UserGate Next-Generation FireWall
UserGate Next-Generation FireWalluNGFW

UserGate Next-Generation FireWall


Самый функциональный NGFW в России


Лидирующее решение корпоративного класса для комплексной
безопасности сети с широкими возможностями, высоким уровнем отказоустойчивости, производительности и стабильности.

Состоит из технологий:

О продукте

Межсетевой экран следующего поколения (Next-Generation Firewall, NGFW) — это современное средство для комплексной защиты сети.

По сравнению с традиционными межсетевыми экранами, NGFW обладает дополнительными возможностями, такими как контроль трафика на уровне приложений (L7 модели OSI), защита от сетевых угроз и вредоносного ПО, защищенный удаленный доступ сотрудников к сетевым ресурсам, защищенная передача данных между филиалами, а также управление доступом сотрудников к веб-ресурсам.

Принцип работы UserGate NGFW

Обычный межсетевой экран видит только IP и порты. Под одним и тем же портом может скрываться огромное количество приложений. UserGate NGFW позволяет выявлять используемые в организации приложения и контролировать входящий и исходящий трафик.

Основные функции UserGate NGFW

  • Сетевая безопасность
    Сетевая безопасность

    • Контроль состояния сессий (FW L3/L4)
    • Трансляция адресов (SNAT, DNAT)
    • Контроль приложений (FW L7)
    • Предотвращение вторжений (IPS)
    • Identity Firewall (UserID)
    • Защита от вирусов, спама, фишинга (NAV)
    • Защита от DoS-атак
    • Дешифрование SSL (HTTPS, SMTPS, POP3)
    • SSL forwarding
    • Site-2-Site VPN (3DES, AES-128, AES-192, AES-256): IKEv1, IKEv2
    • Remote Access VPN (AES): L2TP over IPSec, IKEv2 c PSK, IKEv2 c сертификатом

  • Сетевые возможности
    Сетевые возможности

    • Маршрутизация: статическая, OSPF, BGP, RIP, PIM, Fullview
    • PBR, VRF, ECMP, BFD, WCCP, DHCP
    • VLAN, VXLAN, LACP
    • Резервирование канала

  • Доступ к веб-ресурсам
    Доступ к веб-ресурсам

    • Категоризатор (230М URL, 88 категорий)
    • Прямой и обратный прокси
    • Прозрачный, явный, UpStream прокси
    • DNS-фильтрация
    • Блокировка по GeoIP
    • Captive Portal для авторизации

  • Централизованное управление
    Централизованное управление

    • Management Center — отдельное решение для управления экосистемой UserGate SUMMA
    • Мультитенантность
    • Отказоустойчивый кластер
    • Гибкая ролевая модель
    • Шаблоны и политики ИБ
    • Экспорт/импорт политик
    • Логирование
    • Установка на ВМ или ПАК
    • 10 000+ устройств

  • Отказоустойчивость
    Отказоустойчивость

    • Active-Passive (2 ноды)
    • Active-Active (2, 3, 4 ноды)
    • VRRP
    • GARP
    • Синхронизация сессий

  • Интеграция
    Интеграция

    • AD
    • LDAP
    • 2FA
    • Syslog
    • ICAP
    • Открытый API

  • Варианты установки
    Варианты установки

    • В разрыв (с двумя интерфейсами)
    • Явный прокси
    • Router-on-a-stick
    • Прозрачный мост L2
    • Прозрачный мост L3
    • Виртуально в разрыв (WCCP)
    • Мониторинг mirror-порта

Видеообзор UserGate NGFW

Узнайте больше о нашем продукте

Сценарии использования
UserGate NGFW

  1. Защита периметра сети
  2. Сегментация сети
  3. Шифрование каналов связи
  4. Защищенный удаленный доступ сотрудников
  5. Управление доступом сотрудников к веб-ресурсам
  6. Защита ЦОДов
  7. Защита АСУ ТП
  8. Основа для сервиса кибербезопасности (FWaaS)

Преимущества UserGate NGFW

  • Широкая сетевая функциональность
    Широкая сетевая функциональность

    Поддержка статической и динамической (BGP, OSPF, RIP, PIM) маршрутизации, технологий VLAN, PBR, VRF, ECMP, BFD, WCCP, DHCP, возможностей QoS и резервирования канала, а также другие сетевые функции, позволяют максимально просто и быстро встроить UserGate NGFW в корпоративную сеть организации.

