FireSecurity · FireSec
Early Access · продукт до версии 1.0

Лицензия истекла — сеть работает.

FireSecurity — одна панель для firewall, NAT, multi-WAN, WireGuard VPN, мониторинга, логов и инвентаризации. На узбекском, русском и английском, оплата в сумах, данные остаются в стране. Проверяется в режиме shadow, не останавливая существующую сеть.

Один администратор, десять инструментов

В средней организации сетью занимаются один-два человека, а бюджет не тянет подписки в валюте. Набор инструментов складывается сам собой.

Как сейчас

Kerio Control или pfSense/OPNsense, сверху Zabbix либо Grafana, Graylog для логов, Nginx Proxy Manager для публикации, Wazuh для безопасности — каждая система со своей установкой, своим входом и своими обновлениями.

Настоящий конкурент — бесплатный OSS-набор

Лицензия стоит ноль, и администраторы его знают. Но стоимость не в лицензии: несвязанные события, работа без гарантии и SLA, ручной труд на каждом обновлении и зависимость от одного человека — TCO растёт именно здесь.

Что меняется

Одна установка, один вход, связанные события: изменение правил, лог, аудит и инвентаризация в одном месте. Конфигурация старого firewall импортируется, переход идёт по runbook, и при необходимости выполняется откат.

Модули и сроки выпуска

Список взят из дорожной карты. Невыпущенный модуль не показан как готовый — рядом указан релиз, в котором он появится.

МодульКогдаЧто делает
Firewall Core, NAT1.0Зоны, правила, NAT; набор правил заменяется атомарно
Multi-WAN1.0Несколько аплинков, проверки состояния, автоматическое переключение
WireGuard VPN1.0Туннели между площадками
Мониторинг, метрики, дашборды1.0Состояние узлов и интерфейсов, uptime
Логи и поиск1.0Логи решений и внешний syslog, поиск и агрегация
Инвентаризация1.0Список устройств в сети
Proxy Manager, CLI fsctl1.0Обратный прокси; каждое действие панели есть и в терминале
Identity, NAC (монитор), DNS, DHCP, IPAM1.0 (Pro)Пользователи, контроль доступа, управление адресами
IPS (на базе Suricata)1.0 (Pro)Обнаружение атак
Server Manager, сертификаты, отчёты1.0 (Pro)Серверы и работа с PKI
База PKI, HA шлюза, базовый eBGP1.0 (Enterprise)Отказоустойчивость и маршрутизация
WAF (Coraza), резервные копии конфигурации1.1Защита веб-приложений
Удалённый доступ, хранилище паролей, NAC closed1.2Доступ извне и секреты
TLS Inspect1.3Разбор шифрованного трафика
ZTNA, MFA Server, JIT Access, корреляция SIEM2.0Zero-trust и основа SOC
Fleet Manager, сублицензирование (MSSP)2.0Много клиентов из одной точки

Почему локальный продукт

Три языка

Панель и документация на узбекском, русском и английском. Поддержка — на этих же языках.

Оплата в сумах

Договор и платежи не привязаны к курсу валют.

Данные в стране

Логи и настройки остаются в вашей установке; продукт работает без интернета.

Нет санкционного риска

Лицензии и обновления локальные: решение внешнего вендора не остановит вашу сеть.

Тарифы

Цена по запросу. В период Early Access действует скидка от прайса, переход на 1.0 — бесплатный.

Start

Небольшой офис, филиал

Цена по запросу

  • Firewall Core, NAT, multi-WAN
  • WireGuard VPN
  • Мониторинг, метрики, дашборды
  • Логи, инвентаризация, uptime
  • Proxy Manager, fsctl
Отправить запрос

Pro

Средняя организация, учебное заведение

Цена по запросу

  • Всё из Start
  • Identity, NAC (монитор), DNS, DHCP, IPAM
  • IPS (на базе Suricata)
  • IPv6 dual-stack
  • Server Manager, сертификаты, отчёты
Отправить запрос

Enterprise

Банк, крупная организация, госсектор

Цена по запросу

  • Всё из Pro
  • База PKI, HA шлюза, базовый eBGP
  • Правило четырёх глаз и бюджет действий
  • 1.1–2.0: WAF, удалённый доступ, TLS Inspect, ZTNA, корреляция SIEM
Отправить запрос

MSSP

Интеграторы и сервис-провайдеры

Цена по запросу

  • Enterprise + Fleet Manager
  • Сублицензирование и отчёты по клиентам
  • Ежемесячная модель оплаты
  • С релиза 2.0
Отправить запрос

Во всех тарифах: центр уведомлений (Telegram, email, webhook), журнал аудита и журнал откатов.

