PT NGFW используется для контроля сетевого трафика и защиты инфраструктуры на уровне приложений, где обычная фильтрация по портам уже не справляется. Решение анализирует каждое соединение, определяет тип приложения и применяет точечные правила доступа без снижения пропускной способности. Такой подход позволяет держать под контролем сетевые процессы и при этом не ограничивать рабочие сценарии пользователей.
PT NGFW выполняет глубокую фильтрацию трафика с учётом контекста. Система видит не просто поток данных, а конкретные сервисы: браузеры, корпоративные приложения, облачные инструменты. Это даёт возможность настроить правила не для IP-адресов, а для реальных процессов внутри сети.
Решение поддерживает анализ зашифрованных соединений и не теряет видимость внутри SSL/TLS-сессий. При этом задержки остаются на уровне, который не влияет на работу сотрудников и сервисов. Такой баланс важен для компаний с высокой нагрузкой и требованиями к стабильности каналов.
Механизмы безопасности включают анализ поведения и сигнатурную проверку. Система выявляет попытки атаки, блокирует вредоносную активность и фиксирует подозрительные действия. Это касается как внешнего трафика, так и взаимодействия внутри сети.
Ключевые функции решения:
PT NGFW подходит для распределённых инфраструктур и масштабируется под нагрузку. Решение разворачивается как в аппаратном, так и в виртуальном исполнении. Компонент и легко интегрируется в существующую сеть. Это важно, когда инфраструктура уже построена и нет задачи полностью её менять.
Российский стек технологий Positive Technologies обеспечивает совместимость с локальными решениями и требованиями безопасности. Поддержка централизованного управления упрощает администрирование: несколько узлов можно контролировать из одного интерфейса.
PT NGFW дополняет другие продукты Positive Technologies и работает в связке с ними. Для анализа событий используется MaxPatrol SIEM, для защиты конечных точек — MaxPatrol EDR. Если требуется контроль сетевого поведения, применяется PT Network Attack Discovery.
В результате формируется единое решение, где каждый компонент закрывает свою часть инфраструктуры. NGFW отвечает за сетевой периметр, SIEM — за корреляцию событий, EDR — за контроль на уровне хостов. Такой подход снижает риск пропуска угроз и упрощает анализ инцидентов.
PT NGFW подходит для компаний, которым важно сочетание контроля, гибкости и понятной цены без избыточных функций.