне недовольства функционалом российских NGFW называются цифры, что на рынке присутствует более 30 разработчиков межсетевых экранов нового поколения, встречаются даже цифры 40 - 50. Я решил перепроверить себя, вдруг кого-то упустил из фокуса, и собрать список решений. Оказалось, что набрать столько тяжело и на рынке NGFW всё не так страшно в плане нецелевого развития.

Цифру 50 смог получить только если отфильтровать реестр российского ПО по классу "Межсетевые экраны". Действительно будет 50 фирм-производителей, но в реестр по данному классу попадают так же средства НСД, WAF, спец. средства операторов связи и т.п.

Пролистав реестры российского ПО и сертифицированных средств, публикации СМИ - смог набрать 35 производителей с продуктами близкими к межсетевым экранам хотя бы уровня UTM. При этом самоидентифицирующихся как NGFW только 15, если к ним добавить ещё 10, называющих себя UTM, то будет 25 решений - наверно вот она красивая цифра для презентаций. Многие решения FW/UTM являются нишевыми и ранее использовались у заказчиков для определенных узких задач.

NGFW имеющих доступную к свободной покупке версию и встречающихся, как говорят in the wild - у широкого круга пользователей, а не только у лояльных заказчиков, всего 6, даже если с натяжкой, то пусть 10.

На сессии SOC Forum 2024 представитель ФСТЭК сообщил, что к концу года ожидается успешная сертификация трёх решений в соответствии с требованиями по безопасности информации к многофункциональным межсетевым экранам уровня сети (так называется NGFW в нормативке), а Банк России определили всего четыре лидера тестирования в своих испытаниях на инфраструктуре финансовой отрасли.

Таким образом получаем всего десяток вендоров, которые всерьёз взялись за рынок NGFW и конкурируют между собой. Если вспомнить, что до ухода западных компаний на рынке присутствовали и до сих пор используются на вскидку как минимум 7 вендоров - Check Point (на всякий случай - он не ушёл, но не российский), Fortinet, Stonesoft, Palo Alto, Huawei, Cisco, Juniper, то текущая ситуация на рынке не выглядит чем-то исключительным или экстраординарным, как это представляется на первый взгляд.

Вероятно я вспомнил не всех и некоторые вендоры ещё не проявили себя в инфополе, поэтому буду рад дополнениям. Пишите в комментариях.

#NGFW #решенияИБ@oscar_cybersec

Скриншот таблицы со списком производителей межсетевых экранов (NGFW/UTM) и пометками из реестра российского программного обеспечения и сертификаций.
Таблица со списком производителей межсетевых экранов из реестра российского ПО.