Лицензия истекла — сеть работает.
FireSecurity — одна панель для firewall, NAT, multi-WAN, WireGuard VPN, мониторинга, логов и инвентаризации. На узбекском, русском и английском, оплата в сумах, данные остаются в стране. Проверяется в режиме shadow, не останавливая существующую сеть.
Один администратор, десять инструментов
В средней организации сетью занимаются один-два человека, а бюджет не тянет подписки в валюте. Набор инструментов складывается сам собой.
Как сейчас
Kerio Control или pfSense/OPNsense, сверху Zabbix либо Grafana, Graylog для логов, Nginx Proxy Manager для публикации, Wazuh для безопасности — каждая система со своей установкой, своим входом и своими обновлениями.
Настоящий конкурент — бесплатный OSS-набор
Лицензия стоит ноль, и администраторы его знают. Но стоимость не в лицензии: несвязанные события, работа без гарантии и SLA, ручной труд на каждом обновлении и зависимость от одного человека — TCO растёт именно здесь.
Что меняется
Одна установка, один вход, связанные события: изменение правил, лог, аудит и инвентаризация в одном месте. Конфигурация старого firewall импортируется, переход идёт по runbook, и при необходимости выполняется откат.
Модули и сроки выпуска
Список взят из дорожной карты. Невыпущенный модуль не показан как готовый — рядом указан релиз, в котором он появится.
| Модуль | Когда | Что делает |
|---|---|---|
| Firewall Core, NAT | 1.0 | Зоны, правила, NAT; набор правил заменяется атомарно |
| Multi-WAN | 1.0 | Несколько аплинков, проверки состояния, автоматическое переключение |
| WireGuard VPN | 1.0 | Туннели между площадками |
| Мониторинг, метрики, дашборды | 1.0 | Состояние узлов и интерфейсов, uptime |
| Логи и поиск | 1.0 | Логи решений и внешний syslog, поиск и агрегация |
| Инвентаризация | 1.0 | Список устройств в сети |
Proxy Manager, CLI fsctl | 1.0 | Обратный прокси; каждое действие панели есть и в терминале |
| Identity, NAC (монитор), DNS, DHCP, IPAM | 1.0 (Pro) | Пользователи, контроль доступа, управление адресами |
| IPS (на базе Suricata) | 1.0 (Pro) | Обнаружение атак |
| Server Manager, сертификаты, отчёты | 1.0 (Pro) | Серверы и работа с PKI |
| База PKI, HA шлюза, базовый eBGP | 1.0 (Enterprise) | Отказоустойчивость и маршрутизация |
| WAF (Coraza), резервные копии конфигурации | 1.1 | Защита веб-приложений |
| Удалённый доступ, хранилище паролей, NAC closed | 1.2 | Доступ извне и секреты |
| TLS Inspect | 1.3 | Разбор шифрованного трафика |
| ZTNA, MFA Server, JIT Access, корреляция SIEM | 2.0 | Zero-trust и основа SOC |
| Fleet Manager, сублицензирование (MSSP) | 2.0 | Много клиентов из одной точки |
Почему локальный продукт
Три языка
Панель и документация на узбекском, русском и английском. Поддержка — на этих же языках.
Оплата в сумах
Договор и платежи не привязаны к курсу валют.
Данные в стране
Логи и настройки остаются в вашей установке; продукт работает без интернета.
Нет санкционного риска
Лицензии и обновления локальные: решение внешнего вендора не остановит вашу сеть.
Тарифы
Цена по запросу. В период Early Access действует скидка от прайса, переход на 1.0 — бесплатный.
