Файрвольная | Ideco про ИБ


Гео и язык канала: Россия, Русский


Блог компании Ideco: актуальные новости и экспертные статьи в сфере информационной безопасности, события компании и полезные лайфхаки для защиты вашего бизнеса.
Официальный канал @Ideco
Чат с разработчиками @idecoutm

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций


🚀 Релиз Ideco NGFW Novum (v23): ещё больше контроля, отказоустойчивости и Zero Trust

Приглашаем вас 27 августа на прямой эфир, посвящённый выходу 23 версии Ideco NGFW Novum!

Команда Ideco расскажет, как масштабное обновление помогает усиливать защищённость инфраструктуры, упрощает работу с распределёнными сетями и повышает прозрачность всех сетевых процессов.

В программе вебинара:

Управление трафиком и доступом
QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.

Отказоустойчивость и мониторинг
Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.

Сеть и маршрутизация
Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.

Централизованное управление
Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.

📅 27 августа, 11:00 мск

⭐️ Регистрация по ссылке


🚀 Многофункциональный межсетевой экран на защите здоровья: доклад Ideco 19 августа

19 августа в 15:30 в рамках деловой программы конференции 👍 Softline ИТ в медицине. Новые вызовы регионального здравоохранения выступит Павел Распопов, руководитель проектов Ideco. Он расскажет о том, как наши решения применяются для защиты сетевой инфраструктуры медицинских организаций.

✅ Обсудим, как обеспечить безопасную и устойчивую работу критически важных сервисов, снизить риски кибератак и выстроить комплексную защиту корпоративной сети.

До встречи на конференции!


🎨🎨🎨 примет участие в выездной специализированной ИТ-конференции партнёра 👍 Softline

С 18 по 20 августа в Москве вместе с представителями региональных и федеральных организаций здравоохранения обсудим актуальные вопросы развития ИТ-инфраструктуры и кибербезопасности отрасли.

Ideco — партнёр конференции с максимальным форматом участия. Будем говорить о практических подходах к защите ИТ-инфраструктуры учреждений здравоохранения, обмениваться опытом с заказчиками и коллегами по отрасли.


Миграция с Cisco: вызовы, решения и первые результаты

13 августа приглашаем на вебинар о миграции с Cisco в Enterprise-сегменте — на реальном опыте ГК «А101».

Вместе со Станиславом Думенчук, ведущим специалистом по сетевой безопасности ГК «А101», разберём путь проекта: от предпосылок и оценки рисков до интеграции, микросегментации и первых результатов.

На вебинаре обсудим:
📌как разделить корпоративную сеть и облака на физическом и логическом уровнях;
📌с какими сложностями можно столкнуться при миграции;
📌как повысить прозрачность трафика, усилить защиту с IDS/IPS и снизить нагрузку на ИБ-команду;
📌что уже удалось реализовать в инфраструктуре ГК А101.

Вебинар будет полезен руководителям ИБ и ИТ, CISO, архитекторам и инженерам сетевой безопасности, а также интеграторам.

Дата и время: 13 августа в 11:00 мск

➡️ Регистрация тут


Прямо сейчас команда 🎨🎨🎨 принимает участие в марафоне «Европа–Азия» в Екатеринбурге.
Удачи вам, коллеги 🥳




С Днём системного администратора, коллеги ❤️

Мало кто задумывается, но именно благодаря вашей ежедневной работе миллионы людей каждый день могут общаться, находить решения и работать как единый организм. Вы создаёте цифровую мозаику, в которой каждый элемент на своём месте.

Пусть связность всегда будет на уровне 100%, пинг — минимальным, NGFW надежно защищает периметр от любых угроз, а пользователи — понятливыми и благодарными. Желаем, чтобы все задачи решались легко, а техника работала как часы!

Спасибо за ваш труд и за то, что вы всегда на связи с вашими юзверями!

С праздником!


Кейс «ВЕГА-ПРО»: Замена зарубежного решения на Ideco NGFW

Компания «ВЕГА-ПРО» — ведущий российский производитель зуботехнического оборудования — успешно перевела свою ИТ-инфраструктуру на Ideco NGFW. В условиях активного расширения производства и роста объёма данных компании потребовалось надёжное отечественное решение, способное обеспечить бесперебойную защиту сети и поддержать высокую скорость бизнес-процессов.

❗️ Что было до внедрения:

➖ Высокие риски из-за отсутствия обновлений и поддержки зарубежного ПО (Cisco ASA).
➖ Необходимость гибкой фильтрации контента и контроля приложений (DPI).
➖ Потребность в быстром и безопасном удаленном доступе для распределенной команды.

💡 Решение:

Внедрение Ideco NGFW позволило комплексно решить задачи защиты периметра, централизовать управление правилами доступа и обеспечить соответствие требованиям регуляторов.

