Материалы по тегу: импортозамещение
07.10.2025 [15:52], Сергей Карасёв
Китайские компании укрепляют позиции на местном рынке ИИ-ускорителей — часть основана выходцами из AMD и NVIDIAРазработчики из Китая, как сообщает TrendForce, добились существенных успехов в создании ускорителей. Речь идёт о решениях на основе ASIC и GPU, призванных составить конкуренцию картам NVIDIA, поставки которых в КНР ограничены в связи с американскими санкциями. Разработкой ИИ-ускорителей в КНР, помимо Huawei HiSilicon с её решениями Ascend, занимаются несколько других крупных игроков, быстро укрепляющих позиции. В их число входят Moore Threads, MetaX и Cambricon. Генеральный директор NVIDIA Дженсен Хуанг (Jensen Huang) недавно отметил значительные достижения Китая в плане разработки и производства микросхем, заявив, что страна отстаёт от США на «наносекунды». По его словам, доля NVIDIA на китайском рынке ИИ-ускорителей за последние годы сократилась с 95 % до 50 %. Хуан отмечает, что более половины мировых ИИ-исследователей сосредоточены в Китае, что говорит о большом потенциале страны в соответствующей области. Moore Threads заявляет, что является единственной в Китае компанией, которая в настоящее время серийно производит полнофункциональные GPU. Эта фирма уже представила четыре продуктовых семейства, включая Sudi (2021 год), Chunxiao (2022), Quyuan (2023) и Pinghu (2024). Решения первых двух серий применяются в настольных системах и рабочих станциях, двух других — в составе ИИ-платформ. Отмечается, что основатель и генеральный директор Moore Threads Джеймс Чжан Цзяньчжун (James Zhang Jianzhong) в течение 14 лет работал в NVIDIA, в частности, занимал должность вице-президента и генерального менеджера этой компании по операциям в Китае. В MetaX трудятся выходцы из AMD. Так, основатель MetaX Чэнь Вэйлян (Chen Weiliang) с 2007 года работал в качестве старшего директора в шанхайском представительстве AMD, откуда ушел в 2020-м. Технические директора MetaX Пэн Ли (Peng Li) и Ян Цзянь (Yang Jian) также имеют опыт работы в AMD. Компания MetaX предлагает ускорители для обучения ИИ-моделей и инференса, а также GPU-серверы. В 2024 году на эти продукты пришлось соответственно 68,99 % и 28,29 % от общей выручки компании. Однако, ни MetaX, ни Moore Threads пока не вышли на уровень прибыльности. В свою очередь, фирма Cambricon, основанная в 2016 году братьями Чэнь Юньцзи (Chen Yunji) и Чэнь Тяньши (Chen Tianshi), в I половине 2025 года показала чистую прибыль в размере примерно ¥1 млрд ($140 млн) против ¥530 млн убытков годом ранее. В сентябре Cambricon получила одобрение со стороны регулирующих органов КНР на размещение акций на сумму ¥3,99 млрд (около $559,6 млн). Компания прогнозирует, что её выручка в текущем году увеличится на 317–483 % и составит от ¥5 до ¥7 млрд. Компания проектирует свой флагманский ИИ-ускоритель Siyuan 690, который, как ожидается, по производительности будет сопоставим с NVIDIA H100.
