Опыт использования Континент 4.1.7 - NGFW

Опыт использования Континент 4.1.7

Автор: Антон Кобяков, Инженер TS Solution    Дата: 13.07.2023
Вендор     Продукт     Версия
4.0
Централизованное управление и мониторинг
3.0
Обнаружение вторжений и защита вредоносного ПО
4.0
Эргономика
4.0
Контроль приложений и доступа в интернет
5.0
Масштабируемость и отказойстойчивость
5.0
VPN и удаленный доступ
3.0
Расшифровка трафика
4.0
Сетевые функции
5.0
Предсказуемость ценообразования
5.0
Стоимость и сроки поставки
В обзоре представлена информация по продукту Континент 4.1.7. Рассказывается опыт автора по использованию продукта.

Коллеги, всех приветствую! Ни для не секрет, что одним из основных средств информационной безопасности является межсетевой экран, фильтрующий сетевой трафик. Использовать его могут как совсем небольшие организации, так и огромные корпорации с территориально разнесенными филиалами. Однако профиль современных угроз достаточно обширный и классические пакетные межсетевые экраны стремительно устаревают с каждым днем, поэтому все чаще и чаще такие задачи решаются с помощью межсетевых экранов нового поколения (Next-Generation Firewall, NGFW). Одни из наиболее известных российских производителей в данном классе является компания «Код Безопасности» с её флагманским продуктом «Континент 4 NGFW». Предлагаю рассмотреть её актуальную версию на момент написания статьи – 4.1.7 (build 1375).

В рамках данного обзора предлагаю пройтись по 5 аспектам продукта:

  1. Варианты исполнения и лицензирование;
  2. Наличие сертификатов;
  3. Функциональные возможности;
  4. Главные фичи;
  5. Преимущества/недостатки по моему мнению и мнению сообщества.

Свой обзор я начал с фразы, что межсетевой экран могут использовать как совсем маленькие компании, так и огромные корпорации. Модельный ряд «Континент 4 NGFW» представлен как программно-аппаратными комплексами (ПАК) и в виде виртуальных машин (VM), которые делятся на 3 категории:

  1. базовая производительность (SOHO);
  2. средняя производительность (SMB);
  3. высокопроизводительные (Enterprise).

Что позволяет перекрыть потребность всех представителей бизнеса. Также стоит выделить наличие аппаратных платформ российского производства (с индексом «R»). Данные платформы внесены в реестр РЭП, что может играть ключевой фактор для некоторых организаций. Для остальных компаний наличие платформ российского производства может сигнализировать об отсутствии проблем, связанных с рисками долгой поставки оборудования из-за рубежа. Лицензирование продукта делится на три подраздела – лицензирование функционала NGFW, лицензирование отдельных модулей (L2VPN, NF2) и лицензирование права на подключение (для удаленных пользователей).

«Континент 4 NGFW» сертифицирован ФСТЭК России и соответствует требованиям руководящих документов к 4-му классу защиты для программно-аппаратных межсетевых экранов уровня сети (тип «А»), к 4-му классу защиты для программных межсетевых экранов уровня сети (тип «Б»), к 4-му классу защиты для систем обнаружения вторжений уровня сети, а также к 4 уровню доверия средств обеспечения безопасности информационных технологий.

Говоря про функциональные возможности, на мой взгляд стоит начать с операционной системы. «Континент 4 NGFW» функционирует на базе глубоко переработанной операционной системы RHEL/CentOS, получившей собственное название «ContinentOS». За 5 лет существования данная ОС пережила существенные доработки и изменения в ходе множества обновлений. И если первая версия была по функционалу скорее ближе к «пакетному фильтру», то к актуальной версии 4.1.7 обзавелась расширенным контролем приложений (4000 приложений и протоколов), URL-фильтрацией по преднастроенным категориям (27 категорий), фидами Treat Intelligence, модулем GeoIP, потоковым антивирусом, интеграция с Active Directory (в т.ч. с функциональном Single Sign-On) и многими другими компонентами.

Ради каких основных фич берут «Континент 4 NGFW»? На данный вопрос у меня есть несколько ответов:

Теперь поговорим про преимущества и недостатки:

Подводя итоги – «Континент 4 NGFW» является полноценным отечественным NGFW решением со своими фичами, преимуществами и недостатками. Безусловно, много над чем еще необходимо поработать, чтобы догнать своих зарубежных коллег, но уже сейчас его можно считать решением, способным удовлетворить потребности большинства заказчиков.