Компания «ТризТех» запатентовала технологию высокоскоростной классификации трафика
Она разрабатывалась для межсетевого экрана нового поколения PT NGFW.

Российские компании, которые работают в сфере информационной безопасности, не только адаптируют под свои задачи уже существующие инструменты, но и активно создают собственные решения. Благодаря этому они получают дополнительный запас устойчивости на высококонкурентном рынке.
Не режет скорость работы системы
В начале октября компания «ТризТех» сообщила о том, что успешно запатентовала собственный способ классификации сетевого трафика, используемый в PT NGFW – российском межсетевом экране нового поколения, разработанном компанией Positive Technologies. Новая технология не просто обеспечивает надежное функционирование одного из ключевых элементов файрвола. Она помогает поддерживать скорость работы при усложнении политик безопасности и росте числа правил.
Напомним, что функционал межсетевого экрана состоит в следующем. Он сопоставляет каждую сетевую сессию с политиками безопасности, которые могут учитывать множество признаков: IP-адреса и порты, транспортные и прикладные протоколы, URL-категории, пользователей и группы пользователей. Чем сложнее такие политики, тем больше требуется вычислительных мощностей для их учета. В конечном счете, это приводит к общему замедлению скорости работы всей системы.
«Разработанный командой “ТризТех” подход позволяет отказаться от последовательного перебора большого количества правил. Для разных типов признаков трафика создаются независимые поисковые индексы, а результаты сопоставления представляются в виде битовых масок. Система объединяет их с помощью побитовых операций и выбирает наиболее приоритетное из подходящих правил. На современных процессорах такие операции выполняются практически мгновенно», – рассказал Алексей Дядин, руководитель отдела разработки компании «ТризТех» и один из авторов патента.

Постепенная обработка данных
Также разработчики учли еще один важный момент. Они научили систему понимать, что данные могут поступать постепенно. IP-адреса и порты обычно известны по первым пакетам данных. При этом прикладной протокол, URL-категория и другие признаки могут определяться позднее. Если данных для корректного применения правила недостаточно, PT NGFW сохраняет контекст сессии и откладывает решение до появления недостающей информации. Повторные вычисления при этом не проводятся. Именно такой подход сохраняет стабильную производительность даже при большой нагрузке и у администраторов отпадает необходимость в упрощении правил ради поддержания высокой скорости работы.
Патент отражает общий принцип, которым руководствуется команда «ТризТех». Инженеры самостоятельно создают не только прикладные функции, но и базовые механизмы, лежащие в основе продукта.
Получение патента на новую технологию является важным шагом для общего развития решений класса NGFW (Next-Generation Firewall). Такие разработки усиливают независимость рынка от зарубежных поставщиков. Заказчикам действительно есть из чего выбирать. Еще в 2023 году российский рынок NGFW начал активно расширяться. Такие производители, как UserGate, «Код Безопасности», Positive Technologies и «РТК-Солар» начали активно продвигать свои инструменты классификации трафика. При этом каждый разработчик старался удовлетворить основной запрос на сочетание высокого уровня безопасности с сохранением скорости работы системы.

Вектор конкуренции
Всем необходимым требованиям отвечал и PT NGFW, релиз которого состоялся в 2024 году. Уже к 2025 году в список его пользователей вошел целый ряд крупных российских компаний. Внедрение в продукт новой технологии сделает его еще более востребованным.
Ожидается, что в ближайшие годы конкуренция среди российских решений сетевой безопасности будет смещаться в сторону производительности, масштабируемости и поддержки сложных корпоративных архитектур. А технологии ускоренной классификации трафика могут стать одним из ключевых элементов развития российских платформ защиты критической информационной инфраструктуры.









