06.10.2025 [10:00], Сергей Карасёв
Orion soft представил рынку собственный VDIРазработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft расширил портфель решений — представил новую функциональность виртуализации рабочих столов и приложений (VDI) в рамках интеграции продуктов zVirt и Termit. Благодаря ей заказчики могут прямо в пользовательском интерфейсе Termit настроить автоматическое создание групп виртуальных рабочих мест из шаблона. Функциональность VDI стала ключевым обновлением нового релиза платформы виртуализации рабочих столов и приложений Termit 2.4. Теперь сотрудники могут подключаться к виртуальным рабочим столам с привычными настройками и приложениями, которые безопасно работают в дата-центре и доступны с любого устройства. VDI предоставляет полноценную рабочую среду с большей изоляцией и персонализацией. «Это стало возможно благодаря глубокой интеграции с системой виртуализации zVirt. В интерфейсе Termit можно настроить сопряжение с zVirt, там же создать группу виртуальных рабочих мест, и в неё автоматически будут добавляться виртуальные машины, создаваемые в zVirt по заданному шаблону — "золотому образу" . Они также автоматически будут вводиться в домен. На стороне виртуализации нужно только настроить "золотой образ", все остальные операции можно совершать в интерфейсе Termit», — рассказывает Константин Прокопьев, лидер продукта Termit Orion soft. VDI в продуктах Orion soft обеспечивает возможность создания как сессионных, так и персонализированных виртуальных машин, а также поддерживает кроссплатформенность, многофакторную аутентификацию и SSO, протоколы X2Go, RDP и Loudplay, перенаправление устройств, различные ОС: Windows, Astra Linux, РЕД ОС, ОС Альт. Функциональность представлена как отдельно в рамках продукта Termit, так и в новом модуле платформы виртуализации zVirt Apps and Desktops. Среди других обновлений релиза Termit 2.4 — улучшение пользовательского опыта и усиление безопасности. В частности, появилась возможность настройки перемещаемых профилей для Linux. Теперь, когда пользователь отключается от рабочего стола, все его актуальные настройки и изменения остаются в удалённом хранилище и при следующем подключении перемещаются за пользователем на новый сервер или виртуальную машину. Это позволяет сохранять единое рабочее окружение для сотрудников и снижает количество обращений в техподдержку. Также в Termit 2.4 реализована функциональность липких сессий. Благодаря ей каждое новое приложение, которое запускает пользователь, не стартует на новом сервере, а «прилипает» к первой запущенной сессии. Это позволяет избежать неэффективного использования ИТ-ресурсов и снижает нагрузку на инфраструктуру, а пользователи больше не сталкиваются с тем, что приложения «зависают» при старте. В Termit 2.4 реализован также веб-клиент и работа из браузера. Эта функциональность позволяет продукту закрыть несколько новых крупных сценариев использования, в том числе обеспечивает возможность работы сотрудников, не имеющих стационарных рабочих мест, с мобильных устройств на базе Android, iOS, «Аврора». В части безопасности пользователям стали доступны аутентификация по смарт-картам и перенаправление смарт-карт, а также централизованные политики перенаправления устройств и буфера обмена. Теперь системные администраторы смогут из единой консоли управлять тем, что сотрудники передают с виртуального рабочего стола, — например, запретить буфер обмена, микрофон, локальные диски, принтеры, смарт-карты. Разрешения и запреты можно устанавливать как всем пользователям, так и отдельному LDAP-каталогу, группе или конкретным сотрудникам. Так компании могут полностью контролировать, какая информация покидает корпоративную сеть, и снизить риски утечки чувствительных данных. Также команда Termit поделилась подробностями о разработке собственного протокола доставки удалённого рабочего стола и терминального доступа. Он будет реализован внутренними силами и без использования Open Source. «Мы изучили существующие на рынке разработки и патенты, наняли сильных специалистов и в этом году начали разработку собственного протокола. Мы пишем его сами, не используем ни X2Go, ни SPICE, ни FreeRDP. Это в первую очередь UDP, но одновременно будет реализована и поддержка TCP. В протоколе "из коробки" будет поддержка виртуальных каналов и мультисессионности», — рассказывает Константин Прокопьев, лидер продукта Termit Orion soft.
