Kaspersky NGFW показал высокий уровень производительности и защиты при тестировании в лаборатории К2 Кибербезопасность

Протестирована версия 1.3 на базе аппаратных платформ KX-100 и KX-400

К2 Кибербезопасность (входит в экосистему К2Тех) провела функциональное и нагрузочное тестирование межсетевого экрана нового поколения Kaspersky NGFW от "Лаборатории Касперского" версии 1.3 на базе аппаратных платформ KX-100 и KX-400. Тестирование проходило в собственной лаборатории компании.

По итогам нагрузочных тестирований Kaspersky NGFW 1.3 на базе платформы KX-400 показал высокую производительность и минимальное влияние на задержку пакетов даже с включёнными модулями безопасности и большим количеством политик. Это важно для крупных корпоративных сетей, поскольку при таких значительных объёмах трафика каждая миллисекунда задержки может стать критичной. Продукт на базе платформы KX-100 тоже показал хорошие результаты — он оптимален для небольших инфраструктур.

Чтобы обеспечить высокую пропускную способность и производительность, в решении используется технологический стек DPDK* и VPP**, а для оперативного детектирования и предотвращения угроз нулевого дня антивирусный движок на базе искусственного интеллекта.

Cреди главных преимуществ версии 1.3 по итогам тестирования также отмечены:

  • Графические интерфейсы системы централизованного управления и командной строки самих шлюзов NGFW. Они интуитивно понятны: нет сложной многоуровневости, все необходимые настройки находятся на виду. Созданные политики правил можно распространять на любой шлюз, что исключает необходимость дублирования правил и объектов.
  • Управление сетевыми соединениями: возможность просмотра и разрыва установленных сессий.
  • Наличие широкой функциональности: AppControl, IDPS, AV, URL-фильтрация, SSL-инспекция и DNS Security.
  • Возможность интеграции с другими продуктами "Лаборатории Касперского", что позволяет формировать единую систему управления и мониторинга кибербезопасности в организации.

"Развивая Kaspersky NGFW, мы стремимся к тому, чтобы функциональность продукта соответствовала реальным ожиданиям и потребностям наших заказчиков — и внимательно прислушиваемся к обратной связи со стороны рынка. По результатам комплексного тестирования K2 Кибербезопасность Kaspersky NGFW 1.3 показал высокий уровень защиты, надёжности и производительности. Это говорит о том, что заявленные характеристики продукта подтверждаются не только внутренними, но и внешними исследованиями. Мы признательны за высокую оценку и продолжим расширять возможности нашего продукта", — говорит Дмитрий Головко, старший менеджер продукта Kaspersky NGFW.

"Как ИБ-интегратор мы активно тестируем новые продукты и их версии перед тем, как предлагать их клиентам. Новая версия продукта — это достойный инструмент в борьбе с угрозами сетевой безопасности. Одно из преимуществ — вендор уже выстроил и планирует расширять интеграцию NGFW с продуктами своей экосистемы KATA, KUMA, XDR, не забывая про открытые интеграционные возможности с разработчиками других решений. Таким образом, это не просто межсетевой экран нового поколения, а интеллектуальная система, способная выявлять и блокировать сложные угрозы. Мы будем следить за обновлением функциональности решения в следующих версиях, но уже можно сказать, что оно даёт новый толчок для развития рынка и делает его более конкурентным", — прокомментировалЗахар Пенчев, системный инженер К2 Кибербезопасность.

Kaspersky NGFW предназначен для средних и крупных компаний с сетевой инфраструктурой любой сложности и нагруженности, в том числе попадающих под регуляторную политику в области информационной безопасности. Продукт включён в реестр российского программного обеспечения и ПАК Минцифры России, прошёл сертификацию ФСТЭК России по требованиям к многофункциональным межсетевым экранам уровня сети 4 класса защиты. Подробнее о возможностях Kaspersky NGFW можно прочитать на странице продукта.

* DPDK (Data Plane Development Kit) — набор библиотек и драйверов, позволяющих обрабатывать сетевые пакеты в пользовательском пространстве (user space) напрямую через сетевую карту, минуя стандартный сетевой стек ядра Linux.

** VPP (Vector Packet Processing) — высокопроизводительный программный модуль (процесс) в архитектуре (Data Plane), предназначенный для быстрой обработки сетевых пакетов и трафика.

*** Аварийное переключение.

О К2 Кибербезопасность

К2 Кибербезопасность — (входит в экосистему ИТ-компании К2Тех) — эксперт по выстраиванию практической кибербезопасности — от проектирования ИБ-систем с нуля до построения передовых концепций киберзащиты с мониторингом 24/7 и технической поддержкой. Подробнее на сайте компании.

Читать на сайте источника »