Отечественное решение показало высокую эффективность в обнаружении угроз и распознавании приложений, сравнимую с результатами популярного зарубежного аналога – NGFW Palo Alto.
«Сегодня большинство заказчиков все еще с осторожностью принимают решение о выборе того или иного отечественного продукта класса NGFW. Хорошим доказательством зрелости продукта, помимо успешно реализованных проектов внедрения, являются положительные результаты независимых тестов. С каждой такой проверкой мы все больше завоевываем доверие рынка», – отметил коммерческий директор «Кода Безопасности» Федор Дбар.
Ключевая особенность тестируемого режима – прозрачное подключение, не влияющее на сетевую топологию. Специалисты сочли важным оценить, насколько хорошо система выявляет атаки, когда она лишь анализирует копию трафика (зеркалированный, или SPAN-трафик), не участвуя в его непосредственной обработке. Для этого в лабораторной среде Innostage Security Infrastructure (INSI) был развернут тестовый стенд, куда передавался зеркалированный трафик с коммутаторов. Параллельно работал аналогичный стенд с зарубежным решением для сравнения показателей.
При подготовке тестов исследователи сосредоточились на атаках последних лет, направленных на эксплуатацию уязвимостей веб-приложений, так как именно эти ресурсы, доступные извне, чаще всего становятся мишенью злоумышленников. Было проведено три типа проверок: оценка эффективности обнаружения атак, тестирование возможностей по детектированию приложений и дополнительное сканирование уязвимостей с помощью инструмента OpenVAS.
Оба протестированных межсетевых экрана продемонстрировали схожие результаты. Они зафиксировали одинаковое количество атак, корректно определили протоколы приложений и успешно выявили сканирования и попытки эксплуатации уязвимостей. По итогам эксперты пришли к выводу, что российский продукт соответствует заявленным характеристикам и обладает достаточной эффективностью для защиты инфраструктуры.
«Тестирование на копии трафика – оно быстро, безболезненно и позволяет получать достоверные результаты, которые можно использовать для принятия решения о выборе того или иного продукта. В случае с продуктом компании «Код Безопасности» мы также увидели, что возможности отечественных и зарубежных решений NGFW сопоставимы», – заявил ведущий инженер центра компетенций Innostage Ильдар Ишкинин.
Ранее, в ноябре 2025 года, специалисты Innostage уже проводили нагрузочное тестирование «Континента 4». Принципиальным отличием новой проверки стала оценка работы в режиме детектора атак, когда устройство анализирует трафик сигнатурными и эвристическими методами для выявления сетевых вторжений и атак на уязвимости.