Перейти к содержимому

Кейс · Импортозамещение

Замена импортного сетевого экрана на российский NGFW в региональной энергетической компании

Региональная энергетическая компания в Воронеже заменила Fortinet FortiGate на российский NGFW из реестра Минпромторга: 2 устройства отказоустойчивым кластером, поставка за 9 дней.

0
позиций в поставке
0
дней до поставки
0%
экономия клиента
0
сумма проекта, ₽

Коротко о проекте

Что поставили

NGFW российский 1U, 20 Гбит/с FW, 8 Гбит/с IPS, 8×1GbE + 2×10GbE SFP+, сертификат ФСТЭК2 шт.
Лицензия подписки IPS + AntiVirus + URL-фильтрация, 1 год2 шт.
Лицензия кластеризации Active-Passive HA1 шт.
DAC-кабель SFP+ 1 м (для heartbeat-канала кластера)2 шт.
Консольный кабель USB-A — RJ452 шт.
ИБП 1500 ВА 1U On-Line1 шт.

Региональная энергетическая компания в Воронеже эксплуатировала периметровую защиту на базе Fortinet FortiGate. После ухода вендора с российского рынка подписки IPS, AntiVirus и URL-фильтрации не подлежали продлению, а обновления сигнатур прекратились. Как субъект критической информационной инфраструктуры (КИИ), компания обязана использовать сертифицированные ФСТЭК средства защиты. ИТ-служба обратилась в ВИСТЛАН за поставкой российского NGFW с действующими сертификатами ФСТЭК и лицензиями на защитные подписки.

Задача клиента

Заменить два устройства Fortinet FortiGate на российские NGFW, организованные в отказоустойчивый кластер Active-Passive. Производительность нового решения — не менее 15 Гбит/с по межсетевому экранированию и 6 Гбит/с по IPS. Подключение к каналу интернет-провайдера — через интерфейсы 10GbE SFP+. Устройство обязано иметь действующий сертификат ФСТЭК России. Оплата — по счёту с НДС.

Ограничения и требованияЧто предложили

ВИСТЛАН предложил российский NGFW форм-фактора 1U с производительностью 20 Гбит/с по межсетевому экранированию и 8 Гбит/с по IPS. Устройство имеет действующий сертификат ФСТЭК России и включено в реестр Минпромторга. Интерфейсная панель: 8 портов 1GbE для подключения внутренних сегментов и 2 порта 10GbE SFP+ для магистральных аплинков к провайдеру и к ядру сети.

Два устройства объединены в кластер Active-Passive с лицензией HA. Heartbeat-канал между узлами организован через DAC-кабели SFP+ — минимальная задержка синхронизации состояния сессий. Подписки IPS, AntiVirus и URL-фильтрации активированы на 1 год с автоматическим обновлением сигнатур из российского облака производителя. ИБП On-Line 1500 ВА защищает оба узла кластера от перебоев питания.

Состав поставкиЭтапы и сроки

На третий рабочий день ВИСТЛАН передал коммерческое предложение с техническими характеристиками и сертификатами ФСТЭК. Договор подписан на четвёртый день. Резервирование устройств на складе — немедленно. Отгрузка в Воронеж на шестой день, доставка с курьером — на девятый. Активация лицензий произведена онлайн в день получения устройств.

Результат

Периметровая защита компании переведена на российский NGFW с действующим сертификатом ФСТЭК. Требования к субъектам КИИ выполнены. Отказоустойчивый кластер обеспечивает непрерывность защиты при выходе из строя одного узла. Подписки IPS, AntiVirus и URL-фильтрации активны — сигнатуры обновляются ежедневно из российского репозитория. Итоговая сумма сделки — 1,95 млн рублей с НДС при экономии 9%.

Почему выбрали нас

ВИСТЛАН работает с российскими производителями средств сетевой безопасности и имеет актуальный перечень устройств с действующими сертификатами ФСТЭК. Мы предоставляем полный комплект документации для служб безопасности объектов КИИ — от сертификатов ФСТЭК до деклараций соответствия. Оптовые цены и быстрая поставка — без наценки за срочность.

Информация в кейсе носит справочный характер и не является публичной офертой. Актуальные цены, наличие на складе и сроки поставки подтверждаются индивидуально при оформлении заказа.

Частые вопросы

Какие российские NGFW имеют сертификат ФСТЭК для объектов КИИ?

Несколько отечественных производителей (UserGate, ИнфоТеКС, Код Безопасности и др.) имеют NGFW с сертификатами ФСТЭК различных классов защиты. Мы уточним актуальные сертификаты под требования вашей модели угроз.

Что такое NGFW и чем он отличается от обычного межсетевого экрана?

NGFW (Next-Generation Firewall) — межсетевой экран нового поколения с глубокой инспекцией пакетов (DPI), системой обнаружения и предотвращения вторжений (IPS), фильтрацией URL и контролем приложений на прикладном уровне.

Обязателен ли российский NGFW для объектов критической информационной инфраструктуры?

Для объектов КИИ первой и второй категории требуется использование средств защиты информации, прошедших оценку соответствия требованиям ФСТЭК. Российское происхождение СЗИ является дополнительным требованием регулятора.

Как организовать отказоустойчивый кластер из двух российских NGFW?

Большинство российских NGFW поддерживают кластеризацию Active-Passive или Active-Active. При выходе основного узла из строя резервный автоматически принимает трафик без разрыва сессий. Настройка кластера выполняется через веб-интерфейс или CLI.

Можно ли перенести политики Fortinet на российский NGFW?

Прямой импорт конфигурации Fortinet в российский NGFW невозможен, но логика политик (правила доступа, зоны безопасности, объекты) переносится вручную. Для типовой конфигурации это занимает 4–8 часов инженерного времени.

Посчитайте свою экономию

При подборе под задачу и спец-ценах от производителя экономия по этому кейсу — 9%. Двигайте бюджет и смотрите вашу выгоду.

Ваш бюджет на оборудование1 000 000
100 тыс ₽20 млн ₽
Ваша экономия
90 000
Итого к оплате
910 000
Подобрать решение под мою задачу

Оценка ориентировочная. Точную цену и срок подтвердит менеджер.

Нужно похожее решение?

Опишите задачу — подберём оборудование с оптовыми ценами, сроками и наличием. Регистрация не нужна.

Кейс приведён для примера, данные обезличены. Состав, цены, сроки и экономия носят справочный характер, не являются публичной офертой и не гарантируют аналогичный результат — каждый проект рассчитывается индивидуально, наличие и цены подтверждаются при оформлении заказа.