Условия Early Access

Продукт до версии 1.0, и мы это не скрываем: продавать продукт безопасности на полных коммерческих условиях до независимой проверки — неправильно, поэтому условия вынесены отдельно.

УсловиеЗначение
МодулиТолько выпущенные и проверенные в пилоте модули — список приложением к договору
Статус«Бета»: ограничение ответственности и отказ от гарантий прописаны в договоре
ЦенаСкидка от прайса; переход на 1.0 бесплатный
SLABest-effort: ответ по P1 — 4 часа в рабочее время
БезопасностьВнутренний аудит безопасности; внешний пентест шлюза и панели запланирован, но ещё не проведён

Безопасность и доверие

Всё перечисленное есть в продукте и подтверждено тестом. То, что не подтверждено, на этой странице не пишется.

Лицензия не останавливает трафик

Истёкшая лицензия, потерянный файл или недоступный сервер лицензий не влияют на передачу трафика, NAT, VPN, мониторинг и логи. Это первое правило продукта.

QA-T-500 — тест-саботаж, релизный шлюз

Атомарная замена правил

Новые правила применяются одной транзакцией — состояния «применилось наполовину» не существует. Продукт не трогает правила других программ на хосте.

проверка nft -c и эталонные файлы, в шлюзе

Commit-confirm и автоматический откат

Каждое изменение применяется с окном подтверждения: без подтверждения узел сам возвращается к прежнему состоянию. Даже потеряв управление, сеть восстановится.

измерено в netns-лаборатории, в шлюзе

Журналы аудита и откатов

Кто, когда и что изменил — в журнале аудита с хеш-цепочкой. Для откаченной ревизии записывается причина.

тест целостности цепочки, в шлюзе

Режим shadow

Новая политика сначала работает в режиме наблюдения: формируется отчёт «что было бы заблокировано», трафик не затрагивается. Переход — только после этого.

отчёт shadow в продукте

Приём сообщений об уязвимостях

Продукт отдаёт /.well-known/security.txt (RFC 9116) — исследователь знает, кому написать.

RFC 9116, в продукте

Чего мы не обещаем. На этой странице нет цифр пропускной способности (например «1 Гбит/с»): они измерены только в виртуальной среде без физической сетевой карты, то есть это цель, а не измерение. Продукт не сертифицирован и не проходил независимый пентест. Замеры на референсном оборудовании и внешний пентест — в дорожной карте.

Частые вопросы

Что произойдёт, когда истечёт лицензия?

Трафик продолжит идти. Передача, NAT, VPN, мониторинг и логи не зависят от состояния лицензии — лицензия ограничивает только возможности панели. Это правило защищено тестом-саботажем, который выполняется в каждом релизе.

Как перейти с существующего firewall?

Конфигурация старого устройства импортируется, и формируется отчёт: что перенесено, что нет и почему. Затем режим shadow — продукт показывает, «что было бы заблокировано», не трогая трафик. Переход выполняется по runbook; путь отката описан там же и измерен в лаборатории.

Какое оборудование нужно?

Для небольшого офиса ориентир — x86-64 сервер класса 4 ядра / 8 ГБ RAM / SSD, для средней организации — 8 ядер / 16 ГБ. Точные цифры пропускной способности не публикуются, пока не измерены на референсном оборудовании.

Как проходит пилот?

Одна организация, одна площадка, один шлюз. Сначала установка и режим shadow, затем период наблюдения, потом переход и учение по откату. Критерии — реальный трафик, файл экспорта со старого устройства и окно для перехода.

Работает ли продукт без интернета?

Да. Установка, лицензирование и обновления возможны офлайн; логи и настройки не покидают вашу установку.

Запросить демо

На сайте нет формы — сообщение приходит напрямую, и нет кнопки, которая ложно показывает «отправлено». Напишите организацию, размер сети и текущий firewall.