SecRadar / Классы СЗИ / Межсетевые экраны (NGFW) · класс 03.03
Класс 03.03 · Реестр российского ПО

Российские NGFW: каталог и сравнение из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
12решений в подборке
11с действующим сертификатом ФСТЭК
Континент 4выше всех: 96 баллов
42-96разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Межсетевой экран (файрвол, firewall) — это средство защиты, которое контролирует и фильтрует сетевой трафик между сетями по заданным правилам. Межсетевой экран нового поколения (NGFW) добавляет к базовой фильтрации разбор приложений (DPI), остановку вторжений (IPS) и проверку содержимого на периметре сети; в частности, NGFW отсекает часть протокольных и прикладных DDoS-атак, хотя для объёмных атак на канал нужен выделенный Anti-DDoS-сервис.

NGFW также ставят на границах внутренних зон сети — это одна из типовых точек применения сегментации сети, а не только периметра. После ухода Fortinet, Check Point и Palo Alto их место занимают российские NGFW из реестра. В классе 03.03 Реестра российского ПО — 136 продуктов с меткой «межсетевые экраны»; ниже — 8 наиболее заметных промышленных решений с номерами реестра и статусом сертификата ФСТЭК.

Всё на проверяемых данных.

Как выбрать NGFW: критерии, сценарии, чек-лист →

Российский аналог зарубежного NGFW

главный коммерческий интент

Прямое сопоставление ушедших зарубежных межсетевых экранов с российскими NGFW из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Fortinet FortiGate
UserGate NGFW · Континент 4лидеры по присутствию и портфелю моделей, + Ideco NGFW, Traffic Inspector NG. Российский аналог FortiGate — подробный разбор на странице «Чем заменить Fortinet FortiGate».
заменяем Check Point
Континент 4 · PT NGFW — enterprise-периметр с ФСТЭК и КИИ, + UserGate NGFW.
заменяем Palo Alto Networks
PT NGFW · InfoWatch ARMA — глубокий разбор приложений и защита КИИ / АСУ ТП, + Solar NGFW.

Сравнение российских NGFW

Хотите не каталог, а рейтинг со скорбордом? Откройте радар NGFW — SecRadar Score и Grid по возможностям × позиции на рынке →

8 решений · класс 03.03

Номера реестра и сертификатов ФСТЭК собраны из публичных источников вендоров и профильных изданий (см. футер). Статус ФСТЭК проверяйте по Госреестру СЗИ — при перерегистрации номера и даты меняются.

↔ таблицу можно прокрутить вбок

ПродуктВендорРеестр РПО №Статус ФСТЭКЗаменяет
Континент 4Код Безопасности класс 03.03 ФСТЭК №4496 · 4 кл. МЭ/СОВ перерег. 30.07.2025 · + ФСБ КС2 Check Point, Fortinet, Cisco ASA
UserGate NGFWUserGate №1194 ФСТЭК №3905 · 4 УД Fortinet, Check Point, Palo Alto
PT NGFWPositive Technologies ПАК · класс 03.03 ФСТЭК №4877 · до 19.11.2029 первый МФ МЭ уровня сети по новым требованиям Palo Alto, Fortinet
Ideco NGFWАйдеко (Ideco) класс 03.03 проверить в реестре Fortinet, Sophos
InfoWatch ARMA СтенаInfoWatch класс 03.03 проверить в реестре линейка для КИИ / АСУ ТП Fortinet, Palo Alto (в т.ч. АСУ ТП)
Traffic Inspector Next GenerationСмарт-Софт класс 03.03 проверить в реестре Fortinet, Sophos UTM
Solar NGFWРостелеком-Солар класс 03.03 сертифицирован МЭ/СОВ продажи свёрнуты в начале 2026 Fortinet, Check Point
РубиконНПО Эшелон класс 03.03 ФСТЭК №3290 · истёк 04.12.2025 проверить перерегистрацию / новую линейку Cisco ASA, Fortinet
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт номер/дата из публичного источника реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка / маппинг аналога

4 УД — четвёртый уровень доверия ФСТЭК; МЭ — межсетевой экран; СОВ — система обнаружения вторжений; МФ МЭ — многофункциональный межсетевой экран. Континент 4 заявлен для защиты объектов КИИ до 1 категории, ГИС до 1 класса и АС до 1Г. Номера ФСТЭК проверяйте в Госреестре СЗИ.

