Межсетевой экран ИКС: российская защита корпоративной сети

23 сентября 2026 2026-09-23T00:00:00+03:00 15

Представьте: западный вендор, чей фаервол вы использовали годами, уходит с рынка. Техподдержка недоступна, обновления не приходят, а заменить его нечем — либо очень дорого, либо не подходит по требованиям. Знакомая ситуация для многих российских компаний и госучреждений.

И тут возникает вопрос: чем заменить ушедшее решениебы не потерять в безопасности и не переплатить?

Ответ есть. Обращаем внимание партнерской сети «1С‑Рарус» на российский межсетевой экран «Интернет Контроль Сервер» (ИКС) от компании «А-Реал Консалтинг». Это не просто «отечественный аналог»: решение прошло путь от простого файрвола до полноценного NGFW, включено в Единый реестр российского ПО и имеет сертификат ФСТЭК. Но главное — оно реально закрывает задачи, с которыми сталкиваются компании сегодня.

Заявка на пилотный проект «Интернет Контроль Сервер»

Заполните формубы протестировать российский межсетевой экран ИКС в вашей инфраструктуре. Специалисты «1С‑Рарус» помогут с развертыванием, настройкой и ответят на вопросы по внедрению.

В этой статье разберем такое ИКС, чем отличаются его версии и кому он подходит.

Что такое ИКС и почему ему можно доверять

ИКС создан компанией «А-Реал Консалтинг», которая занимается разработкой сетевых решений с 2003 года. За это время продукт прошел путь от простого файрвола до полноценного межсетевого экрана следующего поколения.

Сегодня ИКС включен в Единый реестр российского ПО и имеет сертификат ФСТЭК России. Это значит решение официально разрешено для использования в государственных информационных системах, на объектах критической информационной инфраструктуры и в коммерческих структурах с высокими требованиями к безопасности.

Сертификат подтверждает соответствие по трем профилям защиты: для внешнего периметра сети, для внутренней сегментации и для систем обнаружения вторжений. Все три — четвертого класса подтверждает высокий уровень надежности.

Но сертификат это лишь половина дела. Главное — реальные возможности, которые закрывают задачи бизнеса. О них и поговорим.

Версия ФСТЭК: для тех, кому важна сертификация

Это сертифицированное решение для организаций с высокими требованиями к информационной безопасности: госучреждений, объектов КИИ и компаний, которые обязаны соблюдать регуляторные требования.

Защита периметра и внутренней сети

В основе продукта — межсетевой экран с фильтрацией трафика, система предотвращения вторжений, контроль приложений и защита сервисов от автоматических атак. Все это надежно закрывает внешний периметр и сегментирует внутреннюю сеть.

Удаленные подключения

ИКС ФСТЭК позволяет организовать защищенные VPN-каналы: объединить филиалы в единую сеть и обеспечить безопасный доступ мобильных сотрудников. Поддерживается настройка многофакторной аутентификации для повышения уровня безопасности удаленного доступа.

Контроль доступа и отчеты

Продукт предоставляет гибкие механизмы авторизации: по IP-адресу, по MAC-адресу, через VPN и по доменным учетным записям. Сотрудники подключаются автоматически и безопасно, а администратор видит реального человека за каждым устройством. Есть встроенная поддержка корпоративных каталогов учетных записей.

Все события и действия пользователей фиксируются. Доступны встроенные отчеты для анализа и аудита: это помогает быстро расследовать инциденты, контролировать продуктивность персонала и доказывать целевое использование интернет-трафика перед руководством.

Фильтрация контента

Расширенный контент-фильтр блокирует нежелательную информацию по ключевым словам и выражениям, а также ограничивает загрузку файлов определенных типов. Поддерживается декодирование и проверка зашифрованного трафика — контроль даже над HTTPS-соединениями.

Управление трафиком и маршрутизация

Система поддерживает маршрутизацию, балансировку интернет-каналов и управление полосой пропускания. Встроенное кэширование ускоряет работу пользователей. Функция Reverse Proxy позволяет публиковать внутренние веб-сервисы в интернете, а агрегация каналов — объединять несколько физических соединений для повышения пропускной способности и отказоустойчивости.