26.09.2025 [14:54], Владимир Мироненко
Лишь около 10 % российских компаний использует серверы с отечественными процессорами
cpu
hardware
ocs distribution
байкал электроникс
импортозамещение
исследование
сделано в россии
эльбрус
В России лишь 10 % компаний используют серверы с отечественными процессорами, сообщили «Ведомости» со ссылкой на исследование дистрибутора IT-оборудования и ПО OCS. У 75 % российских компаний установлены серверы на x86-процессорах Intel и AMD. Порядка 34 % применяют серверы с Arm-чипами. Серверы на российских процессорах «Эльбрус» (VLIW) и «Байкал электроникс» (MIPS, Arm и RISC-V) используют лишь 7 % и 5 % респондентов соответственно. Наименее популярна архитектура RISC, она используется всего в 2 % компаний. Исследование основано на опросе 173 топ-менеджеров крупнейших, крупных и средних компаний металлургической и химической промышленности, телекома, медиарынка, машиностроения, финансов и нефтегазового и угольного комплекса. В опросе можно было выбрать несколько вариантов ответов. По словам представителя OCS, процессоры «Эльбрус» используются в химической отрасли, металлургии, машиностроении, финансах. При этом около половины ответов приходится на представителей химической индустрии, уточнил он. Чипы «Байкал» чаще используют в машиностроении и финансах, добавил собеседник «Ведомостей». ![]() Источник изображения: mcst.ru В Fplus отметили, что спрос на российские CPU исчисляется сотнями штук, тогда как общий объём рынка серверов в 2024 году составлял около 140 тыс. единиц. У «Эльбруса» и «Байкала» есть определённые шансы повысить свою долю на рынке РФ при условии активной государственной поддержки и интенсивное наращивание количества совместимых ПО и драйверов, считают в OCS. В Fplus добавили, что «Эльбрус» и «Байкал» станут пользоваться спросом, если в стране появятся собственные литографы и производство кристаллов, что позволит производить большое количество процессоров.
18.09.2025 [12:43], Руслан Авдеев
China Unicom построила в Китае «огромный» ЦОД с ИИ-ускорителями местного производства — Alibaba T-Head предоставила 16 тыс. PPUКитайский телеком-гигант China Unicom построил «огромный» дата-центр на основе ИИ-ускорителей производства КНР. Новый ЦОД использует чипы, разработанные Alibaba и другими местными компаниями, сообщает Reuters. Объект находится в Синине (Xining) провинции Цинхай (Qinghai). В его строительство вложено порядка $390 млн. Подробные данные о мощности ЦОД пока отсутствуют. По словам местных властей, после полного завершения строительства вычислительная мощность составит 20 Эфлопс, пока же речь идёт о 3,579 Пфлопс. За работу отвечают 23 тыс. чипов местного производства. Точность вычислений не указывается, но вряд ли речь идёт об FP64. По имеющимся данным 72 % чипов разработаны подразделением T-Head компании Alibaba, прочие предоставили компании MetaX, Biren Tech и Zhonghao Xinying. В будущем планируется использовать и чипы стартапов Tecorigin, Moore Threads и Enflame. T-Head также разработала 400-Вт ускорители PPU, имеющие 96 Гбайт HBM2e, интерфейс PCIe 5.0 и 700-Гбайт/с межчиповый интерконнект. Благодаря этому они могут стать конкурентами популярным в Китае, специально ослабленным для местного рынка чипам NVIDIA H20. Ранее в этом месяце Alibaba заявила о разработке нового ускорителя для ИИ-инференса. Сейчас чип проходит тестирование и выпускается китайским производителем. China Unicom получила 16 384 T-Head PPU общей производительностью 1,945 Эфлопс. ![]() Источник изображения: Wang shaohong/unsplash.com Китай активно продвигает широкое внедрение чипов местного производства. 17 сентября интернет-регулятор из КНР запретил ключевым IT-гигантам тестировать и размещать заказы на разработанный специально для Китая ускоритель NVIDIA RTX Pro 6000D. За несколько дней до этого по итогам расследования Государственного управления по регулированию рынка Китая (SAMR) до власти обвинили NVIDIA в нарушении антимонопольного законодательства при покупке Mellanox. Ограничения последовали со стороны китайских властей после того, как местное правительство издало директиву, обязывающую государственные компании, действующие на рынке ЦОД, закупать более 50 % чипов у местных производителей.
