Разработчик российских сетевых экранов Ideco представил новую версию своего продукта для крупного бизнеса — Ideco NGFW Novum 23. Главный акцент обновления сделан на предсказуемости работы, удобстве администрирования и, что особенно заметно на фоне общего тренда, на детальном контроле трафика ИИ-сервисов.
Что нового в версии 23
- Распознавание 83 новых протоколов и сервисов, включая отдельные ИИ-платформы
- Аутентификация клиента по сертификатам через токены и смарт-карты вместо паролей
- Приоритизация трафика (QoS) с поддержкой меток DSCP и ограничением полосы
- Маскирование доменов через wildcard-правила (*.domain.com)
- Виртуальные контексты (VCE) для переключения между сегментами сети без лишней инфраструктуры
- Расширенная маршрутизация: списки префиксов, редистрибуция маршрутов, поддержка BFD для BGP/OSPF
- Более глубокая интеграция с SIEM-системами через Syslog/CEF с гибкой фильтрацией
Контроль трафика нейросетей — зачем это нужно бизнесу
Раньше обращения к сервисам вроде ChatGPT или GigaChat для файрвола выглядели как обычный зашифрованный HTTPS-трафик — отличить один сервис от другого было почти невозможно. Ideco NGFW Novum 23 научился распознавать конкретные ИИ-сервисы по отдельности: ChatGPT, Claude, DeepSeek, GigaChat, YandexGPT. Это даёт службам безопасности полную видимость того, какие нейросети используют сотрудники, и возможность гибко ограничивать доступ — например, запретить вставку в чат-боты фрагментов документов с коммерческой тайной.
Токены и сертификаты вместо паролей
Ideco Client теперь поддерживает вход по сертификатам через аппаратные токены или смарт-карты вместо обычного логина и пароля. Система постоянно проверяет статус отзыва сертификатов (CRL), а публикация IP-адреса туннеля стала настраиваемой — это снижает риски компрометации учётных записей, один из самых массовых способов проникновения в корпоративные сети.
Что такое NGFW и чем он отличается от обычного файрвола
NGFW (Next-Generation Firewall, межсетевой экран нового поколения) — это не просто фильтр по портам и IP-адресам, как у файрволов старого образца. Он «смотрит» вглубь трафика: распознаёт конкретные приложения и протоколы, ищет признаки атак, интегрируется с системами предотвращения вторжений и антивирусными движками. По сути, это комплексный шлюз безопасности на границе сети, а не просто фильтр.
Российский рынок NGFW: контекст импортозамещения
После ухода западных вендоров сетевой безопасности (Check Point, Fortinet, Palo Alto Networks) российские компании массово переходят на отечественные NGFW — от Ideco, UserGate, «Кода Безопасности» и других разработчиков. Спрос подстёгивают и требования регуляторов к использованию российской криптографии в критической инфраструктуре. Конкуренция на этом рынке заметно выросла: вендоры соревнуются не только в базовой функциональности, но и в специфичных сценариях — таких как контроль трафика нейросетей, который ещё год назад никто не считал приоритетом.
Практическое применение новых функций
Помимо контроля ИИ-трафика, версия 23 добавляет практичные мелочи, которые администраторы сетей оценят в повседневной работе: гарантированную полосу для видеоконференций и VoIP без задержек, упрощённое создание правил фильтрации через маски доменов и расширенные метрики SNMP для мониторинга состояния сети.
Итог: Обновление Ideco NGFW Novum 23 отражает смену приоритетов на рынке сетевой безопасности — вслед за миграцией на отечественные решения компании теперь всё больше беспокоит бесконтрольное использование сотрудниками сторонних нейросетей и связанные с этим утечки данных. Для бизнеса это удобный повод пересмотреть политики доступа к ИИ-сервисам, не запрещая их полностью.
Читайте также:
- UserGate выпустила промышленный NGFW uNGFW X10 для экстремальных условий
- Positive Technologies получила сертификат ФСТЭК на MaxPatrol EPP и EDR
МОНТ является дистрибьютором решений Ideco — по NGFW Novum можно организовать пилотное тестирование или консультацию по подбору конфигурации под задачи компании.