---
title: 'Виды межсетевых экранов'
sidebar_label: 'Виды межсетевых экранов'
sidebar_position: 1
description: 'Сравнение аппаратных и виртуальных межсетевых экранов, характеристики доступных моделей'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from 'docs-kit/components'

# Виды межсетевых экранов

Вы можете арендовать два вида межсетевых экранов:

* [аппаратный межсетевой экран](#hardware-firewalls) — отдельное устройство для обработки трафика;
* [виртуальный межсетевой экран](#virtual-firewalls) — программное обеспечение, которое разворачивается в виртуальной среде, например на [облачном сервере](/cloud-servers/) или в [публичном облаке на базе VMware](/public-cloud/).

## Сравнение аппаратных и виртуальных межсетевых экранов \{#hardware-and-virtual-firewalls-comparison}

<CustomTable>
  <table>
    <thead>
      <tr>
        <th />

        <th>[Аппаратный](#hardware-firewalls)</th>
        <th>[Виртуальный](#virtual-firewalls)</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>В каком виде предоставляется</th>
        <td>Смонтированный в стойку, подключенный в публичную и локальную сеть межсетевой экран</td>
        <td>Лицензированный образ межсетевого экрана.<br />Вы самостоятельно разворачиваете образ в выбранном продукте — на облачном сервере, в публичном или частном облаке на базе VMware</td>
      </tr>

      <tr>
        <th>Сертификация ФСТЭК</th>
        <td>Сертификаты типа А (сертифицированы модели Континент и UserGate)</td>
        <td>Сертификаты типа Б</td>
      </tr>

      <tr>
        <th>Изменение конфигурации (количества vCPU, объема RAM и диска)</th>
        <td>[Заказать](/firewalls/order/order-hardware-firewall.mdx) другую модель и заново выполнить настройку</td>
        <td>[Заказать](/firewalls/order/order-virtual-firewall.mdx) услугу заново и изменить конфигурацию сервера, на котором развернут образ. Повторная настройка не требуется</td>
      </tr>

      <tr>
        <th>Связность с защищаемой инфраструктурой в одной приватной подсети</th>
        <td>Возможна с выделенными серверами в одном пуле. В остальных случаях для организации связности необходимо использовать [глобальный роутер](/global-router/about-global-router.mdx)</td>
        <td>Возможна с облачными серверами в одном пуле или виртуальными машинами в одной организации VMware. В остальных случаях для организации связности необходимо использовать [глобальный роутер](/global-router/about-global-router.mdx)</td>
      </tr>

      <tr>
        <th>Что входит в стоимость</th>
        <td>Аппаратный межсетевой экран с публичным адресом</td>

        <td>
          Образ межсетевого экрана с лицензией:

          * на выбранную функциональность;
          * и [дополнительные модули](#additional-modules).

          Инфраструктура, на которой развернут образ, оплачивается отдельно
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Аппаратные межсетевые экраны \{#hardware-firewalls}

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th />

        <th>Selectel</th>
        <th>Fortinet FG-100E</th>
        <th>Fortinet FG-500E</th>
        <th>UserGate C150</th>
        <th>UserGate D200</th>
        <th>UserGate D500</th>
        <th>Cisco 5508</th>
        <th>Континент 4 IPC-R550</th>
        <th>CheckPoint Quantum Spark 1800</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Пропускная способность МЭ,<br />Гбит/с</th>
        <td>0,9</td>
        <td>7,4</td>
        <td>36</td>
        <td>3,8</td>
        <td>18</td>
        <td>20</td>
        <td>0,5</td>
        <td>6</td>
        <td>7,5<br />17 для 1518 UDP</td>
      </tr>

      <tr>
        <th>Пропускная способность IPS,<br />Гбит/с</th>
        <td>0,9</td>
        <td>✗</td>
        <td>✗</td>
        <td>0,4</td>
        <td>1,8</td>
        <td>2</td>
        <td>0,125</td>
        <td>2</td>
        <td>5,5</td>
      </tr>

      <tr>
        <th>Пропускная способность IPSec VPN,<br />Гбит/с</th>
        <td>0,9</td>
        <td>4</td>
        <td>20</td>
        <td>3</td>
        <td>14</td>
        <td>16</td>
        <td>0,175</td>
        <td>1</td>
        <td>4</td>
      </tr>