Администрирование и мониторинг

Управление доступно через удобный веб-интерфейс и консоль. Для высоконагруженных проектов предусмотрен кластер отказоустойчивости. Можно подключить уведомления через Telegram-бота для оперативного информирования о событиях в сети.

Что еще входит в комплект

В состав решения входит файловый сервер для организации общего хранилища и обмена данными внутри локальной сети.

Шлюз безопасности (NGFW): для тех, кому нужна гибкость

Это гибридное решение, которое сочетает функции межсетевого экрана и шлюза безопасности. Оно включает весь функционал версии ФСТЭК, но дополнено возможностями, которые делают продукт более гибким и подходящим для коммерческих организаций, где требования к сертификации не столь жесткие.

Защита веб-приложений и трафика

Шлюз ИКС не просто пропускает или блокирует пакеты — он умно анализирует то внутри.

В дополнение к базовой фильтрации трафика и системе обнаружения атак, решение защищает веб-приложения от взлома. Встроенный потоковый антивирус в реальном времени сканирует весь трафик и исключает попадание вредоносных программ в сеть еще на этапе загрузки.

Агент XAUTH избавляет сотрудников от постоянного ввода паролей: он автоматически авторизует устройства в сети, поддерживаются Windows и Linux. А вы как администратор сразу видите, кто именно и с какого ноутбука подключился.

Расширенная маршрутизация

В этой версии появляются дополнительные возможности: почтовый ретранслятор для перенаправления почтового трафика, динамическая маршрутизация для сложных сетей и поддержка групповых рассылок.

Умная фильтрация контента

Для более точной категоризации трафика доступен модуль на базе машинного обучения. Он автоматически определяет категории сайтов и обновляет базу — фильтрация становится точнее и современнее.

Администрирование и мониторинг

Предусмотрена возможность отката на предыдущую версию для быстрого восстановления работоспособности в случае проблем. Также доступна интеграция с системой мониторинга Zabbix.

Дополнительные сервисы

В состав решения входят сервисы, которых нет в версии ФСТЭК: почтовый сервер с защитой от спама и шифрованием, виртуальная телефонная станция для организации корпоративной телефонии, веб-сервер для хостинга внутренних приложений и корпоративный мессенджер для внутренней коммуникации сотрудников.

Кому подходит ИКС и какие требования закрывает

Обе версии ИКС подходят для организаций разного профиля и масштаба. Вот как это выглядит на практике.

Государственные и муниципальные учреждения получают защиту от утечек и целевых атак с соблюдением всех регуляторных требований.

Медицинские учреждения могут быть уверены в безопасности данных пациентов и бесперебойность работы оборудования.

Объекты критической информационной инфраструктуры защищены от вмешательств в промышленные и энергетические системы критично для непрерывности производства.

Малый и средний бизнес получают экономичную и надежную защиту сети без дополнительных затрат на штат отдела ИБ.

Образовательные учреждения осуществляют фильтрацию трафика и защиту студентов от нежелательного контента в соответствии с требованиями законодательства.

ИКС закрывает требования ключевых российских регуляторов:

  • 152-ФЗ «О персональных данных» для защиты ПД клиентов и сотрудников.
  • 139-ФЗ и 436-ФЗ для защиты детей от информации, причиняющей вред их здоровью и развитию.
  • 187-ФЗ «О безопасности КИИ РФ» для защиты объектов критической информационной инфраструктуры.
  • 114-ФЗ «О противодействии экстремистской деятельности» для блокировки экстремистского контента.
  • Указ Президента от 01.05.2022 № 250 как дополнительные меры по обеспечению информационной безопасности.
  • Приказы ФСТЭК № 17, № 21, № 239 как требования к защите ГИС, ИСПДН и КИИ.

Это значит при использовании ИКС организация может быть уверена: проверки регуляторов пройдут без замечаний по части сетевой безопасности.

Условия покупки и политика лицензирования

Лицензию на ИКС можно приобрести у авторизованных партнеров правообладателя. Лицензия бессрочная. Клиент платит один раз и пользуется продуктом без ограничений по времени.