Результаты:

📌 Полная защита периметра: Внедрены модули IPS (предотвращение вторжений), антивирусной проверки трафика и контент-фильтрации.
📌 Бесшовная миграция: Переход на Ideco NGFW прошёл без остановки бизнес-процессов и простоя сервисов.
📌 Безопасный удаленный доступ: Настроен удобный VPN для сотрудников с поддержкой двухфакторной аутентификации (2FA).
📌 Прозрачность и аналитика: ИТ-отдел получил удобные наглядные отчёты по трафику и инцидентам в режиме реального времени.
📌 Соответствие стандартам: Решение имеет необходимые сертификаты ФСТЭК России, что полностью закрывает вопросы комплаенса.

Подробнее о внедрении


Сеть, учетные записи, действия: что важно видеть ИБ-команде

Меньше 2 часов осталось до совместного вебинара Ideco, Контур.Эгиды и Staffcop. Вы ещё успеваете зарегистрироваться!

На вебинаре эксперты расскажут:
📌как подружить NGFW, двухфакторную аутентификацию и DLP‑систему.
📌почему без сегментации сети принцип «разделяй и властвуй» буксует.
📌как связка NGFW + 2FA на практике реализует модель Zero Trust — «никому не доверяй, всё проверяй».
📌как выстроить эшелонированную защиту на отечественных решениях.

⚡️Среди самых активных участников и авторов лучших вопросов в прямом эфире разыграют 6 подарков.

📅 Когда: 30 июля, 11:00 мск

Зарегистрироваться


⚡️ Красноярск, мы летим, встречай!

Уже завтра, 30 июля, наши коллеги примут участие в большой ИТ-конференции «SYSDAY 2026», которую организует интегратор «Макссофт-24». В этом году Ideco выступает Генеральным партнером мероприятия.

Что вас ждёт?

Честный разговор об ИБ: расскажем, как надежно защитить сетевой периметр компании в эпоху постоянных киберугроз и спать спокойно.
Ideco NGFW в действии: покажем наш флагманский межсетевой экран нового поколения, разберем свежие кейсы и ответим на любые технические вопросы.
⭐️ Живое общение: наши эксперты будут на площадке весь день.

А самые активные участники смогут получить мерч из нашей новой коллекции 🎉

📅 Когда: 30 июля
🌐 Где: Красноярск


🎨🎨🎨 на летнем РБПО-слёте сообщества в солнечных Чебоксарах

Сегодня CTO Ideco Марк Коренберг принял участие в ежегодном летнем слёте РБПО в Чебоксарах. Обсуждали актуальные вопросы ИБ, обменивались опытом и, как всегда, не обошлось без жарких дискуссий с профессиональным сообществом.

Спасибо организаторам и партнёрам — НПЦ КСБ / КСБ-Софт и Чебоксарскому государственному университету за тёплый приём и отличную атмосферу для диалога!


Вебинар: Сеть, учетные записи, действия: что важно видеть ИБ-команде

30 июля в 11:00 по МСК приглашаем на бесплатный вебинар, где разберем, почему многие компании упускают внутренние угрозы и хаос в учетных записях.

На вебинаре эксперты Ideco и Staffcop расскажут:
📌как подружить NGFW, двухфакторную аутентификацию и DLP‑систему.
📌почему без сегментации сети принцип «разделяй и властвуй» буксует.
📌как связка NGFW + 2FA на практике реализует модель Zero Trust — «никому не доверяй, всё проверяй».
📌как выстроить эшелонированную защиту на отечественных решениях.

Во время прямого эфира спикеры проведут live-demo и покажут, как инструменты работают вместе на реальных сценариях.


Вебинар будет полезен:
➡️ руководителям ИБ;
➡️ IT-директорам;
➡️ IT- и ИБ-специалистам.

Кроме того, среди самых активных участников и авторов лучших вопросов в прямом эфире разыграют 6 подарков.


📅 Когда: 30 июля, 11:00 по МСК
Участие бесплатное

Зарегистрироваться


⚡️ Ideco NGFW Novum показал максимум функционала и стал единственным, кто выдержал 8-часовой стресс-тест под предельной нагрузкой

Независимая лаборатория 💎 «Инфосистемы Джет» опубликовала результаты тестирования NGFW-решений по актуальной Методике 3.0. Ideco NGFW Novum продемонстрировал впечатляющие результаты!

