bg
Кибербезопасность
15:37, 07 октября 2026
views
1

Компания «ТризТех» запатентовала технологию высокоскоростной классификации трафика

Она разрабатывалась для межсетевого экрана нового поколения PT NGFW.

Российские компании, которые работают в сфере информационной безопасности, не только адаптируют под свои задачи уже существующие инструменты, но и активно создают собственные решения. Благодаря этому они получают дополнительный запас устойчивости на высококонкурентном рынке.

Не режет скорость работы системы

В начале октября компания «ТризТех» сообщила о том, что успешно запатентовала собственный способ классификации сетевого трафика, используемый в PT NGFW – российском межсетевом экране нового поколения, разработанном компанией Positive Technologies. Новая технология не просто обеспечивает надежное функционирование одного из ключевых элементов файрвола. Она помогает поддерживать скорость работы при усложнении политик безопасности и росте числа правил.

Напомним, что функционал межсетевого экрана состоит в следующем. Он сопоставляет каждую сетевую сессию с политиками безопасности, которые могут учитывать множество признаков: IP-адреса и порты, транспортные и прикладные протоколы, URL-категории, пользователей и группы пользователей. Чем сложнее такие политики, тем больше требуется вычислительных мощностей для их учета. В конечном счете, это приводит к общему замедлению скорости работы всей системы.

«Разработанный командой “ТризТех” подход позволяет отказаться от последовательного перебора большого количества правил. Для разных типов признаков трафика создаются независимые поисковые индексы, а результаты сопоставления представляются в виде битовых масок. Система объединяет их с помощью побитовых операций и выбирает наиболее приоритетное из подходящих правил. На современных процессорах такие операции выполняются практически мгновенно», – рассказал Алексей Дядин, руководитель отдела разработки компании «ТризТех» и один из авторов патента.

Постепенная обработка данных

Также разработчики учли еще один важный момент. Они научили систему понимать, что данные могут поступать постепенно. IP-адреса и порты обычно известны по первым пакетам данных. При этом прикладной протокол, URL-категория и другие признаки могут определяться позднее. Если данных для корректного применения правила недостаточно, PT NGFW сохраняет контекст сессии и откладывает решение до появления недостающей информации. Повторные вычисления при этом не проводятся. Именно такой подход сохраняет стабильную производительность даже при большой нагрузке и у администраторов отпадает необходимость в упрощении правил ради поддержания высокой скорости работы.

Патент отражает общий принцип, которым руководствуется команда «ТризТех». Инженеры самостоятельно создают не только прикладные функции, но и базовые механизмы, лежащие в основе продукта.

Получение патента на новую технологию является важным шагом для общего развития решений класса NGFW (Next-Generation Firewall). Такие разработки усиливают независимость рынка от зарубежных поставщиков. Заказчикам действительно есть из чего выбирать. Еще в 2023 году российский рынок NGFW начал активно расширяться. Такие производители, как UserGate, «Код Безопасности», Positive Technologies и «РТК-Солар» начали активно продвигать свои инструменты классификации трафика. При этом каждый разработчик старался удовлетворить основной запрос на сочетание высокого уровня безопасности с сохранением скорости работы системы.

Вектор конкуренции

Всем необходимым требованиям отвечал и PT NGFW, релиз которого состоялся в 2024 году. Уже к 2025 году в список его пользователей вошел целый ряд крупных российских компаний. Внедрение в продукт новой технологии сделает его еще более востребованным.

Ожидается, что в ближайшие годы конкуренция среди российских решений сетевой безопасности будет смещаться в сторону производительности, масштабируемости и поддержки сложных корпоративных архитектур. А технологии ускоренной классификации трафика могут стать одним из ключевых элементов развития российских платформ защиты критической информационной инфраструктуры.

Производительность NGFW определяется не только количеством процессорных ядер или характеристиками сетевых интерфейсов. Она во многом зависит от того, как устроены алгоритмы обработки трафика. Мы не просто собираем продукт из стандартных технологий – команда разрабатывает собственные алгоритмы, которые обеспечивают PT NGFW лидирующие на рынке показатели производительности. Патент фиксирует один из таких подходов и демонстрирует экспертизу команды в разработке на уровне ядра NGFW
quote
like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next