Что важно знать про первый год использования ИКС:

  • Обновления ПО включены в стоимость лицензии.
  • Техническая поддержка включена на первый год.
  • Поставка решения электронная для версии NGFW, на CD-диске для версии ФСТЭК.

Со второго года использования для получения обновлений и техподдержки необходимо приобрести модуль «Техподдержка» (МТП). В него входят:

  • Обновления ПО.
  • Базовые списки слов и сайтов для контент-фильтра, а также их обновления.
  • Техническая поддержка.

Срок действия МТП — 1 год. Стоимость рассчитывается по действующему прайсу на момент продления.

Сравнение версий: ФСТЭК vs NGFW

Обе версии ИКС закрывают базовые задачи: защита сети, контроль трафика, VPN и маршрутизация. Разница заключается в сертификации и дополнительных сервисах.

Версия ФСТЭК — для тех, кому важна официальная сертификация: госучреждения, объекты КИИ, компании с повышенными требованиями к безопасности.

Версия NGFW (Шлюз безопасности) — для тех, кому нужна гибкость: защита веб-приложений (WAF), потоковый антивирус, почтовый сервер, IP-АТС и другие дополнительные сервисы.

Сравнение версий в одной таблице

Полное построчное сравнение обеих версий по всем ключевым возможностям — в отдельной таблице. Скачайтебы подобрать оптимальный вариант под ваши задачи.

Скачать

ПАК ИКС для 1С: для партнеров 1С:Франчайзи

Отдельного внимания заслуживает «ПАК ИКС для 1С» — программно-аппаратные комплексы, которые распространяются эксклюзивно через партнеров-франчайзи фирмы «1С».

Покупка ПАК вместо отдельного программного решения дает три конкретных преимущества.

  1. Все в одном комплекте: аппаратная платформа уже оптимизирована под ПО, не нужно подбирать сервер, проверять совместимость и разбираться с установкой.
  2. Предсказуемые затраты: цена фиксирована и включает лицензию на заявленное количество пользователей.
  3. Сразу после включения продукт готов к работе критично для организаций, которым защита нужна максимально быстро.

Предложение закрывает потребности клиентов, которые уже работают с партнерами «1С»: от госучреждений и финансовых организаций до медицины, промышленности и энергетики. Каждой отрасли ИКС дает защиту под ее специфику — от платежных шлюзов до объектов КИИ.

Для партнеров и их заказчиков доступны две линейки:

  • «ПАК ИКС для 1С NGFW» — гибридное решение с межсетевым экраном, IPS, потоковым антивирусом, встроенными почтовым сервером и IP-телефонией
  • «ПАК ИКС для 1С ФСТЭК» сертифицированный — та же аппаратная платформа, но с сертифицированной программной частью для систем с повышенными требованиями.

Поставляются только комплектом: аппаратная часть вместе с лицензией на программный межсетевой экран. Количество пользователей определяется наименованием конкретной модели. В стоимость включена техническая поддержка на один год с возможностью продления на следующий период.

Лучший способ понять, подходит ли вам межсетевой экран — увидеть его в деле. Мы предлагаем совместный пилотный проект: развернем ИКС вместе с вендором на инфраструктуре партнера или заказчика, настроим под конкретные задачи и покажем результат. Пилот без долгих согласований и обязательств, с понятными сроками и результатом.

Хотите обсудить пилот, подобрать версию под вашего заказчика или просто задать вопрос — свяжитесь с нами. Мы готовы помочь!

Заявка на пилотный проект «Интернет Контроль Сервер»

Заполните формубы протестировать российский межсетевой экран ИКС в вашей инфраструктуре. Специалисты «1С‑Рарус» помогут с развертыванием, настройкой и ответят на вопросы по внедрению.