17.09.2025 [23:52], Владимир Мироненко
Глава NVIDIA разочарован запретом Китая на покупку RTX Pro 6000D, но все вопросы будут решаться на высшем уровнеВ Китае вынесли запрет компаниям, включая ByteDance и Alibaba, на тестирование и размещение заказов на разработанный специально для Поднебесной ускоритель NVIDIA RTX Pro 6000D, сообщила в среду Financial Times со ссылкой на источники, знакомые с ситуацией. За несколько дней по итогам расследования Государственного управления по регулированию рынка Китая (SAMR) до власти обвинили NVIDIA в нарушении антимонопольного законодательства при покупке Mellanox. По словам источника, запрет Государственной канцелярии интернет-информации КНР (CAC) поступил после проведения сравнения чипов, изготавливаемых компаниями Huawei и Cambricon, а также Alibaba и Baidu, с продукцией NVIDIA. В итоге регулятор пришёл к выводу, что китайские ИИ-чипы достигли уровня, сопоставимого или превосходящего уровень продукции NVIDIA, разрешённой к экспорту в Китай. В прошлом месяце Financial Times сообщила о планах китайских производителей чипов утроить объём производства ИИ-ускорителей в стране в следующем году. ![]() Источник изображения: NVIDIA | NVIDIA RTX PRO 6000 Blackwell Server Edition Ускоритель RTX Pro 6000D был представлен в июле во время визита гендиректора компании Дженсена Хуанга (Jensen Huang) в Пекин. Тогда же NVIDIA заявила, что Вашингтон ослабляет ранее введенный запрет на экспорт в страну ускорителей H20. Financial Times сообщила, что китайские регулирующие органы в ответ на ослабление ограничений со стороны США ужесточили контроль закупок H20, требуя от компаний предоставить обоснование решения купить эти чипы вместо отечественной продукции. При этом RTX Pro 6000D спросом не пользуется. Комментируя запрет Пекина, Дженсен Хуанг заявил, что разочарован этим. «Мы можем служить рынку, только если страна этого хочет», — сказал он. «Мы рекомендовали всем финансовым аналитикам не включать Китай» в финансовые прогнозы, заявил Хуанг, пояснив, что этот вопрос «в значительной степени будет обсуждаться правительствами США и Китая».
11.09.2025 [10:00], Владимир Мироненко
«Росгосстрах Жизнь» перевела ИТ-инфраструктуру на экосистему «Базис»Страховая компания «Росгосстрах Жизнь» отказалась от зарубежного решения в пользу экосистемы крупнейшего российского разработчика инфраструктурного ПО «Базис». Организация внедрила в ИТ-инфраструктуру комплекс решений вендора: платформу виртуализации серверов Basis Dynamix Standard, платформу виртуализации рабочих мест Basis Workplace и инструмент миграции виртуальных машин Basis Migration Assistant. Программные продукты будут развёрнуты в московском офисе компании. Внедрение будет осуществляться на базе российского оборудования. «Выбор в пользу экосистемного подхода позволил нам отказаться от необходимости комбинировать разрозненные компоненты и получить комплекс интегрированных друг с другом решений «из одного окна». Такой подход упрощает управление, повышает устойчивость ИТ-среды и дает возможность в будущем бесшовно подключать дополнительные сервисы и продукты «Базиса» без обязательной доработки архитектуры», — отметил директор по информационным технологиям СК «Росгосстрах Жизнь» Вячеслав Максименко. ![]() Источник изображения: «Базис» / Денис Насаев «Примечательно и ценно, что заказчик делает ставку не на точечную замену отдельных решений, а на построение устойчивой цифровой инфраструктуры на базе единой технологической экосистемы. Комплексный подход открывает возможности для масштабируемого развития — добавления новых функций и сервисов без сложных интеграций. Это подход в интересах надёжности и гибкости бизнеса», — прокомментировал Давид Мартиросов, генеральный директор «Базиса».
