ФСТЭК России подтвердила соответствие PT NGFW 1.10.3 требованиям и расширила область применения на виртуальный межсетевой экран для промышленных сетей. Изменение внесено в действующий сертификат № 4877 от 19 ноября 2024 года, действующий до 19 ноября 2029 года.
PT NGFW относится к межсетевым экранам нового поколения, которые фильтруют сетевые соединения, анализируют приложения и пользователей, выявляют признаки атак и контролируют трафик. Для версии 1.10.3 сертификат подтверждает четвёртый уровень доверия и четвёртый класс защиты по требованиям к многофункциональным и сетевым межсетевым экранам.
Главное изменение касается виртуального исполнения PT NGFW. Сертифицированная конфигурация соответствует профилю защиты межсетевого экрана типа «Д» четвёртого класса ИТ.МЭ.Д4.ПЗ — для экранов на границах сегментов автоматизированных систем управления технологическими и производственными процессами. Ранее сертификат охватывал только виртуальную систему централизованного управления PT NGFW, не включая виртуальный экран для промышленного сегмента.
Подтверждённая конфигурация может применяться на значимых объектах критической информационной инфраструктуры первой категории, в государственных информационных системах и АСУ ТП первого класса защищённости, а также в системах персональных данных при необходимости первого уровня защиты. Сертификат не распространяется на системы, обрабатывающие государственную тайну.
Сертифицированная версия отстаёт от основной линейки разработки. В августе вышла версия 1.11 с встроенным Remote Access VPN, поддержкой равнозначных маршрутов ECMP, GRE-туннелями и другими сетевыми функциями. Для регулируемых инфраструктур остаётся версия 1.10.3.
Разработчик передаёт новые версии на сертификационные испытания после выпуска. Проверка занимает около двух месяцев при отсутствии замечаний. Это создаёт временной разрыв между обычной продуктовой веткой с быстрым появлением функций и сертифицированной конфигурацией для регулируемых систем.
Предыдущей сертифицированной версией была PT NGFW 1.8.1, поддержка которой прекращена. Пользователям сертифицированной конфигурации рекомендуют перейти на 1.10.3 без необходимости отдельной переоформления со стороны заказчика.
