Оставить заявку
+7 (812) 214-21-00

Kaspersky NGFW: обзор обновлений и разбор ключевых функций

Kaspersky NGFW: обзор обновлений и разбор ключевых функций

Российский рынок сетевой безопасности активно развивается, и на фоне импортозамещения: компании ищут решения, которые по функциональности не уступают западным. Один из ведущих игроков в сфере производства ИБ-решений — «Лаборатория Касперского» со своим межсетевым экраном нового поколения Kaspersky NGFW.

За последний квартал 2026 года вышло сразу два релиза продукта — версия 1.2 с расширенным набором функций и версия 1.3, ориентированная на повышение отказоустойчивости.
В статье разберём, что изменилось в обеих версиях, и объясним, какую практическую пользу это даёт компаниям, которые уже используют Kaspersky NGFW или только присматриваются к переходу на российское решение.

Что такое Kaspersky NGFW

Kaspersky NGFW — это межсетевой экран нового поколения для защиты корпоративной сети. Продукт поддерживает различные направления защиты: от контроля периметра до глубокой сегментации внутри инфраструктуры. Основа решения состоит из ключевого набора технологий, присущих для класса межсетевых экранов: файрвол с гранулярными правилами, анализ трафика с распознаванием более 6000 сервисов, встроенный антивирус и веб-контроль за категоризацией ресурсов.

Kaspersky NGFW имеет сертификат ФСТЭК по четвёртому уровню защиты. Это значит, что решение можно использовать в госсекторе и на объектах критической инфраструктуры.

Что принесли крупные релизы

NGFW версия 1.2

Это одно из самых масштабных обновлений функциональных возможностей продукта с момента запуска коммерческой версии. Разбираемся в ключевых нововведениях:

▪️ Виртуальные контексты (VSS). Теперь на одном физическом устройстве Kaspersky NGFW можно запускать несколько копий продукта. Они работают независимо друг от друга: у каждой своя политика доступа, таблица и сетевые настройки. Это упрощает сегментацию сети, разграничивает задачи и позволяет сэкономить на количестве закупаемых аппаратных платформ.
▪️ Policy-based routing и IP SLA (Multi-WAN). Гибкие правила маршрутизации трафика по заданным параметрам в сочетании с профилями мониторинга состояния канала позволяют выстроить отказоустойчивое подключение сразу к нескольким интернет-провайдерам и управлять распределением нагрузки между ними.
▪️ Просмотр изменения конфигураций перед применением. Обновлённая функция полезна для распределённых ИБ-команд с несколькими администраторами. Администратор теперь видит полный список изменений конфигураций — что, кем и когда было отредактировано.
▪️ Site-to-Site IPsec VPN. Реализованы классические подходы к построению защищённых туннелей — policy-based и route-based. Это позволяет гибко проектировать безопасные каналы между площадками.
▪️ Защита от IP Spoofing. Внутри решения появилась поддержка механизма uRPF, который позволяет обнаруживать и предотвращать атаки с подменой IP-адресов.
▪️ Масштабирование правил безопасности. Лимит вырос с 20 000 до 100 000 правил, а интерфейс работы с большими таблицами правил стал удобнее: гибкое позиционирование новых правил в списке, переход к конкретной странице и другие доработки UX.
▪️ Мониторинг кластера, BGP и OSPF через SNMP. Возможность в реальном времени отслеживать состояние соседства по протоколам динамической маршрутизации заметно упрощает расследование сетевых инцидентов.

Среди всех возможностей межсетевого экрана стоит также упомянуть вариант расширения функциональности за счёт интеграции с другими продуктами «Лаборатории Касперского» — платформой для защиты от целевых атак Kaspersky Anti Targeted Attack (KATA), решения для расширенного обнаружения и реагирования на угрозы Kaspersky Symphony XDR, SIEM-системой для мониторинга и анализа ИБ-инцидентов Kaspersky Unified Monitoring and Analysis Platform (KUMA).

NGFW версия 1.3

Если версия 1.2 была направлена на расширение функциональных возможностей межсетевого экрана, то версия 1.3 — про надёжность и непрерывность работы.

▪️ Sync-интерфейсы для кластера. Kaspersky NGFW стал поддерживать до трёх Sync-интерфейсов с возможностью задать приоритет для каждого. Если основной кластер выйдет из строя, то служебный трафик автоматически переключится на резервный, и синхронизация узлов не прервётся.
▪️ Агрегирование management-интерфейсов. В версии 1.3 можно объединять несколько выделенных физических интерфейсов в один логический агрегированный. Это позволяет переключать трафик на рабочие порты в группе при сбое одного из них.

Заключение

Kaspersky NGFW закрывает базовые сценарии сетевой безопасности: защиту периметра и внутреннюю сегментацию, которая ограничивает возникновение угроз внутри инфраструктуры. Версия 1.2 нацелена на поддержку функциональных возможностей продукта: от виртуальных контекстов до масштабирования правил безопасности. Версия 1.3 не добавляет новых пользовательских функций, зато подтягивает потенциальные точки отказа в кластерных конфигурациях и в канале управления. Обе версии NGFW актуальны для компаний с высокими требованиями к непрерывности работы: финансовые организации, промышленные компании, объекты КИИ.

Если вы рассматриваете переход на Kaspersky NGFW или хотите обновить решение до актуальной версии, наши менеджеры готовы помочь с подбором конфигурации, расчётом лицензий и планированием миграции. Оставьте заявку — и мы организуем демонстрацию продукта под ваши задачи.

Может быть интересно

Управление доступом и учётными записями

Подробнее

Мониторинг и управление событиями безопасности

Подробнее