03.09.2025 [16:50], Андрей Крупин
Импортозамещение продолжает оставаться основным драйвером IT-расходов в российских компанияхИмпортозамещение продолжает оставаться в фокусе внимания предприятий различных отраслей и сфер деятельности. Об этом свидетельствует исследование динамики IT-бюджетов отечественных организаций, проведённое системным интегратором К2Тех. Согласно представленным К2Тех данным, 48 % опрошенных компаний финансового сектора в 2025 году увеличили IT-бюджеты, ещё треть сохранили их на уровне прошлого года, а 21 % сократили. При этом ключевыми драйверами расходов стали импортозамещение и регуляторные требования: лицензии и сопровождение дорожают, а нормативные требования ужесточаются. Средства также перераспределяются в более наукоёмкие направления, такие как искусственный интеллект. В сфере ретейла и FMCG несколько иная картина: 67 % предприятий увеличили IT-бюджеты, 13 % зафиксировали отсутствие изменений, а 20 % — снижение. Рост бюджетов обусловлен не только инвестициями в новые направления, но и вынужденным увеличением затрат из-за удорожания инфраструктуры, логистики и выполнения регуляторных требований. Свою роль играет информационная безопасность, которая является одним из приоритетных направлений во многих компаниях. ![]() Источник изображения: пресс-служба К2Тех / k2.tech В нефтегазовой отрасли ситуация крайне неоднородная: у 30 % компаний бюджеты выросли, у других 30 % — сократились. В целом преобладает тенденция к осторожности и оптимизации: отрасль находится под давлением макроэкономических факторов, колебаний цен на сырьё, высокой ключевой ставки и санкций. Многие отмечают не сокращение, а требование более строгого обоснования затрат, перенос неприоритетных задач, жёсткий контроль сверху. Системное давление испытывает машиностроение: только 19 % предприятий в текущем году увеличили IT-бюджеты, а 44 % сообщили об их сокращении. Это связано со спадом в отрасли, снижением спроса, например, в строительстве. При этом часть расходов поддерживается на минимально необходимом уровне (поддержка инфраструктуры), а новые проекты либо откладываются, либо переводятся на модель аренды и облачных сервисов, что меняет саму структуру бюджетирования. В транспорте и логистике динамика бюджетов сильно различается. Половина компаний сохранила бюджеты на прежнем уровне, ещё 19 % увеличили, однако значительная часть (31 %) их сократила. Респонденты отмечают рост расходов на информационную безопасность и автоматизацию, а также на реализацию программ импортозамещения техники и ПО. «В условиях высокой ключевой ставки и роста издержек многие компании вынуждены секвестировать затраты на IT. Приходится балансировать: что-то заморозить, что-то перевести в OPEX, что-то оптимизировать. Исследование показало, что самый часто встречающийся вызов для IT-директоров, который всегда находится в приоритете при формировании бюджетов — это импортозамещение, его отметили больше половины респондентов. Среди актуальных вызовов также кибербезопасность, дефицит кадров и требования регуляторов. Стремительно растёт интерес к теме ИИ, уже сегодня он становится мощным драйвером повышения эффективности бизнеса. Согласно нашему исследованию, у 36 % опрошенных компаний есть бюджеты на ИИ и работу с данными», — прокомментировал результаты исследования заместитель генерального директора К2Тех.
03.09.2025 [13:39], Руслан Авдеев
SAP инвестирует более €20 млрд в суверенное облако для поддержки европейских клиентовКрупнейший немецкий разработчик ПО — компания SAP объявила о намерении инвестировать в течение 10 лет более €20 млрд ($23,3 млрд) в свою суверенную облачную инфраструктуру в Европе, сообщает CNBC. Компания предложит IaaS на базе собственных дата-центров. Дополнительно будет представлена новая локальная опция, которая позволит пользоваться инфраструктурой SAP в дата-центрах заказчика. В Германии также будет доступно облако Delos Cloud. Цель новой инициативы — обеспечить хранение данных клиентов на территории Евросоюза для соблюдения правил защиты местных данных, включая GDPR. По словам SAP, инновации и суверенитет нераздельны. Он добавил, что европейским компаниям важно получить доступ к новейшим технологиям вроде ИИ в «контексте полного суверенитета». За последний год тема суверенитета стала особенно популярной, на фоне геополитических противоречий компаниям пришлось провести переоценку зависимости от иностранных технологий. Государства всё чаще стараются полагаться на локальную инфраструктуру, необходимую для обучения и эксплуатации ИИ. В результате AWS, Google и Microsoft объявили о новых сервисах в сфере суверенных облаков, призванных хранить европейские данные в ЕС. При этом Microsoft и Google выразили готовность защищать интересы европейских клиентов перед американским правительством. ![]() Источник изображения: Carl Gruner/unsplash.com ЕС считает развитие ИИ одним из приоритетов региона — блок стремиться составить конкуренцию США и Китаю, от которых пока значительно отстаёт в этом отношении. Ранее Еврокомиссия рассказала о планах инвестировать €20 млрд в создание «ИИ-гигабафрик», оснащённых мощнейшими ИИ-суперкомпьютерами. В SAP объявили, что тесно участвуют в создании таких фабрик, но компания не будет в проекте ведущим партнёром. Представитель SAP добавил, что её инвестиции в объёме более €20 млрд, предусматриваемые для европейского суверенного облака, не повлияют на капитальные затраты компании на следующий год, они уже заложены в её финансовые планы. SAP является одним из ключевых европейских игроков в IT-сфере — компания стала самым дорогим публичным бизнесом в Европе. Примечательно, что ещё в июне 2025 года сообщалось, что SAP не видит смысла в строительстве Европой собственной облачной инфраструктуры в противовес американским гиперскейлерам. В конце мая появилась новость, что Евросоюз готов признать, что отказаться от американских облаков «почти невозможно», а в июле Synergy Research Group заявила, что доля европейских облачных провайдеров на местном рынке снизилась до 15 % и остаётся на этом уровне годами.