Start
Небольшой офис, филиал
Цена по запросу
- Firewall Core, NAT, multi-WAN
- WireGuard VPN
- Мониторинг, метрики, дашборды
- Логи, инвентаризация, uptime
- Proxy Manager,
fsctl
Pro
Средняя организация, учебное заведение
Цена по запросу
- Всё из Start
- Identity, NAC (монитор), DNS, DHCP, IPAM
- IPS (на базе Suricata)
- IPv6 dual-stack
- Server Manager, сертификаты, отчёты
Enterprise
Банк, крупная организация, госсектор
Цена по запросу
- Всё из Pro
- База PKI, HA шлюза, базовый eBGP
- Правило четырёх глаз и бюджет действий
- 1.1–2.0: WAF, удалённый доступ, TLS Inspect, ZTNA, корреляция SIEM
MSSP
Интеграторы и сервис-провайдеры
Цена по запросу
- Enterprise + Fleet Manager
- Сублицензирование и отчёты по клиентам
- Ежемесячная модель оплаты
- С релиза 2.0
Во всех тарифах: центр уведомлений (Telegram, email, webhook), журнал аудита и журнал откатов.
Условия Early Access
Продукт до версии 1.0, и мы это не скрываем: продавать продукт безопасности на полных коммерческих условиях до независимой проверки — неправильно, поэтому условия вынесены отдельно.
| Условие | Значение |
|---|---|
| Модули | Только выпущенные и проверенные в пилоте модули — список приложением к договору |
| Статус | «Бета»: ограничение ответственности и отказ от гарантий прописаны в договоре |
| Цена | Скидка от прайса; переход на 1.0 бесплатный |
| SLA | Best-effort: ответ по P1 — 4 часа в рабочее время |
| Безопасность | Внутренний аудит безопасности; внешний пентест шлюза и панели запланирован, но ещё не проведён |
Безопасность и доверие
Всё перечисленное есть в продукте и подтверждено тестом. То, что не подтверждено, на этой странице не пишется.
Лицензия не останавливает трафик
Истёкшая лицензия, потерянный файл или недоступный сервер лицензий не влияют на передачу трафика, NAT, VPN, мониторинг и логи. Это первое правило продукта.
QA-T-500 — тест-саботаж, релизный шлюз
Атомарная замена правил
Новые правила применяются одной транзакцией — состояния «применилось наполовину» не существует. Продукт не трогает правила других программ на хосте.
проверка nft -c и эталонные файлы, в шлюзе
Commit-confirm и автоматический откат
Каждое изменение применяется с окном подтверждения: без подтверждения узел сам возвращается к прежнему состоянию. Даже потеряв управление, сеть восстановится.
измерено в netns-лаборатории, в шлюзе
Журналы аудита и откатов
Кто, когда и что изменил — в журнале аудита с хеш-цепочкой. Для откаченной ревизии записывается причина.
тест целостности цепочки, в шлюзе
Режим shadow
Новая политика сначала работает в режиме наблюдения: формируется отчёт «что было бы заблокировано», трафик не затрагивается. Переход — только после этого.
отчёт shadow в продукте
Приём сообщений об уязвимостях
Продукт отдаёт /.well-known/security.txt (RFC 9116) — исследователь
знает, кому написать.
RFC 9116, в продукте
Частые вопросы
Что произойдёт, когда истечёт лицензия?
Трафик продолжит идти. Передача, NAT, VPN, мониторинг и логи не зависят от состояния лицензии — лицензия ограничивает только возможности панели. Это правило защищено тестом-саботажем, который выполняется в каждом релизе.
Как перейти с существующего firewall?
Конфигурация старого устройства импортируется, и формируется отчёт: что перенесено, что нет и почему. Затем режим shadow — продукт показывает, «что было бы заблокировано», не трогая трафик. Переход выполняется по runbook; путь отката описан там же и измерен в лаборатории.
Какое оборудование нужно?
Для небольшого офиса ориентир — x86-64 сервер класса 4 ядра / 8 ГБ RAM / SSD, для средней организации — 8 ядер / 16 ГБ. Точные цифры пропускной способности не публикуются, пока не измерены на референсном оборудовании.
Как проходит пилот?
Одна организация, одна площадка, один шлюз. Сначала установка и режим shadow, затем период наблюдения, потом переход и учение по откату. Критерии — реальный трафик, файл экспорта со старого устройства и окно для перехода.
Работает ли продукт без интернета?
Да. Установка, лицензирование и обновления возможны офлайн; логи и настройки не покидают вашу установку.
Запросить демо
На сайте нет формы — сообщение приходит напрямую, и нет кнопки, которая ложно показывает «отправлено». Напишите организацию, размер сети и текущий firewall.