Среди ключевых преимуществ PT NGFW пользователи отмечают: отказоустойчивость и стабильность работы, высокую производительность (подтверждена тестами BI.ZONE), высокий уровень обнаружения киберугроз (catch rate 85,3% от запущенных атак), оперативную техническую поддержку — среднее время ответа эксперта 7 минут.
Отзывы о российском программном обеспечении
Оценки и опыт реальных пользователей: что понравилось, что нет, сколько времени заняло внедрение. Отзывы проходят модерацию, часть подтверждена документами о использовании продукта.
10 120
отзывов опубликовано
4,47
средняя оценка из 5
8 492
продуктов с отзывами
Все классы ПО
Управление предприятием 2 505
Офис и коммуникации 1 970
ИТ-инфраструктура 1 383
ITSM-системы 1 032
ИТ-операции (ITSM) 1 021
Данные и аналитика 928
ERP-системы 548
Документооборот и контент 497
Комплексные ERP-системы 460
Продажи и маркетинг 457
Корпоративные мессенджеры 265
Информационная безопасность 256
CRM-системы 246
Корпоративные коммуникации 226
Визуализация и отчётность 206
Геоаналитика (GIS) 191
PT NGFW от Positive Technologies — один из самых перспективных претендентов. Заявляет об экстремальной оптимизации и высокой производительности на скромном железе. Однако продукт в активной стадии развития: отсутствуют ключевые функции (например, VPN), а его заявленные преимущества лучше всего видны на тестах по методике самого вендора.
Могу сказать что по производительности хорошие данные, есть крутые фишки как например VC (виртуальные контексты), но естественно необходимо проверить надежность и остальной функционал. Так что ждем.
Мы первые и пока единственные игроки на рынке, получившие сертификат ФСТЭК на соответствие «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» по 4-му классу защищённости. Клиенты говорят, что PT NGFW превосходит по производительности и надёжности продукты западных компаний.
Мы проверили производительность системы, испытания прошли успешно. Отличительной чертой оборудования PT NGFW стала высокая производительность в условиях высоких нагрузок. Исследование подтвердило соответствие решения заявленным характеристикам и ожидаемую динамику дальнейшего развития.
Минусы ранней версии: отсутствие NAT и динамической маршрутизации в современном межсетевом экране; недостаток документации по продукту — хотелось бы иметь хоть какую-то инструкцию по настройке.
В целом наша техническая команда осталась довольна результатами испытаний. Отметили плюсы: иерархическая модель управления политиками, наличие виртуальных контекстов — по ним в российских решениях мы откровенно скучали, гибкость настройки правил, открытый API, действительно шустрый IPS. Скорость применения политик практически не зависит от нагрузки на межсетевой экран.
Точки роста — чего не хватило: версии SNMPv2/v3 для мониторинга, собственный VPN-клиент, ГОСТ VPN, централизованное обновление через СУ, управление NGFW в режиме stand alone. При включенном IPS производительность системы снижается примерно в 5–7 раз.
Мы тестировали продукт всесторонне в течение года и в целом довольны его эффективностью. В первую очередь фильтрацией по приложениям, SSL-инспекцией и многоуровневой маршрутизацией. Да, продукт пока развивается и мы не увидели все наши хотелки. В любом случае PT NGFW — это большой рывок рынка отечественных СЗИ и маршрутная карта продукта внушает доверие. Вендор активно собирает обратную связь и регулярно апдейтит функционал.
ViPNet
★★★★★
Как показывает практика, особенностей работы действительно много, и далеко не все проблемы можно решить интуитивно, без «помощи зала», а что-то нужно просто принять как данность. Продукт сложен в диагностике: журнал IP-пакетов — первая ступень, и спасает в 80% случаев. Документация содержит важные детали «мелким шрифтом и в неожиданных местах». Создание кластера из более компактных криптошлюзов (HW50 и HW100) ранее было невозможно из-за лицензионной политики вендора (владельцам небольших площадок приходилось переплачивать). Вендор в итоге добавил лицензии для младших моделей.
ViPNet
★★★★★
Довелось поадминистрировать по касательной десять лет назад — большего кала с точки зрения количества глюков и качества работы не встречал. Лучше бы сделали реализацию IPsec с ГОСТ-шифрованием — там хоть разобраться можно было бы. Чем городить весь этот ужас с привязкой к вендору и созданный только для выкачивания бабла на всех этапах.