02.09.2025 [16:11], Руслан Авдеев
Не хочешь — заставим: правительство само определит категории объектов КИИХотя с 1 сентября 2025 года объекты критической инфраструктуры (КИИ) в России обязаны использовать только реестровое российское ПО, на деле степень готовности компаний и организаций к этому будут определять в особом порядке, сообщает РБК. Требование об использовании в информационных системах госорганов, энергетических, финансовых, транспортных, медицинских и ряда компаний другого профиля предусмотрено вступившими поправками в закон «О безопасности критической информационной инфраструктуры». Однако фактически для компаний, поднадзорных Минцифры, Банку России, Минэнерго и Минтрансу, с сентября ничего не изменилось. По словам Минцифры, сроки перехода на российское ПО определят отдельным документом не позднее 1 апреля 2026 года. ФСТЭК пока разрабатывает список из более 10 типовых отраслевых объектов КИИ. В Центробанке тоже сообщают, что перечень типовых объектов КИИ для финансовой отрасли, сопутствующие нормативные акты и порядок мониторинга выполнения требований разрабатывается правительством. В Минэнерго заявляют, что поднадзорные компании уже начали импортозамещение ПО и ПАК, причём уже сегодня на значимых объектах КИИ госорганы и госкомпании не могут использовать иностранное ПО. Перечень типовых объектов КИИ для структур, поднадзорных Минэнерго, уже проходит согласование. В Минтрансе утверждают, что работа над утверждением перечня типовых объектов КИИ и особенностей их категорирования также ведётся, как и переход на отечественное ПО и организации в госораганах и госкомпаниях. Закон о КИИ, принятый в 2017 году, касается систем, работа которых важна для безопасности и жизнедеятельности страны и населения. Владельцы КИИ обязаны определять, какие системы считать критическими, и выполнять необходимые для них требования безопасности, информируя госорганы об инцидентах и внедряя технические меры защиты. Пока каждый владелец КИИ присваивал своим объектам категорию значимости самостоятельно по уровню потенциального ущерба в случае тех или иных инцидентов с объектами. На практике, как оказалось, владельцы КИИ избегали присваивания своим объектам первой категории. С 1 сентября 2025 года обязанность категорирования объектов возложена на правительство при участии ФСБ и ЦБ. Также правительство должно определить порядок и сроки перехода объектов на отечественное ПО и оборудование, порядок взаимодействия с платформой ГосСОПКА, правила обеспечения защиты объектов путём установки IDS/IPS и ликвидации последствий компьютерных атак, а также критерии мониторинга исполнения предписаний и штрафы за их неисполнение. В основном полное импортозамещение планируется закончить к 1 января 2030 года. В феврале 2025 года сообщалось, что лишь у 13 % российских объектов КИИ есть минимальный базовый уровень защиты от киберугроз, у остальных положение гораздо хуже. В апреле появилась информация, что за срыв импортозамещения КИИ будут штрафовать и коммерческие компании.