Частые вопросы

Какой российский аналог Fortinet, Check Point и Palo Alto?
Российские аналоги Fortinet FortiGate, Check Point и Palo Alto — межсетевые экраны нового поколения из реестра: UserGate NGFW, Континент 4 (Код Безопасности), PT NGFW (Positive Technologies), Ideco NGFW, InfoWatch ARMA Стена, Traffic Inspector Next Generation (Смарт-Софт), Solar NGFW и Рубикон (НПО Эшелон). Метка: оценка.
Что такое NGFW и чем он отличается от обычного межсетевого экрана?
NGFW (Next Generation Firewall) — межсетевой экран нового поколения: помимо фильтрации по портам и адресам он разбирает приложения (DPI), обнаруживает и предотвращает вторжения (IPS), проверяет трафик потоковым антивирусом и контролирует пользователей. В Реестре российского ПО ему соответствует класс 03.03 «Межсетевые экраны». Метка: реестр.
Какие российские NGFW сертифицированы ФСТЭК?
PT NGFW — сертификат ФСТЭК №4877 от 19.11.2024 (до 19.11.2029), первый многофункциональный межсетевой экран уровня сети по новым требованиям. Континент 4 — сертификат ФСТЭК №4496 (перерегистрация 30.07.2025) по 4 классу защиты для МЭ и СОВ, плюс сертификат ФСБ (КС2). UserGate NGFW — сертификат ФСТЭК №3905. Актуальный статус — в Госреестре СЗИ ФСТЭК. Метка: факт.
Сколько межсетевых экранов в Реестре российского ПО?
На июль 2026 года в классе 03.03 «Межсетевые экраны» числится 136 продуктов с этой меткой. Редакция SecRadar курирует 8 наиболее заметных промышленных NGFW. Метка: реестр.
Какие NGFW подходят для КИИ и госорганов?
Для значимых объектов КИИ и госсистем важны присутствие в Реестре российского ПО и действующий сертификат ФСТЭК. Континент 4 заявлен для защиты объектов КИИ до 1 категории, ГИС до 1 класса и АС до 1Г; PT NGFW соответствует 4 уровню доверия; InfoWatch ARMA ориентирован на корпоративные и промышленные сети (АСУ ТП). Метка: факт.

Интерактивный радар рынка ИБ

NGFW-радар в подготовке. Пока — карта всех 20 классов СЗИ и готовые радары SIEM и DLP на проверяемых данных.

Открыть радары

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеСобственная экспертиза IPSРасшифрование TLSВеб-фильтрацияАнтивирус в потокеЗащита от DoS и бот-сетейОтказоустойчивый кластерVPN на российской криптографииУправление парком устройствВстраивание в SOCПромышленные сетиПодтверждено
Континент 4½9.5 из 10
UserGate NGFW½8.5 из 10
PT NGFW½½½½½6.5 из 10
Ideco NGFW½½½½8 из 10
InfoWatch ARMA Стена½½½7.5 из 10
ViPNet xFirewall½6.5 из 10
Traffic Inspector Next Generation½½8 из 10
Kaspersky NGFW½½½6.5 из 10
С-Терра Экран-М½½½½½5.5 из 10
NGFW ИКС½½½4.5 из 10
Рубикон½6.5 из 10
Solar NGFW½½½2.5 из 10
ViPNet Coordinator HW → основная оценка в классе vpn½½8 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Собственная экспертиза IPSкритичный — Вендор поставляет свои сигнатуры IDS/IPS и обновляет их автоматически из своего облака. Полный балл — оба условия, частично — одно
    Почему такой вес: собственная экспертиза в правилах IPS — то, чем межсетевой экран нового поколения отличается от фильтра пакетов
  • Расшифрование TLSкритичный — Разбор содержимого защищённых соединений: TLS 1.2 и TLS 1.3. Полный балл — обе версии
    Почему такой вес: без расшифрования TLS все остальные проверки применяются к пустому месту
  • Веб-фильтрацияважный — Категоризация URL-адресов и фильтрация по репутации домена или адреса. Полный балл — оба условия
    Почему такой вес: веб-фильтрация закрывает частый вектор, но выделяется и в отдельный класс
  • Антивирус в потокеважный — Проверка веб-трафика на самом устройстве. Полный балл — собственное антивирусное ядро, частично — стороннее ядро в составе продукта, ноль — только вынос на внешний сервер по ICAP
    Почему такой вес: антивирус в потоке дублирует защиту конечных точек, но ловит раньше
  • Защита от DoS и бот-сетейважный — Противодействие отказу в обслуживании и антибот-защита. Полный балл — оба условия
    Почему такой вес: защита от DoS и бот-сетей на периметре полезна, однако объёмные атаки отбиваются выше по каналу
  • Отказоустойчивый кластеркритичный — Синхронизация сессий между узлами и обновление без простоя. Полный балл — оба условия
    Почему такой вес: межсетевой экран стоит в разрыве трафика: без отказоустойчивого кластера его отказ останавливает работу организации
  • VPN на российской криптографииважный — Собственный VPN на алгоритмах ГОСТ. Частично — если сертификация ФСБ ещё не завершена
    Почему такой вес: VPN на российской криптографии обязателен для части заказчиков, но не для всех
  • Управление парком устройствважный — Сервер централизованного управления и централизованный откат на предыдущую конфигурацию. Ноль — если сервер управления не предусмотрен
    Почему такой вес: управление парком устройств решает судьбу внедрения в распределённой сети
  • Встраивание в SOCважный — Открытый API и выгрузка NetFlow/IPFIX во внешние системы. Полный балл — оба условия
    Почему такой вес: встраивание в SOC определяет, попадут ли события в мониторинг
  • Промышленные сетидополнительный — Глубокий разбор промышленных протоколов и набор IPS-сигнатур для АСУ ТП. Полный балл — оба условия
    Почему такой вес: промышленные сети — отдельный отраслевой сценарий, ближе к классу АСУ ТП