  • Собственные технологии
    Собственные технологии

    В основе UserGate NGFW – собственные технологии компании UserGate: операционная система UGOS, IPS, DPI, Proxy, межсетевой экран, потоковый антивирус. Это обеспечивает независимость, производительность и дополнительную защиту от потенциальных закладок в ПО. Эксперты центра мониторинга и реагирования UserGate uFactor обогащают UserGate NGFW уникальными сигнатурами для IPS и антивируса.

  • Производительность и отказоустойчивость
    Производительность и отказоустойчивость

    UserGate NGFW – решение корпоративного класса. Старшие платформы обеспечивают скорость межсетевого экрана в режиме L3/L4 до 90 Гбит/с на трафике EMIX, и до 8 Гбит/с – в режиме L3/L4 до 200 Гбит на трафике UDP 1518 байт, и до 30 Гбит/с в режиме FW L7 + IPS. Поддерживаются кластеры Active-Passive и Active-Active, а для большого парка устройств доступна система централизованного управления.

  • Identity Firewall
    Identity Firewall

    В UserGate NGFW применяется собственная технология для идентификации и аутентификации пользователей – UserID. Она поддерживает разные протоколы: Kerberos, Radius, NTLM, контроль событий в LDAP-серверах. Это позволяет узнавать любого пользователя, который подключился к сети вне зависимости от точки и метода аутентификации.

  • Собственные платформы из России
    Собственные платформы из России

    Часть аппаратных платформы UserGate уже включен в Реестр Минпромторга. Ведутся работы по включению в него всего модельного ряда. Промышленный дизайн и схемотехника моделей X10, B50, C150, D250 и FG выполнены специалистами UserGate. Их промышленная сборка осуществляется в России на контрактном предприятии недалеко от Санкт-Петербурга. Ведутся разработки собственных старших платформ – E1050, E2050, E3050, F8050.

  • Производительное виртуальное исполнение
    Производительное виртуальное исполнение

    UserGate NGFW доступен как в программно-аппаратном, так и в виртуальном исполнении. С его помощью можно заменить зарубежные решения без потери в функциональности. Например, в 2022 году компания UserGate помогла ГК «Солар» переместить своих клиентов сервиса защиты от сетевых угроз UTM, использующих ведущее зарубежное решение, на сервис на базе UserGate NGFW всего за 2 дня.

  • Широкие возможности интеграции
    Широкие возможности интеграции

    UserGate NGFW поддерживает различные протоколы и механизмы интеграции. Администраторам доступны syslog для передачи данных в SIEM, ICAP для интеграции с DLP-системами, песочницами и другими средствами защиты. Поддерживается интеграция с каталогом пользователей LDAP и многофакторная аутентификация. Также для интеграции доступен API.

  • Экосистема
    Экосистема

    UserGate NGFW является частью экосистемы продуктов безопасности UserGate SUMMA. UserGate Client обеспечивает защищенный удаленный доступ сотрудников в корпоративную сеть (RA VPN) и позволяет организовать контроль доступа в сеть (NAC). UserGate Log Analyzer дает возможность организовать сбор и обработку логов с десятков устройств UserGate NGFW. Это снижает нагрузку на устройства и одновременно позволяет агрегировать большой объем данных для последующего анализа.

  • Аппаратные платформы UserGate

Интерфейс UserGate NGFW

Посмотрите демостенд продукта

Задачи, которые решает UserGate NGFW

  • Защита от сетевых атак
    Защита от сетевых атак
  • Защита от вредоносного ПО, фишинга, спама
    Защита от вредоносного ПО, фишинга, спама
  • Защищенный удаленный доступ сотрудников
    Защищенный удаленный доступ сотрудников
  • Шифрование каналов связи
    Шифрование каналов связи
  • Управление доступом к веб-ресурсам
    Управление доступом к веб-ресурсам

Технологии UserGate NGFW

Security
Web Gateway
(SWG)

Набор технологий и функций UserGate NGFW, реализованных на собственном движке rProxy, позволяет использовать его в качестве шлюза для безопасного доступа ко внешним и внутренним веб-ресурсам. Технологии авторизации пользователей, идентификации приложений и дешифрации трафика обеспечивают максимальную видимость событий безопасности в сети, а также помогают тонко настроить политики безопасности и обеспечить глубокую аналитику.

Intrusion
Detection &
Prevention
System
(СОВ/IDPS)

Система обнаружения и предотвращения вторжений собственной разработки анализирует сетевые соединения на наличие вредоносного ПО. В совокупности с экспертизой Центра мониторинга и реагирования UserGate SOC позволяет своевременно выявлять и останавливать сложные сетевые атаки.

Zero Trust
Network Access
(ZTNA)

Благодаря технологиям авторизации пользователей, идентификации приложений и дешифрации сетевого трафика UserGate NGFW является ядром концепции безопасности Zero Trust Network Access (доступ с нулевым доверием).