      <tr>
        <th>Пропускная способность SSL-VPN,<br />Гбит/с</th>
        <td>0,9</td>
        <td>0,25</td>
        <td>5</td>
        <td>3</td>
        <td>14</td>
        <td>16</td>
        <td>0,125</td>
        <td>✗</td>
        <td>2</td>
      </tr>

      <tr>
        <th>Доступные интерфейсы</th>
        <td>2×1GE RJ45</td>
        <td>16×1GE RJ45</td>
        <td>8×1GE RJ45<br />2×10GE SFP</td>
        <td>8×1GE RJ45</td>
        <td>5×1GE RJ45<br />2×1GE SFP</td>
        <td>5×1GE RJ45<br />2×1GE SFP</td>
        <td>8×1GE RJ45</td>
        <td>4х1GE RJ45<br />2x10G SFP<br />2xCombo RJ45<br />2xCombo SFP</td>
        <td>16×1GE RJ45</td>
      </tr>

      <tr>
        <th>Сертификация ФСТЭК</th>
        <td>✗</td>
        <td>✗</td>
        <td>✗</td>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
        <td>✗</td>
        <td>✓</td>
        <td>✗</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Виртуальные межсетевые экраны \{#virtual-firewalls}

Чтобы пропускная способность достигала заявленных значений, сервер, на котором будет развернут образ, должен соответствовать [требованиям к конфигурации](#configuration-requirements).

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th />

        <th>UserGate VE100</th>
        <th>UserGate VE250</th>
        <th>UserGate VE500</th>
        <th>UserGate VE1000</th>
        <th>UserGate VE2000</th>
        <th>UserGate VE4000</th>
        <th>UserGate VE6000</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Пропускная способность МЭ, UDP,<br />Гбит/сек</th>
        <td>0,8</td>
        <td>8</td>
        <td>9</td>
        <td>10</td>
        <td>11</td>
        <td>11,5</td>
        <td>12</td>
      </tr>

      <tr>
        <th>Рекомендованное количество пользователей</th>
        <td>До 100</td>
        <td>До 250</td>
        <td>До 500</td>
        <td>До 1 000</td>
        <td>До 2 000</td>
        <td>До 4 000</td>
        <td>До 6 000</td>
      </tr>

      <tr>
        <th>Одновременных TCP-сессий</th>
        <td>2 000 000</td>
        <td>2 000 000</td>
        <td>5 000 000</td>
        <td>8 000 000</td>
        <td>16 000 000</td>
        <td>20 000 000</td>
        <td>24 000 000</td>
      </tr>

      <tr>
        <th>Новых сессий в секунду</th>
        <td>24 000</td>
        <td>100 000</td>
        <td>120 000</td>
        <td>130 000</td>
        <td>150 000</td>
        <td>155 000</td>
        <td>160 000</td>
      </tr>

      <tr>
        <th>Инспектирование SSL,<br />Гбит/сек</th>
        <td>0,05</td>
        <td>0,3</td>
        <td>0,32</td>
        <td>0,35</td>
        <td>0,6</td>
        <td>0,65</td>
        <td>0,7</td>
      </tr>

      <tr>
        <th>Пропускная способность IPS,<br />Гбит/c</th>
        <td>0,6</td>
        <td>1,3</td>
        <td>1,35</td>
        <td>1,4</td>
        <td>1,8</td>
        <td>2,1</td>
        <td>2,4</td>
      </tr>

      <tr>
        <th>Контентная фильтрация (при заказе [дополнительного модуля](#additional-modules) ATP),<br />Гбит/c</th>
        <td>0,15</td>
        <td>1,3</td>
        <td>1,5</td>
        <td>1,8</td>
        <td>2,5</td>
        <td>2,8</td>
        <td>3,1</td>
      </tr>

      <tr>
        <th>Контроль приложений L7 (при заказе [дополнительного модуля](#additional-modules) ATP),<br />Гбит/c</th>
        <td>0,7</td>
        <td>1,5</td>
        <td>1,7</td>
        <td>1,8</td>
        <td>2,5</td>
        <td>2,8</td>
        <td>3,1</td>
      </tr>