📈 Главное из отчета:

📌Лидер по функционалу: Классический контекст подтвердил 189 из 242 тест-кейсов — это самое полное функциональное покрытие среди всех протестированных российских NGFW.
📌Стабильность под нагрузкой: Ideco NGFW Novum — единственное решение, успешно прошедшее новый 8-часовой стресс-тест под непрерывной предельной нагрузкой без отказов, со стабильной пропускной способностью 7,22 Гбит/с.
📌Устойчивость к сложным правилам: При увеличении числа правил межсетевого экрана с 200 до 10 000 в VPP-режиме производительность практически не падает (с 7,5 до 7,3 Гбит/с).
📌Широкий VPN-стек и импортозамещение: Поддержка 5 протоколов Remote Access VPN и полная совместимость VPN-клиента с российскими ОС (Astra Linux, РЕД ОС, Alt OS).
🔥 Стремительный прогресс VPP-контекста: Высокопроизводительный контекст на сетевом стеке VPP/DPDK быстро сокращает разрыв. Уже в релизе v22 (май 2026) закрыто ещё 23 тест-кейса (включая 2FA для VPN, SD-WAN и кластеризацию), а в v23 (август 2026) запланирован запуск еще 17 функций, включая Site-to-Site VPN и QoS.

«Результат независимого тестирования — итог многолетней работы и полной переработки архитектуры продукта на новый сетевой стек. Это подтверждение зрелости Ideco NGFW Novum: он полностью готов к эксплуатациям в крупных корпоративных инфраструктурах», — отметил Дмитрий Хомутов, директор Ideco.


🚀 Подробнее о результатах тестирования


Кейс внедрения: Как ГК «А101» мигрирует с Cisco на Ideco NGFW

Делимся новым кейсом: один из крупнейших девелоперов России — ГК «А101» (около 3 000 сотрудников и масштабная распределённая инфраструктура) сейчас находится в активной стадии перехода на Ideco NGFW.

Исходная ситуация:

Ранее в компании за защиту сетевого периметра отвечали Cisco ASA и Cisco Firepower. На фоне проблем с лицензированием, отсутствия поддержки вендора и ограниченных возможностей фильтрации трафика встал вопрос о замене решения по инициативе ИБ-команды.

Что было сделано за 3 месяца:

📌Развернуты 3 кластера отказоустойчивости (по 2 узла в каждом) на базе мощных аппаратных комплексов Ideco NGFW LX+, разнесенных по 3 независимым ЦОДам.
📌Настроено централизованное управление через Ideco Center.
📌Выполнена интеграция с SIEM-системой для сбора и анализа событий информационной безопасности.
📌Обеспечена четкая сегментация внутренней инфраструктуры и облачных сервисов.

Результаты:

Полная непрерывность бизнеса: архитектура с 3 ЦОДами защищает от сбоев на уровне отдельных площадок.
Выявление скрытых угроз: за счет работы модулей IDS/IPS система зафиксировала и заблокировала атаки, которые ранее оставались незамеченными.
Прозрачность и контроль: время реагирования на инциденты существенно сократилось, а нагрузка на команду ИБ снизилась.

В настоящее время миграция на Ideco NGFW находится в активной фазе.

«Внедрение Ideco NGFW дало нам полную прозрачность сетевого трафика и эффективную сегментацию инфраструктуры. Время обнаружения и реагирования на инциденты значительно сократилось — уже в первые месяцы система зафиксировала и заблокировала угрозы, которые ранее оставались незамеченными».Станислав Думенчук, ведущий специалист по информационной безопасности ГК «А101».


⭐️ Читать полный разбор проекта


📈 Как мы измеряем производительность Ideco NGFW Novum: прозрачная методика без магии и маркетинговых уловок

Производительность межсетевого экрана — штука хитрая. Один и тот же NGFW на двух стендах может показать кардинально разные цифры, и оба теста будут честными. Все дело в методике.

Запустили «голый» форвардинг или HTTP на крупных файлах? Снимали пик 1 секунду или держали нагрузку 5 минут? Разница может быть в разы.

Инженер команды нагрузочного тестирования Ideco подробно разобрал, как устроены измерения Ideco NGFW Novum:

✅ Почему наш выбор — генератор TRex в режиме ASTF;
✅ Зачем мы удерживаем каждую тестовую точку 300 секунд;
✅ Как находим баланс между Throughput, CPS и Concurrent Connections;
✅ Почему два честных стенда дают разные числа и как не попасться на маркетинговые рекорды.


😱 Читайте статью на Хабре


⚠️ Удалёнка без риска «пустить всех в LAN»

Удалённый доступ уже стал стандартом, но во многих компаниях он до сих пор устроен по схеме: «VPN включен — человек внутри сети». Это создаёт избыточные права и увеличивает ущерб при компрометации учётки.

🔥 В новом материале на Хабре разобрали, почему классический VPN больше не спасает, как работает встроенный ZTNA, что делает агент Ideco Client и какие варианты остаются, если агент установить нельзя. Коротко: меньше слепых зон, больше контроля за тем, кто, откуда и к чему подключается.