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (105)
РешениеПризнакЧем подтверждено
Континент 4Собственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Расшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Веб-фильтрациякатегоризация URL — «Да (32 категории)»; репутация — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Антивирус в потокеантивирусное ядро — «Собственная реализация проверки по хешам» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Защита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Отказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4VPN на российской криптографииIPsec VPN с ГОСТ — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Управление парком устройствдо 500 управляемых устройств; централизованный откат — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Встраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Континент 4Промышленные сетипромышленные протоколы — «Да»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWСобственная экспертиза IPSсвои сигнатуры — «Да (11 000+ сигнатур, возможно создание кастомизированных при помощи языка UASL)»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWАнтивирус в потокеантивирусное ядро — «Собственное» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да (ноды обновляются по очереди)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWУправление парком устройств10 000 управляемых устройств; централизованный откат — «Нет (только вручную)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
UserGate NGFWПромышленные сетипромышленные протоколы — «Да (доступно более 40 протоколов, включая OPC UA, Modbus, Profinet, DNP3)»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка из облака — «Нет (будет доступна в будущих версиях)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWВеб-фильтрациякатегоризация URL — «Да»; репутация — «Нет» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWАнтивирус в потокеантивирусное ядро — «Собственное» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWЗащита от DoS и бот-сетейзащита от DoS — «Нет (будет доступна в будущих версиях)»; антибот — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWУправление парком устройств100 000 управляемых устройств; централизованный откат — «Нет (будет доступна в будущих версиях)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Нет (будет доступна в будущих версиях)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
PT NGFWПромышленные сетипромышленные протоколы — «Да»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWСобственная экспертиза IPSсвои сигнатуры IDS/IPS — «Да»; автозагрузка из облака — «Да (до нескольких раз в сутки)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWРасшифрование TLSTLS 1.2 — «Да», TLS 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWАнтивирус в потокеантивирусное ядро — «Стороннее (Kaspersky)»; проверка веб-трафика — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWVPN на российской криптографииIPsec VPN с ГОСТ — «Да (ГОСТ VPN для Site-to-Site, сертификат ФСБ России в процессе получения)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWУправление парком устройствдо 10 000 узлов в Ideco Center; централизованный откат — «Нет (возврат происходит на каждом Ideco NGFW вручную)» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Ideco NGFWПромышленные сетипромышленные протоколы — «Нет»; IPS-сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
InfoWatch ARMA СтенаСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да (при обновлении)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да (через Dr.Web)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаАнтивирус в потокеантивирусное ядро — «Стороннее (Dr.Web)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаУправление парком устройств500 управляемых устройств; централизованный откат — «Нет» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаВстраивание в SOCоткрытый API — «Нет»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
InfoWatch ARMA СтенаПромышленные сетипромышленные протоколы — «Да (ADS, DNP3, ENIP/CIP, EtherCAT, IEC 61850-8-1 GOOSE и др.)»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Нет» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallУправление парком устройств5 000 управляемых устройств; централизованный откат — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallВстраивание в SOCоткрытый API — «Да (для правил доступа)»; NetFlow — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
ViPNet xFirewallПромышленные сетипромышленные протоколы — «Да (перечислены в документации)»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationВеб-фильтрациякатегоризация URL — «Да (плагин Netpolice, 102 категории)»; репутация — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationАнтивирус в потокеантивирусное ядро — «Стороннее (плагины Kaspersky, ClamAV)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationVPN на российской криптографииSSL VPN с поддержкой ГОСТ — «Да (плагин ГОСТ VPN)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationВстраивание в SOCоткрытый API — «Да»; NetFlow — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Traffic Inspector Next GenerationПромышленные сетипромышленные протоколы — «Да (Modbus, DNP3)»; сигнатуры для АСУ ТП — «Нет» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Kaspersky NGFWСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWАнтивирус в потокеантивирусное ядро — «Собственное, потоковый и объектный антивирус» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWЗащита от DoS и бот-сетейзащита от DoS — «Нет (планируется в релизе 2.0, Q4 2026)»; антибот — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWУправление парком устройств100 управляемых устройств; централизованный откат — «Нет» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Kaspersky NGFWВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Нет» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