      <tr>
        <th>Потоковый антивирус (при заказе [дополнительного модуля](#additional-modules) Stream Anivirus),<br />Гбит/c</th>
        <td>0,15</td>
        <td>1,3</td>
        <td>1,5</td>
        <td>1,8</td>
        <td>2,5</td>
        <td>2,8</td>
        <td>3,1</td>
      </tr>

      <tr>
        <th>Сертификация ФСТЭК</th>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
        <td>✓</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### Требования к конфигурации \{#configuration-requirements}

Указаны необходимые параметры сервера, на котором будет развернут соответствующий образ. Сервер выбранной конфигурации не входит в стоимость виртуального межсетевого экрана и [оплачивается](/firewalls/about/payment-virtual.mdx) отдельно.

<CustomTable>
  <table>
    <thead>
      <tr>
        <th />

        <th>UserGate VE100</th>
        <th>UserGate VE250</th>
        <th>UserGate VE500</th>
        <th>UserGate VE1000</th>
        <th>UserGate VE2000</th>
        <th>UserGate VE4000</th>
        <th>UserGate VE6000</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Портов 10/100/1000Base-T</th>
        <td>До 8</td>
        <td>До 8</td>
        <td>До 8</td>
        <td>До 8</td>
        <td>До 8</td>
        <td>До 8</td>
        <td>До 8</td>
      </tr>

      <tr>
        <th>Портов 10GBase SFP+</th>
        <td colspan="7">До 8 при использовании виртуальных адаптеров VMXNET3</td>
      </tr>

      <tr>
        <th>Количество vCPU</th>
        <td>До 2</td>
        <td>До 4</td>
        <td>До 6</td>
        <td>До 8</td>
        <td>До 16</td>
        <td>До 24</td>
        <td>До 32</td>
      </tr>

      <tr>
        <th>RAM,<br />ГБ</th>
        <td>8</td>
        <td>8</td>
        <td>16</td>
        <td>16</td>
        <td>32</td>
        <td>32</td>
        <td>64</td>
      </tr>

      <tr>
        <th>Диск,<br />ГБ</th>
        <td>100</td>
        <td>300</td>
        <td>300</td>
        <td>300</td>
        <td>300</td>
        <td>300</td>
        <td>500</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### Дополнительные модули \{#additional-modules}

Дополнительные модули позволяют расширить функциональность межсетевого экрана UserGate VE: подключить углубленную фильтрацию трафика и защиту от внешних угроз.

Дополнительные модули входят в стоимость образа межсетевого экрана.

Если у вас уже заказан межсетевой экран без дополнительных модулей и вы хотите их подключить, [откажитесь от услуги](/firewalls/about/disable-virtual-firewall.mdx) и заново [закажите межсетевой экран](/firewalls/order/order-virtual-firewall.mdx) по новой цене.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Intrusion Detection and Prevention System (СОВ, IPS/IDS)</th>
        <td>Обнаружение и блокировка вредоносной активности внутри сети или из интернета. Система использует эвристический анализ и анализ паттернов известных атак. При обнаружении вредоносной активности система разрывает соединение, оповещает администратора и сохраняет запись об атаке</td>
      </tr>

      <tr>
        <th>Advanced Threat Protection (ATP)</th>
        <td>Фильтрация контента и интернет-трафика на основе морфологического анализа в соответствии с требованиями законодательства РФ, блокировка рекламы и контроль доступа к социальным сетям</td>
      </tr>

      <tr>
        <th>Stream Antivirus (AV)</th>
        <td>Проверка трафика на наличие вредоносного кода путем анализа сигнатур получаемых файлов и приложений. Позволяет блокировать основную часть вредоносных файлов и практически не влияет на производительность системы. При разработке правил используется информация от различных центров реагирования на компьютерные инциденты, в том числе ФинЦЕРТ Банка России и GOV-CERT НКЦКИ</td>
      </tr>

      <tr>
        <th>Mail Security</th>
        <td>Защита электронной почты от спама и вирусов. Фильтрация выполняется в несколько этапов — по соединениям, адресу источника, адресу назначения, содержанию письма. IP-адрес SMTP-сервера отправителя спама блокируется на этапе создания SMTP-соединения, что позволяет разгрузить другие методы проверки почты на спам и вирусы</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
