Сертифицированный ФСТЭК межсетевой экран

NGFW ИКС для промышленных предприятий

Защита корпоративной и производственной инфраструктуры, распределённых площадок
и значимых объектов КИИ.

Промышленные предприятия используют распределённую ИТ-инфраструктуру, объединяющую головные офисы, производственные площадки, склады, ЦОД и АСУ ТП. Нарушение работы этих систем может привести к остановке производства и финансовым потерям. Поэтому организации промышленности, энергетики, транспорта и связи обязаны соблюдать требования законодательства в области защиты критической информационной инфраструктуры (КИИ).

Задачи

Отказоустойчивость
и аудит
Выполнение
требований
Защита периметра
и сегментов

Сценарий внедрения

Выделили сегмент сети, который необходимо защитить сертифицированным ФСТЭК межсетевым экраном. За маршрутизатором на границе корпоративной сети установили ИКС. Он обеспечил защиту МИС и аттестуемых рабочих мест.

Варианты внедрения:

1. ИКС ФСТЭК на экономичной платформе разместить перед сегментом сети, который необходимо защитить сертифицированным решением.

2. ИКС ФСЭК установить за маршрутизатором и выполнить постепенный перенос интеграций с медицинским оборудованием, видеонаблюдением, СКУД, др

ИКС обеспечивает соответствие

Приказ ФСТЭК России № 117
(действует с 1 марта 2026 года)

Регулирует защиту государственных информационных систем и систем государственных органов, актуален при взаимодействии с госзаказчиками.

Приказ ФСТЭК России № 239

Устанавливает 17 групп мер безопасности для значимых объектов КИИ в зависимости от категории значимости (1-я, 2-я, 3-я).

Федеральный закон
№ 187-ФЗ «О безопасности КИИ»

Определяет порядок категорирования объектов КИИ, требования к их защите и подключение к ГосСОПКА.

Указ Президента
Российской Федерации № 250

Вводит запрет на использование иностранного ПО для значимых объектов КИИ и обязывает применять отечественные решения из Единого реестра российского ПО.

Вы можете скачать перечень базовых мер Приказа ФСТЭК №117, которые закрывает NGFW ИКС ФСТЭК, сертифицированный по профилям защиты межсетевых экранов типа А и Б 4-ого класса защиты и СОВ уровня сети 4 класса.

Программно-аппаратные комплексы

Kaspersky Anti-Virus

Модуль гарантирует высокую скорость реакции на небезопасный трафик
Kaspersky Anti-Virus

  • Высокая скорость реакции на небезопасный трафик
  • Блокировка угроз до их проникновения в сеть
  • Защита корпоративной сети и гостевых устройств

Kaspersky Anti Spam

Интеллектуальная система для защиты корпоративных систем от спама
Kaspersky Anti Spam

  • Высочайший уровень обнаружения спама при минимальном уровне ложных срабатываний
  • Определение и блокировка спам-рассылок в режиме реального времени
  • Работает с SMTP-трафиком, проходящим через ИКС (почта на ИКС, SMTP-релей)
  • Экономит время сотрудников на открытие и удаление ненужных писем

Kaspersky Suricata Rules Feed

Надежные и проверенные правила для решений IDS/IPS
Kaspersky Suricata Rules Feed

Это надежные и проверенные правила для решений IDS/IPS (систем обнаружения/предотвращения вторжений), для обнаружения новейших и наиболее совершенных угроз с целью защиты пользователей и компаний. В процессе разработки правил используются экспертные сервисы, в том числе авто-обработка вредоносных программ, «песочницы», Botfarm и т.д.

  • Ежедневные обновления для обнаружения новейших угроз.
  • Количество правил: более 7 000.
  • Управление поведением защиты при срабатывании правил
  • Режим обнаружения по умолчанию: IDS (т.е., предупреждение, а не блокирование).

Веб-фильтр Garnet

Модуль категоризации трафика для NGFW ИКС
Веб-фильтр Garnet

Это система автоматизированной категоризации сайтов, разработанная компанией «А-Реал Консалтинг» в технологическом партнёрстве с «Лабораторией Касперского». Решение использует алгоритмы машинного обучения и статические базы для точной классификации сайтов.

  • Алгоритмы ИИ анализируют содержание веб-страниц и автоматически определяют категорию
  • Регулярное обновление данных для категоризации сайтов
  • 36 категорий. Оптимально структурированная система фильтрации
  • Интеграция с ИКС. Модуль используется со шлюзом безопасности ИКС, лицензируется по числу пользователей.

Результат для организации

Внедрение сертифицированных средств защиты информации позволяет организации:

— организовать защищённое VPN-соединение между распределёнными площадками и безопасный доступ для подрядчиков;

— разделить корпоративную, производственную сети и АСУ ТП на изолированные сегменты;

— контролировать доступ оборудования в интернет и защитить внешние сервисы от атак;

— гарантировать отказоустойчивость за счёт резервирования каналов и кластеризации;

— вести детальный аудит событий безопасности и предоставлять отчётность регуляторам;

— выполнить требования импортозамещения за счёт использования отечественного сертифицированного ПО, включённого в Реестр российского программного обеспечения.

Специальное предложение для промышленных предприятий

Бесплатная
консультация
по аттестации информационных
систем
Контролируемый
пилотный проект
техническая поддержка
инженерами
Помощь
в миграции
с зарубежных и других российских решений

Тестирование

  • Установка за 15 минут
  • Бесплатный тестовый период
  • Доступен полный функционал решения
  • Установка на сервер или виртуальную машину
  • Приоритетная техподдержка
  • При покупке лицензии настройки сохранятся

Часто задаваемые вопросы

Можно ли использовать NGFW ИКС ФСТЭК для защиты значимых объектов КИИ?
Подходит ли ИКС для защиты АСУ ТП?
Можно ли разделить корпоративную и производственную сети?
Можно ли объединить несколько производственных площадок?
Есть ли в ИКС обнаружение и предотвращение вторжений?
Можно ли регистрировать события безопасности?
Любому промышленному предприятию обязательно использовать сертифицированный межсетевой экран?