TS Solution
TS Solution
Click to order
Запрос на спецификацию:
Total: 
22 мая 2023

Positive Hack Days 12 — как это было?

ПЕРВЫЙ ОТКРЫТЫЙ ФЕСТИВАЛЬ ПО КИБЕРБЕЗОПАСНОСТИ В РОССИИ
В минувшие выходные состялось одно из самых масштабных событий по кибербезопасности — Positive Hack Days. Фестиваль собрал специалистов по информационной безопасности и тех, кто ею интересуется, уже в двеннадцатый раз, но в этом году размах был особенно большим — фестиваль прошел в Парке Горького!

Команда TS Soluition была частью этого: вместе с заказчиками мы прошли десятки тысяч шагов по всем зонам площадки, слушали доклады спикеров-экспертов, общались на иб-шные и около иб-шные темы.
Теперь к делу: главной новостью был анонс нового продукта от Positive Technologies — PT NGFW.
Компания, как всегда, основательно подошла к вопросу: были проведены большие исследования и составлена аналитика рынка, а также анонсированы планы на разработку продукта с разбивкой по полугодиям до осени 2024 года.

Тезисно об аналитике и планах — ниже:

Планы:
  • PT оценивает рынок NGFW в 126+ млрд рублей к 2025 году
  • PT планирует занять 50% этого рынка
  • PT инвестирует более 750 млн рублей в разработку NGFW
  • PT будет рассказывать о разработке NGFW каждые 2 месяца
  • Будут «подсвечивать» использование Open Source
  • Непрерывный сбор фидбека с партнеров
  • На текущий момент можно: познакомиться с интерфейсом, пообщаться с командой разработчиков, оценить возможности ранней версии, дать обратную связь

Функционал текущей версии PT NGFW:
  • Фокус текущей версии PT NGFW: Быстрый стек TCP/IP, Отказоустойчивость, Удобные сценарии отладки, работа на x86 железе, Иерархическая система управления.
  • Текущая версия работает только в режиме transparent L2 (трансляция VLAN)
  • Инспекция приложений со скоростью 40 Гбит/с, включая расшифровку и проверку SSL/TLS на скорости 10 Гбит/с (на однопроцессорной системе, 20 ядер)
  • Поддерживаемые функции безопасности на данный момент - контроль приложений, User Identity
  • Быстрый стек TCP/IP (user space zero copy)

Функционал, который должны зарелизить осенью 2023:
  • Режим L3 (статическая, динамическая маршрутизация)
  • Кластер HA (active/passive)
  • Виртуальные контексты
  • IPS
  • Контроль приложений (подприложения)
  • URL-фильтрация
  • Система управления (security profiles)
  • Первые пилотные проекты

Функционал к весне 2024:

  • Обновление без перерыва в работе
  • Модули DHCP NAT
  • VPN
  • CLI
  • Горизонтальное масштабирование (кластер)
  • Потоковый антивирус

Функционал к осени 2024
  • Поддержка Terminal Servers
  • Зеркалирование расшифрованного графика
  • Управление через API
  • ICAP
  • Threat Intelligence (IoC)
Погода была отличной, мы прекрасно и продуктивно провели время — спасибо партнерам за организацию!