UserGate UTM
★★★★★
«Компания UserGate выпускает два NGFW. Первый — 10 лет на рынке, с 2022 года выполнено 7000 внедрений, продано 20000 платформ. Продукт зрелый, функционально богатый. Заказчики решают различные задачи в СМБ, органах власти, корпорациях, на периметре, в филиалах, ЦОДах. Второй продукт — UserGate Data Center Firewall.» (Цитата представителя вендора на публичном мероприятии AM Live.)
UserGate UTM
★★★★★
«Репутационная составляющая является одной из самых важных для любой финансовой организации... При выборе решения мы ориентировались на ведущих российских производителей и интеграторов, обладающих значительным опытом внедрения и эксплуатации оборудования класса NGFW. В рамках текущего проекта мы успешно решили все поставленные перед нами задачи и, в случае необходимости расширения, продолжим сотрудничество с UserGate.»
UserGate UTM
★★★★★
«При выборе поставщика был сделан акцент на наличие у него компетенций по продукту, клиентоориентированность и оперативность/адекватность решения вопросов, которые возникали в ходе выбора решения. UserGate был выбран как оптимальное решение по сочетанию цена-качество, в том числе исходя из отзывов по использованию продукта другими организациями.»
UserGate UTM
★★★★★
«Попытка внедрения сего продукта завершилась, когда оказалось, что агент для терминального сервера в случайном режиме блокирует сетевую работу интернет-браузеров, почтового клиента, клиента групповых политик и основной CRM-программы.»
UserGate UTM
★★★★★
Самый многофункциональный МСЭ из рассматриваемых: закрывает практически любые потребности — от IPSec с Cisco до гостевого портала. По функционалу ближе всего к решениям мирового уровня из отечественных аналогов. Удобный веб-интерфейс и хорошая документация. Поддержка отвечает быстро. Главный минус: за такой обширный функционал приходится платить стабильностью — «самое нестабильное из рассматриваемых». При внедрении нужно закладывать в бюджет большие затраты на обслуживание и риски простоя. Единственная недостающая функция — ГОСТовый VPN (на момент публикации 2022 г.).
UserGate UTM
★★★★★
5 месяцев эксплуатации UserGate C150 (версия 7.x). Опыт: устройство пришло с тестовой прошивкой (RC), обновление «поверх» невозможно — только с нуля через консоль; шаблон Zabbix от вендора мониторит только один порт, обнаружения интерфейсов нет; в прошивке 7.0.1 ошибочные названия при SNMP-опросе; выявлена утечка памяти — за 10 дней простоя объём занятой ОЗУ вырос с 30% до 60%, решения нет несколько месяцев (в рамках SLA Standard — гарантия решения 120 рабочих дней); активация зависит от CDN Cloudflare. «Ждём выхода патча для решения утечки памяти.» Сертификат ФСТЭК № 3905 и реестр № 1194 подт...
UserGate UTM
★★★★★
UserGate NGFW подходит: когда требуется полное инспектирование IMIX-трафика до 8 Гбит/с — показывает высокую производительность МЭ и IPS; при необходимости ФСТЭК-сертификации (4-й класс); для замены западных Proxy; когда нужна защита почты (встроенный MTA). Самая трудоёмкая часть перехода — перенос правил и категорий URL с западных вендоров (нет нативного конвертера политик). UserGate не поддерживает VDOM/контексты. После внедрения эксплуатация «довольно проста». «UserGate — один из доступных для импортозамещения NGFW, пользуется стабильным спросом. Имеет сертификацию ФСТЭК, высокую производит...
UserGate UTM
★★★★★
Плюсы: простота развертывания и управления (веб-интерфейс, похожий на Palo Alto), весь функционал в одной консоли, изменения применяются мгновенно, активное и отзывчивое комьюнити в Telegram (тысячи инженеров, вендор реагирует оперативно), хорошая документация. Минусы: нестабильность аппаратной платформы E-серии — массовые проблемы с HDD и RAID-контроллерами, кластеры из двух нод могли выходить из строя одновременно (к концу 2024 вендор начал замену HDD на SSD в рамках гарантии); критическая проблема с IPsec VPN site-to-site — туннели обрываются, требуют ручных перезапусков; завышенные требова...
ViPNet
★★★★★
В продукте в итоге разобрался (хотя разобраться в нужном количестве лицензий и в итоге выбить на это деньги — это еще один квест, в котором уже не столько техники, сколько политики и общения со всякими Минздравами, тянущегося по году, а нужно «вчера»), но это было просто ужасно, и это даже несмотря на то, что я без скрипа зубов воспринимаю термины навроде «имитовставка».