Нововведение UserGate NGFW 7.3 — аппаратное ускорение функций обнаружения и предотвращения вторжений (IPS) в платформе UserGate FG с помощью сопроцессора на базе FPGA. На сегодня это первый прецедент аппаратного ускорения IPS в российских NGFW. Скорость межсетевого экрана с контролем состояния сессий (FW L3/L4) и IPS составляет до 25 Гбит/с на трафике EMIX. Платформа выполнена в форм-факторе 1U и обладает шестнадцатью интерфейсами SFP+ 10 Гбит/с и двумя интерфейсами QSFP28 100 Гбит/с, а также двумя блоками питания и шестью вентиляторами с возможностью горячей замены. Первые поставки UserGate FG начались в ноябре 2024 года.
Также нововведением в UserGate NGFW 7.3 стала редистрибуция протоколов динамической маршрутизации BGP и RIP в OSPF и наоборот. Это ключевая функция для действительно крупных сетей, так как в них BGP и RIP часто используются для внешней динамической маршрутизации, а OSPF — для внутренней.
В ответ на ожидания заказчиков UserGate стала реализация правил NAT и SNAT с условием на пользователей и группы пользователей. Например, с помощью этой функции теперь можно легко распределить трафик разных подразделений организации на разные публичные адреса, основываясь на членствах в группах каталогов, например, Microsoft Active Directory.
В новой версии UserGate NGFW также была реализована поддержка карт QSPF28 100 Гбит/с для аппаратных платформ UserGate D200, D500, E1000, E3000 и F8000, а также платформ следующего поколения UserGate E1010, E3010 и F8010, официальные продажи которых начнутся в ближайшие недели.
«Релиз UserGate NGFW 7.3 преследует четыре основные цели: повышение стабильности продукта, развитие UX/UI, реализация запросов наших клиентов, а также развитие аппаратного ускорения, — прокомментировал Кирилл Прямов, менеджер по развитию NGFW UserGate. —Теперь крупные заказчики могут использовать аппаратную платформу UserGate FG для защиты трафика в ЦОДах не только в режиме statefull firewall, но и задействовать IPS, причем с высокой скоростью – до 25 Гбит/с на трафике EMIX. В будущих версиях мы планируем повысить эту планку сначала до 30 Гбит/с, а потом и до 40 Гбит/с. Кроме этого, к концу 2025 мы планируем увеличить скорость FW L3/L4 вдвое, до 150-180 Гбит/с на трафике EMIX и до 300 Гбит/с на трафике UDP 1518 байт. Причем исключительно за счет оптимизации и развития микрокода FPGA».