UserGate NGFW сертифицирован ФСТЭК России по

  • 4 уровню доверия;
  • требованиям к МЭ по профилю защиты А, Б и Д 4-го класса защиты;
  • требованиям к СОВ по профилю защиты СОВ уровня сети 4-го класса защиты.

Такой уровень сертификации позволяет использовать UserGate NGFW в составе:

  • АИС до класса защищенности 1Г;
  • ИСПДн 1 уровня защищенности;
  • ГИС 1 класса защищенности;
  • ЗО КИИ I категории;
  • АСУ ТП 1 класса защищенности;
  • ИСОП II класса.
Сертификат ФСТЭК

Форма поставки UserGate NGFW

ПАК UserGate C100 и С150
Компактные настольные устройства для защиты сетей небольших организаций и филиалов. Рекомендуемое количество пользователей - ≤100. С150 внесена в Реестр Минпромторга. Доступна установка 2-х устройств в серверную стойку 1U с помощью специального держателя.
Смотреть спецификацию C100 · PDFСмотреть спецификацию C150 · PDF
ПАК UserGate D200 и D500
Устройства в формфакторе 1U для защиты сетей организаций среднего размера или крупных филиалов. Рекомендованное количество пользователей для D200 – ≤200 человек, для D500 – ≤500. Платформы внесены в реестры Минпромторга России.
Смотреть спецификацию D200 · PDFСмотреть спецификацию D500 · PDF
ПАК UserGate E1000 и E3000
Устройства в формфакторе 1U для защиты сетей крупных организаций, крупных филиалов и ЦОДов. Рекомендованное количество пользователей для E1000 – ≤1 000 человек, для E3000 – ≤3 000 человек. Ведутся работы по внесению платформ в Реестр Минпромторга.
Смотреть спецификацию E1000 · PDFСмотреть спецификацию E3000 · PDF
ПАК UserGate E1010 и E3010
Аппаратные платформы в формфакторе 1U для защиты крупных организаций и филиалов. Обладают 8 встроенными интерфейсами RJ45 и 3 слотами расширения для сетевых карт. Основное отличие – производительность: E1010 использует CPU AMD EPYC с 8 ядрами, E3010 – с 24 ядрами. Платформы внесены в реестры Минпромторга России.
Смотреть спецификацию E1010 · PDFСмотреть спецификацию E3010 · PDF
ПАК UserGate F8000 и F8010
Аппаратные платформы в формфакторе 2U для защиты штаб-квартир и ЦОДов. Обладают 8 интерфейсами RJ45, 4 SFP+ и 5/6 слотами расширения для сетевых карт. Основное отличие – производительность: F8000 использует 2 CPU Intel Xeon E5 по 18 ядер, F8010 – 2 CPU AMD EPYC по 48 ядер. Платформы внесены в реестры Минпромторга России.
Смотреть спецификацию F8000 · PDFСмотреть спецификацию F8010 · PDF
ПАК UserGate FG
Устройство в формфакторе 1U для защиты корпоративных сетей и ЦОДов. Использует встроенный аппаратный ускоритель на базе FPGA. Рекомендуемое количество пользователей – 10 000+ человек. Платформа FG внесена в Реестр Минпромторга.
Смотреть спецификацию FG · PDF

Вебинары NGFW

Вебинар

Маршрутизация и публикация сервисов в UserGate NGFW 7

23.04.2026
Онлайн07:00
Вебинар

UserGate NGFW 7.5 LTS: что нового и зачем обновляться

26.02.2026
Онлайн07:00
Вебинар

Фильтрация трафика в UserGate NGFW 7: настройка зон, правила FW и NAT

12.02.2026
Онлайн07:00
Вебинар

Итоги 2025 года и планы на 2026: встреча с командой UserGate

22.01.2026
Онлайн07:00
Вебинар

Новая система релизов UserGate NGFW. Курс на стабильность

27.11.2025
Онлайн07:00
Вебинар

Как и при помощи чего защитить сеть

12.11.2025
Онлайн07:00
Новости о UserGate
Новости о UserGate

Рассказываем о новых продуктах, наших достижениях и многом другом.

Электронная почта*
Даю согласие на обработку персональных данных в соответствии с Политикой обработки персональных данных
Даю согласие на получение информационных и рекламных сообщений

Вы подписаны на новости

Новости будут приходить на адрес {{email}}.
Отменить подписку можно в любой момент.

Что-то пошло не так
Пожалуйста, попробуйте еще раз позднее.

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.