Вы узнаете:

📌чем модель «VPN до сети» отличается от доступа до приложений;
📌как проверять состояние рабочего устройства перед выдачей доступа;
📌как ограничивать сотрудников и подрядчиков по времени, географии и набору ресурсов;
📌как постепенно мигрировать с классического VPN к ZTNA, не ломая процессы.

😍 Читать статью


💡 Как заменить Cisco NGFW без миграции с EIGRP: кейс Ideco NGFW Novum 22

Большинство крупных сетей в России до сих пор живут на Cisco и EIGRP — и именно это годами тормозило импортозамещение NGFW.

В новой статье разобрали, как Ideco NGFW Novum 22 снимает эту боль: теперь можно встроить российский NGFW в существующую Cisco-инфраструктуру без миграции на OSPF или BGP.

Что внутри:

📌 Почему EIGRP до сих пор не уходит из корпоративных сетей и чем он удобен
📌 С какими рисками сталкиваются при замене NGFW в EIGRP-сетях
📌 Как Ideco реализовала нативную поддержку EIGRP (а не «костыли»)
📌 Что важно проверить на пилоте, чтобы всё взлетело без сюрпризов
📌 И почему это фактически уникальный кейс среди российских NGFW

Если у вас сеть на Cisco и задача по импортозамещению уже «на столе» — это материал, который сэкономит месяцы работы и нервы команды.

🔥 Читать статью


⚡️ Красноярск, встречай! Едем к вам на ИТ-конференцию «SYSDAY 2026»!

Лето в самом разгаре, но кибербезопасность не уходит в отпуск. Уже 30 июля мы примем участие в большой ИТ-конференции, которую организует интегратор «Макссофт-24». В этом году Ideco выступает Генеральным партнером конференции.

Что мы готовим для вас?

Честный разговор об ИБ: расскажем, как надежно защитить сетевой периметр компании в эпоху постоянных киберугроз и спать спокойно.
Ideco NGFW в действии: покажем наш флагманский межсетевой экран нового поколения, разберем свежие кейсы и ответим на любые технические вопросы.
⭐️ Живое общение: наши эксперты будут на площадке весь день.

И конечно, мерч: привезем с собой фирменные сувениры для самых активных участников.

📅 Когда: 30 июля
🌐 Где: Красноярск


Кейс: Ideco NGFW на защите исторического наследия в Музее Победы

Музей Победы — крупнейший военно-исторический музей России и современный мультимедийный комплекс. Ранее в музее использовался зарубежный межсетевой экран Kerio, который требовалось заменить в рамках импортозамещения и выполнения требований регуляторов.

Какие задачи стояли?

📌Импортозамещение: замена Kerio на отечественный NGFW.
📌Защита периметра: безопасность главного здания и связь с 4 филиалами по схеме «звезда».
📌Сегментация: разделение сети на 7 зон.
📌Безопасность: развертывание системы обнаружения и предотвращения вторжений (IDS/IPS).
📌Авторизация: встроенная аутентификация без внешних каталогов.

Чтобы обеспечить бесперебойную работу цифровых экспозиций, интерактивных зон и защитить ИТ-инфраструктуру, коллеги успешно провели миграцию на Ideco NGFW.

Результаты внедрения
:

✅ Единая защищенная сеть: главное здание и филиалы объединены на базе двух ПАК Ideco LX.
✅ Контроль трафика: сегментация 7 зон и промышленная эксплуатация IDS/IPS.
✅ Простая авторизация: без внешних интеграций.
✅ Производительность: Ideco LX покрывает потребности гигабитного канала с запасом.

Подробнее о внедрении Ideco NGFW в Музее Победы


🔥Читайте нашу новую статью на Хабр: как IPS, WAF, DNS Security и SSL‑инспекция работают в одной точке

Многие привыкли представлять NGFW как конвейер, где трафик проходит через все модули по очереди. Но на практике всё устроено сложнее.

Мы выпустили подробную статью, в которой на примере Ideco NGFW Novum 22 разобрали:
➖ По каким трактам движется трафик в NGFW;
➖ Что видит каждый механизм защиты — IPS, WAF, DNS Security, TLS-инспекция, Контент-фильтр;
➖ Почему защитные модули могут быть включены, но не видеть нужный трафик;
➖ Где чаще всего возникают слепые зоны и как их находить.

Разобрали 4 ключевых сценария:
📌Транзитное соединение — как работают Межсетевой экран, Контроль приложений и IPS
📌HTTP(S) — TLS-инспекция, Контент-фильтр и веб-антивирус
📌DNS-запросы — DNS Security до установления соединения
📌Публикация приложений — Обратный прокси и WAF

Важный вывод: единая платформа — это не один универсальный конвейер, а сочетание нескольких функциональных трактов. И главный вопрос не «Какие модули включены?», а «По какому тракту проходит конкретный поток?».

➡️ Читать статью на Хабр

Показано 20 последних публикаций.