02.09.2025 [15:38], Андрей Крупин
Российский NGFW уровня Enterprise: UserGate выпустила Data Center Firewall для защиты ЦОД и крупных организацийКомпания UserGate, занимающаяся разработкой решений для защиты корпоративных сетей, сообщила о выводе на рынок нового продукта — Data Center Firewall (DCFW). Созданное российским разработчиком решение относится к классу межсетевых экранов нового поколения (NGFW). Комплекс обеспечивает защиту дата-центров и сетевого периметра крупных организаций, в том числе территориально распределённых. UserGate DCFW позволяет обрабатывать до 130 тысяч правил межсетевого экрана без линейного падения производительности и поддерживает ключевые функции безопасности, необходимые для работы в сценариях защиты корпоративного периметра и ЦОД. В составе продукта представлены: межсетевой экран с контролем состояния сессий (FW L4), контроль приложений (FW L7, 1800+ приложений), предотвращение вторжений (IPS, 12000+ сигнатур), трансляция сетевых адресов (NAT). Также доступны функции создания виртуальных частных сетей для организации безопасного доступа удалённых сотрудников (RA VPN) и защищённой передачи данных между площадками (S2S VPN) по протоколу IPsec. ![]() Принцип работы UserGate DCFW (источник изображений: usergate.com) Кроме этого, в UserGate DCFW реализованы возможности Identity Firewall для идентификации и аутентификации пользователей, объединённые под названием UserID. UserID сопоставляет IP-адреса с учётными записями при помощи различных подходов и методик вне зависимости от текущего местоположения пользователей или используемой ими ОС. Это позволяет однозначно связать пользователя и генерируемый им трафик, что повышает видимость действий конкретного пользователя и упрощает настройку политик. Поддерживаются протоколы RADIUS, TACACS+, Kerberos, NTML, мультифакторная аутентификация, интеграция со службами каталогов Microsoft Active Directory, LDAP, ALD Pro и FreeIPA. Для прозрачной аутентификации реализована поддержка сообщений RADIUS Accounting с NAS-серверов, импорт данных других серверов по syslog, импорт журналов событий контроллера домена AD через WMI, агент на контроллере домена Microsoft Active Directory, а также сборщик событий из Windows Event Collector. Для интеграции UserGate DCFW в сложные IT-инфраструктуры, свойственные крупным заказчикам, в продукте реализован широкий набор сетевых технологий: OSPF, BGP, RIP, PIM, PBR, ECMP, BFD, VLAN, VXLAN, VRF, LACP и ряд других. Поддерживается работа в кластере отказоустойчивости в режиме Active-Passive и Active-Active (до 4 нод). Возможна работа с популярными российскими балансировщиками. Управление комплексом осуществляется через веб-интерфейс (GUI) или командную строку (CLI). Для централизованного управления распределёнными инсталляциями UserGate DCFW может использоваться UserGate Management Center. Для переноса конфигураций с популярных иностранных NGFW реализованы инструменты миграции, в том числе с Check Point, FortiGate, Palo Alto, Huawei и Cisco ASA/Firepower. Для интеграции с другими средствами защиты и IT-продуктами доступен открытый документированный API и протоколы syslog, SPAN и SNMP. ![]() ПАК UserGate NGFW F8010 UserGate DCFW поставляется в двух вариантах исполнения: в виртуальном для разворачивания на серверах заказчика (поддерживается работа со всеми популярными гипервизорами, включая VMware, zVirt, Hyper-V, KVM, «Брест» и т. д.) и в составе программно-аппаратных комплексов (ПАК). Во втором случае поддерживается работа на новых платформах UserGate E1010, E3010, F8010, а также флагманской платформе предыдущего поколения — F8000. Все платформы внесены в реестры российской продукции Минпромторга России. К началу 2026 года планируется завершить работы по поддержке платформы UserGate FG с аппаратным ускорением и гибридных устройств на её основе (G9300, G9800). UserGate DCFW сертифицирован ФСТЭК России по 4-му уровню доверия, как межсетевой экран по профилям защиты А, Б и Д 4-го класса, а также как система обнаружения вторжений уровня сети 4-го класса защиты. Это позволяет использовать продукт в АИС до класса защищённости 1Г, ЗО КИИ I категории, ИСПДн 1 го уровня защищённости, ГИС 1-го класса защищённости, АСУ ТП 1-го класса защищённости, а также ИСОП II класса. UserGate DCFW внесён в реестр ПО Минцифры России. Кроме того, ведутся работы по внесению платформ с DCFW в реестр Минцифры в качестве ПАК. |
|