По вопросам получения авторизации и приобретения ПО обращайтесь в отдел продаж системного программного обеспечения:


{"SHOW_MODAL":true,"FORM_ID":"js-subscribe-form","CONTEXT":{"USER_AGENT":"Mozilla\/5.0 AppleWebKit\/537.36 (KHTML, like Gecko; compatible; ClaudeBot\/1.0; +claudebot@anthropic.com)","IP":"216.73.216.10, 216.73.216.10","MODE":"default","NEWS_ID":399239,"SHOW_MODAL":true},"allowDebug":false,"POSITION_LIST":{"1":{"id":"236","title":"\u0414\u0438\u0440\u0435\u043a\u0442\u043e\u0440","model":false,"name":null,"theme":null},"3":{"id":"237","title":"\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u043e\u0442\u0434\u0435\u043b\u0430 \u043f\u0440\u043e\u0434\u0430\u0436","model":false,"name":null,"theme":null},"5":{"id":"238","title":"\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u043e\u0442\u0434\u0435\u043b\u0430 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f","model":false,"name":null,"theme":null},"7":{"id":"239","title":"\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u043e\u0442\u0434\u0435\u043b\u0430 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f","model":false,"name":null,"theme":null},"9":{"id":"240","title":"\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432","model":false,"name":null,"theme":null},"11":{"id":"241","title":"\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c","model":false,"name":null,"theme":null},"13":{"id":"242","title":"\u041c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u043f\u043e \u0437\u0430\u043a\u0443\u043f\u043a\u0430\u043c 1\u0421","model":false,"name":null,"theme":null},"14":{"id":"229","title":"\u041c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u043f\u043e \u0418\u0422\u0421 \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c","model":false,"name":null,"theme":null},"17":{"id":"243","title":"\u041c\u0435\u043d\u0435\u0434\u0436\u0435\u0440","model":false,"name":null,"theme":null},"18":{"id":"244","title":"\u0414\u0440\u0443\u0433\u043e\u0435","model":false,"name":null,"theme":null}},"RUBRIC_LIST":{"0":{"id":"227","title":"\u041d\u043e\u0432\u043e\u0441\u0442\u043d\u044b\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432","model":false,"name":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"2":{"id":"228","title":"\u0421\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435","model":false,"name":"\u0421\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"4":{"id":"217","title":"\u0418\u0422\u0421 + \u0441\u0435\u0440\u0432\u0438\u0441\u044b","model":false,"name":"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e-\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"6":{"id":"230","title":"\u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043e\u0442\u0440\u0430\u0441\u043b\u0435\u0432\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u00ab1\u0421-\u0420\u0430\u0440\u0443\u0441\u00bb","model":false,"name":"\u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043e\u0442\u0440\u0430\u0441\u043b\u0435\u0432\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u00ab1\u0421-\u0420\u0430\u0440\u0443\u0441\u00bb","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"8":{"id":"231","title":"\u041e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u00ab1\u0421-\u0420\u0430\u0440\u0443\u0441\u00bb \u2014 \u00ab\u0410\u0440\u0435\u043d\u0434\u0430 1\u0421\u00bb","model":false,"name":"\u041e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u00ab1\u0421-\u0420\u0430\u0440\u0443\u0441\u00bb \u2014 \u00ab\u0410\u0440\u0435\u043d\u0434\u0430 1\u0421\u00bb","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"10":{"id":"232","title":"\u0422\u043e\u0440\u0433\u043e\u0432\u043e\u0435 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435","model":false,"name":"\u0422\u043e\u0440\u0433\u043e\u0432\u043e\u0435 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435","theme":"\u041d\u043e\u0432\u043e\u0441\u0442\u0438"},"12":{"id":"233","title":"\u041c\u0435\u0440\u043e\u043f\u0440\u0438\u044f\u0442\u0438\u044f (\u0432\u0435\u0431\u0438\u043d\u0430\u0440\u044b, \u0441\u0435\u043c\u0438\u043d\u0430\u0440\u044b, \u0442\u0440\u0435\u043d\u0438\u043d\u0433\u0438)","model":false,"name":"\u041c\u0435\u0440\u043e\u043f\u0440\u0438\u044f\u0442\u0438\u044f","theme":"\u0410\u043d\u043e\u043d\u0441\u044b"},"15":{"id":"234","title":"\u0410\u043a\u0446\u0438\u0438","model":false,"name":"\u0410\u043a\u0446\u0438\u0438","theme":"\u0410\u043d\u043e\u043d\u0441\u044b"},"16":{"id":"235","title":"\u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435","model":false,"name":"\u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435","theme":"\u0410\u043d\u043e\u043d\u0441\u044b"}}}