С-Терра Экран-МСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да (по URL)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МАнтивирус в потокеантивирусное ядро — «Стороннее (ClamAV)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МЗащита от DoS и бот-сетейзащита от DoS — «Нет»; антибот — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МОтказоустойчивый кластерсинхронизация сессий — «Нет»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Нет» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
С-Терра Экран-МПромышленные сетипромышленные протоколы — «Да (MODBUS, HART_IP, MELSEC, DNP3, IEC60870, S7COMM и др.)»; сигнатуры для АСУ ТП — «Нет» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКССобственная экспертиза IPSсвои сигнатуры IDS/IPS — «Нет»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКСРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКСВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКСАнтивирус в потокеантивирусное ядро — «Стороннее (ClamAV, Kaspersky)» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКСЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
NGFW ИКСВстраивание в SOCоткрытый API — «Нет»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконВеб-фильтрациякатегоризация URL — «Да»; репутация — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконАнтивирус в потокеантивирусное ядро — происхождение не указано; проверка веб-трафика — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконВстраивание в SOCоткрытый API — «Да»; NetFlow/IPFIX — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
РубиконПромышленные сетипромышленные протоколы — «Да»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть II (та же анкета на 260 критериев), anti-malware.ru/compare/NGFW-2026-II
Solar NGFWСобственная экспертиза IPS«до 2 000 IPS-сигнатур» от центра исследования киберугроз Solar 4RAYS с автоматическим обновлением, периодичность задаёт пользователь; анонс Solar NGFW 1.6 (12.05.2025), habr.com/ru/companies/solarsecurity/news/908580/. В обзоре версии 1.2: доставка новой сигнатуры до продукта «не превысит 24 часов» — обзор Anti-Malware «Solar NGFW 1.2» (16.05.2024), anti-malware.ru/reviews/Solar-NGFW-1-2
Solar NGFWРасшифрование TLS«расшифровкой других видов шифрованных протоколов» — версии TLS не указаны; анонс Solar NGFW 1.5 (26.02.2025), rt-solar.ru/events/news/5275/
Solar NGFWОтказоустойчивый кластер«полноценная работа кластера Active-Passive», «автоматическая синхронизация настроек и статических маршрутов на активном и неактивном узлах» — синхронизация сессий и обновление без простоя не описаны; анонс Solar NGFW 1.6 (12.05.2025), habr.com/ru/companies/solarsecurity/news/908580/; анонс Solar NGFW 1.5 (26.02.2025), rt-solar.ru/events/news/5275/
Solar NGFWВстраивание в SOC«сервис API Gateway», возможность «импортировать или экспортировать политики целиком в сторонние системы, такие как EDR, XDR, IRP, SOAR»; выгрузка NetFlow/IPFIX не описана; анонс Solar NGFW 1.5 (26.02.2025), rt-solar.ru/events/news/5275/
ViPNet Coordinator HWСобственная экспертиза IPSсвои сигнатуры — «Да»; автозагрузка — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWРасшифрование TLSTLS 1.2 и 1.3 — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWВеб-фильтрациякатегоризация URL — «Да (83 категории)»; репутация — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWАнтивирус в потокеантивирусное ядро — «Собственное ядро блокировки вредоносных программ по базе хешей, внешняя антивирусная проверка по протоколу ICAP» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWЗащита от DoS и бот-сетейзащита от DoS — «Да»; антибот — «Нет» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWОтказоустойчивый кластерсинхронизация сессий — «Да»; горячее обновление — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWVPN на российской криптографииIPsec VPN с ГОСТ — «Частично (не IPsec, свой протокол IPLir)»: ГОСТ-VPN покупатель получает, но не по IPsec — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWУправление парком устройств5 000 управляемых устройств; централизованный откат — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
ViPNet Coordinator HWПромышленные сетипромышленные протоколы — «Да (перечислены в документации)»; сигнатуры для АСУ ТП — «Да» — сравнение российских NGFW — 2026, часть I (12 продуктов, 260 критериев, 7 блоков), anti-malware.ru/compare/NGFW-2026
Примечания к строкам (2)
  • Solar NGFW — В анкету Anti-Malware на 260 критериев Solar NGFW не входит. Проверялся по обзору версии 1.2 (май 2024) и анонсам версий 1.5 и 1.6 — глубина ниже, чем у остальных двенадцати, и часть нулей означает отсутствие публичного описания, а не отсутствие функции.
  • ViPNet Coordinator HW — Криптошлюз; основная оценка живёт в классе VPN («ViPNet Coordinator»). В анкету NGFW включён Anti-Malware, поэтому функциональность записана, но в каталог NGFW продукт не заводится.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».