Тенденции сетевой безопасности: требования к NGFW растут
Межсетевые экраны нового поколения, или NGFW, остаются базовым инструментом защиты корпоративных сетей. Однако их роль заметно меняется: от таких решений сегодня ждут не только фильтрации трафика, но и полноценной работы в распределенной инфраструктуре, включающей локальные дата-центры, частные и публичные облака, удаленные офисы, промышленные сегменты и устройства интернета вещей.
Главный тренд рынка - рост спроса на NGFW, поддерживающие гибридные сценарии развертывания. Организациям важно применять единые правила безопасности независимо от того, где находятся приложения и данные: в собственной инфраструктуре или в облачной среде. Такой подход упрощает контроль доступа, снижает вероятность ошибок и помогает централизованно реагировать на инциденты.
Эти выводы представлены в исследовании экспертно-аналитического центра InfoWatch "Тенденции в обеспечении кибербезопасности сетевой инфраструктуры: 2025 год". Согласно его данным, предприятия одновременно сохраняют интерес к облачным технологиям и увеличивают долю локальных вычислительных мощностей. Причины - требования регуляторов, необходимость контролировать конфиденциальную информацию и стремление снизить риски, связанные с передачей критичных данных внешним провайдерам.
Что ускоряет развитие сетевой безопасности
Корпоративные сети становятся сложнее под влиянием сразу нескольких факторов. Компании используют гибридные и мультиоблачные архитектуры, подключают все больше IoT-устройств, развивают промышленную автоматизацию и внедряют технологии периферийных вычислений. В результате периметр организации перестает быть четко ограниченной зоной, которую можно защитить одним набором правил.
Наиболее значимым фактором развития рынка эксперты называют рост многоэтапных атак и распространение вымогательства как услуги. Его влияние оценивается в 27%. Далее следуют миграция в облака - 19%, распространение промышленного интернета вещей - 17%, развитие пограничных вычислений и SASE-подходов - 15%. Еще 13% приходится на требования регуляторов, а 9% - на развитие сервисов безопасности для частных сетей 5G.
Многоэтапные атаки особенно опасны тем, что злоумышленники редко ограничиваются одним способом проникновения. Они могут начать с фишингового письма, использовать уязвимость удаленного доступа, закрепиться в учетной записи сотрудника, переместиться между сегментами сети и только затем попытаться похитить данные или зашифровать инфраструктуру. Поэтому NGFW должен анализировать не отдельный пакет, а контекст сетевого взаимодействия.
Почему NGFW остается ключевым средством защиты
Значительная часть утечек происходит после взлома сетевой инфраструктуры. В атаках могут участвовать не только внешние злоумышленники, но и внутренние нарушители, использующие легитимные учетные записи или имеющие доступ к отдельным сегментам. NGFW помогает контролировать соединения, выявлять подозрительные модели поведения и ограничивать распространение угроз внутри сети.
На мировом рынке на межсетевые экраны нового поколения приходится до 40% продаж решений для сетевой безопасности. В России их доля достигает 58%. Это объясняется тем, что NGFW объединяет сразу несколько функций: классический межсетевой экран, систему предотвращения вторжений, фильтрацию веб-трафика, контроль приложений, проверку содержимого и иногда инструменты обнаружения вредоносной активности.
При этом одного факта установки NGFW недостаточно. Эффективность защиты зависит от качества настройки политик, актуальности сигнатур, полноты сетевой видимости и регулярного анализа событий. Неправильно настроенное правило может либо заблокировать важный бизнес-процесс, либо оставить опасный канал открытым.
Локальная инфраструктура и гибридные развертывания
За год число компаний, хранящих все данные исключительно в локальной инфраструктуре, увеличилось вдвое - с 7% до 14%. Это не означает отказ от облаков. Скорее, предприятия переходят к смешанной модели, в которой разные категории информации размещаются в разных средах.
Критичные сведения могут оставаться в корпоративном дата-центре, тогда как офисные приложения и менее чувствительные сервисы переносятся в облако. Для такой архитектуры нужны средства защиты, способные работать в обоих контурах и обеспечивать одинаковые принципы доступа.
