Группа компаний «Солар» добавила в продукт Solar NGFW возможность централизованного управления (ЦУ). Новая функция появилась начиная с версии 1.6, вышедшей в мае 2025 года. Теперь администраторы могут управлять всеми установленными межсетевыми экранами Solar NGFW через один интерфейс.
Идея добавить централизованное управление возникла после анализа пилотных внедрений в госсекторе и корпоративной среде.
Как показала практика, во многих компаниях политики безопасности всё ещё настраиваются вручную на каждом устройстве. Это увеличивает нагрузку на специалистов и повышает риск ошибок в настройках, которые могут привести к уязвимостям в инфраструктуре.
Новое ЦУ позволяет:
- централизованно управлять настройками и политиками NGFW на всех узлах сети,
- искать и анализировать сессии по всем нодам — не только по метаданным, но и по содержимому,
- управлять видеозаписями сессий через единый архив: экономится место и упрощаются расследования инцидентов.
Также обновление включает встроенную двухфакторную аутентификацию (TOTP) для всех компонентов системы. Поддерживается работа с учётными записями через LDAP, внутреннюю базу и RADIUS.
Централизованное управление позволяет:
- объединять и группировать узлы,
- применять единые политики ко всем экранам одновременно,
- разграничивать роли и права доступа как в головной компании, так и в филиалах,
- изолировать сегменты сети при инцидентах.
Связь между ЦУ и NGFW происходит по протоколу TLS 1.3, что обеспечивает защиту передаваемых данных, в том числе в инфраструктуре критически важных объектов.
Решение работает как в виртуальном виде, так и как программно-аппаратный комплекс. В первой половине 2025 года были выпущены два обновления — версии 1.5 и 1.6 — и представлена новая линейка NGFW для компаний с филиальной структурой и малого бизнеса.
По данным Solar JSOC, в 2024 году 27% всех подтверждённых инцидентов безопасности были связаны с сетевыми атаками. Больше всего атак фиксируется в госсекторе, банковской сфере и нефтегазовой отрасли.
Централизованное управление в составе NGFW также учитывает требования регуляторов к защите объектов КИИ — особенно по части скорости реагирования на инциденты и точности настройки трафика.