Kaspersky NGFW 1.2 получил виртуальные контексты и резервные маршруты
Kaspersky представила крупное обновление NGFW 1.2. Разбираем виртуальные контексты, маршрутизацию, отказоустойчивость и критерии пилота.

Содержание
«Лаборатория Касперского» 8 июля 2026 года представила Kaspersky NGFW 1.2 — крупнейшее обновление продукта с момента запуска. Релиз развивает сетевую сегментацию, маршрутизацию, контроль изменений и мониторинг отказоустойчивости.
Подтверждённые изменения
Версия 1.2 получила виртуальные контексты VSS: на одном физическом устройстве можно запускать независимые логические экземпляры со своими политиками и таблицами маршрутизации. Это позволяет разделить среды, филиалы или функции без отдельного устройства для каждого контура.
В релиз также вошли:
- policy-based routing;
- просмотр набора изменений перед применением конфигурации;
- IP SLA tracking и переключение на резервный статический маршрут;
- site-to-site IPsec VPN с IKEv2;
- защита от подмены IP-адреса источника;
- мониторинг кластера и соседств BGP/OSPF через SNMP.
По данным разработчика, старшая аппаратная платформа KX-3500 достигла 140 Гбит/с в режиме NGFW, число распознаваемых приложений превысило 6000, а поддерживаемое число правил — 100 000. Эти характеристики получены поставщиком; для выбора оборудования их нужно подтвердить на собственном профиле трафика.
Виртуальные контексты не равны полной изоляции
VSS помогает разделять политики и маршруты, но логические контуры используют общую физическую платформу. При проектировании нужно отдельно проверить:
- распределение CPU, памяти и сессий;
- влияние перегрузки одного контекста на остальные;
- права администраторов и журналирование действий;
- резервное копирование конфигураций;
- обновление и перезапуск общей платформы;
- поведение кластера при отказе узла.
Если требования предполагают физическую изоляцию или разные классы защищённости, один аппаратный узел может не подходить независимо от числа виртуальных контекстов.
Контроль изменений как часть безопасности
Просмотр commit-based изменений снижает риск случайной ошибки, но процесс должен включать больше одного экрана сравнения:
- заявка связывает правило с бизнес-сервисом и владельцем;
- автоматическая проверка ищет слишком широкие сети и сервисы;
- изменение проходит peer review;
- применяется в согласованное окно;
- метрики и журналы подтверждают результат;
- существует проверенный откат.
Устаревшие правила нужно регулярно удалять. Иначе межсетевой экран постепенно превращается в набор исключений, происхождение которых никто не может объяснить.
Как провести пилот
Тестировать следует не максимальную цифру из спецификации, а собственный профиль: размер пакета, долю шифрованного трафика, включённые проверки, число сессий, VPN, маршруты и журналы.
Пилот должен включать:
- пропускную способность и задержку с нужными функциями защиты;
- переключение кластера и резервного провайдера;
- деградацию при заполнении таблиц сессий;
- ошибку конфигурации и откат;
- экспорт событий в SIEM;
- работу существующего мониторинга;
- обновление без неприемлемого простоя;
- проверку ложных срабатываний.
Статус продукта в реестрах и сертификаты следует сверять на дату закупки с применимыми требованиями конкретной системы.
Вывод
Kaspersky NGFW 1.2 закрывает заметные эксплуатационные сценарии: логическое разделение, резервную маршрутизацию, VPN, аудит изменений и мониторинг динамических протоколов. Но готовность к корпоративной сети подтверждает только пилот с реальными политиками и нагрузкой.
Принципы доступа к отдельным ресурсам, а не доверия всей внутренней сети, разобраны в материале о Zero Trust. Построение метрик для сетевой доступности описано в статье о SLI и SLO.
Источник: официальное сообщение «Лаборатории Касперского» от 8 июля 2026 года.
Первоисточник: Лаборатория Касперского: обновление Kaspersky NGFW 1.2