Гибридный NGFW должен поддерживать единое управление политиками, синхронизацию конфигураций, защищенные соединения между площадками и масштабирование при подключении новых ресурсов. Особенно востребованы решения, которые позволяют централизованно отслеживать состояние защиты и получать консолидированную картину событий.
Однако гибридная модель создает и дополнительные сложности. Компании нередко используют продукты разных производителей, чтобы не зависеть от одного поставщика. Такой мультивендорный подход повышает гибкость, но требует интеграции, согласования форматов событий и построения единого процесса реагирования.
Без централизованного управления политики могут начать расходиться: разрешения в облаке не будут соответствовать правилам в локальной сети, а данные о подозрительной активности окажутся распределены по нескольким консолям. Это приводит к фрагментации защиты, появлению "слепых зон" и росту операционных расходов.
Основные проблемы внедрения
Одним из главных ограничений остается дефицит квалифицированных специалистов. Настройка NGFW требует не только знания конкретного продукта, но и понимания сетевой архитектуры, принципов сегментации, моделей угроз, особенностей облачных платформ и требований к защите данных.
Дополнительные трудности связаны с устаревшей сетевой инфраструктурой. Старое оборудование может не поддерживать необходимую пропускную способность, современные протоколы шифрования или автоматический обмен данными с системами мониторинга. В таких условиях даже мощный межсетевой экран не способен обеспечить полноценную защиту всей среды.
Еще одна проблема - недостаточная видимость активов. Организация может не знать о подключенных устройствах, временных сервисах, несанкционированных облачных приложениях или забытых учетных записях. Без инвентаризации невозможно корректно определить, какие узлы требуют защиты и какие соединения действительно необходимы.
Какими будут требования к NGFW
В ближайшие годы заказчики будут оценивать NGFW не только по числу функций, но и по удобству эксплуатации. На первый план выйдут автоматизация рутинных операций, интеллектуальная корреляция событий и возможность быстро адаптировать политики под изменения инфраструктуры.
Важным требованием станет интеграция с SIEM, SOAR, системами управления уязвимостями, каталогами пользователей и платформами защиты конечных устройств. Межсетевой экран должен не просто фиксировать подозрительное соединение, а передавать данные другим средствам защиты и участвовать в автоматическом сценарии реагирования.
Отдельное значение приобретет контроль за зашифрованным трафиком. Шифрование защищает пользователей и сервисы, но одновременно затрудняет обнаружение вредоносных действий. Поэтому организациям понадобятся механизмы безопасной инспекции трафика с учетом производительности, конфиденциальности и требований законодательства.
Для промышленных предприятий критичны специализированные функции: распознавание протоколов АСУ ТП, сегментация технологических сетей, контроль команд управления и возможность работы в условиях ограниченного подключения к внешним сервисам. В IoT-средах NGFW должен учитывать большое число устройств с ограниченными вычислительными ресурсами и нестандартными моделями поведения.
Что учитывать при выборе решения
Перед внедрением необходимо описать архитектуру сети и разделить активы по уровню критичности. Далее следует определить, какие сервисы должны быть доступны извне, какие соединения разрешены между сегментами и где требуется дополнительная проверка пользователя.
Полезно заранее оценить производительность устройства в реальных условиях: с включенной инспекцией приложений, антивирусной проверкой, анализом SSL-трафика и системой предотвращения вторжений. Формальные показатели пропускной способности без учета этих функций могут вводить в заблуждение.
Также важно проверить возможности централизованного управления, наличие средств резервирования и удобство обновления политик. Для распределенных компаний существенными преимуществами станут единая консоль, автоматическая доставка конфигураций и поддержка нескольких вариантов развертывания.
NGFW не заменяет комплексную систему кибербезопасности. Его необходимо дополнять сегментацией, многофакторной аутентификацией, контролем привилегий, резервным копированием, обучением сотрудников и постоянным мониторингом. Только сочетание технических и организационных мер позволяет снизить вероятность успешной атаки.
Рынок сетевой безопасности развивается в сторону распределенных и адаптивных моделей защиты. Компании будут одновременно использовать локальные мощности, облачные ресурсы, удаленные подключения и промышленные устройства. Поэтому востребованными окажутся NGFW, которые обеспечивают единые политики, широкую видимость инфраструктуры, интеграцию с другими средствами защиты и масштабирование без существенного усложнения управления.


