LIVE
Новость

На Урале внедрили PT Application Firewall PRO для защиты критичных веб‑ресурсов

По данным Хабра, УЦСБ закрыла внешний периметр своих веб-порталов межсетевым экраном уровня приложений PT Application Firewall PRO от Positive Technologies.

Владислав Донской·обновлено 23 сентября 2026 г.

На Урале внедрили PT Application Firewall PRO для защиты критичных веб‑ресурсов

Под защиту попали ресурсы, через которые идут персональные данные: основной портал заказчиков и карьерный сайт с резюме соискателей. Для интегратора с собственной лабораторией по ИБ это одновременно и рабочий инструмент, и витрина для продаж.

Архитектура и скорость пуска

Развёртывание провели на той же площадке, где живёт ИТ-инфраструктура УЦСБ, — тем же хостером, тем же ЦОД. Разумный ход: внешние WAF-as-a-Service с размещением в чужих локациях тащат за собой риски по каналам и задержкам, а здесь трафик не покидает периметр площадки. Контейнерная архитектура PT AF PRO означает, что нагрузка или атака на один сегмент не валит соседние — на бумаге красиво, проверим на реальных инцидентах.

Основной функционал и политики защиты подняли за три дня. Заявлено — быстро, но через полгода эксплуатации обычно начинают сыпаться false positives на легитимном трафике, и тогда выясняется, насколько гибкая у продукта система тюнинга. УЦСБ проводит приёмку и передаёт систему в постоянную эксплуатацию собственными силами — инженерами департамента системной интеграции, с поддержкой внутренней ИБ. Это плюс: вендор не сидит в критичных контурах, компетенция остаётся внутри команды.

Контекст и что отслеживать

В 2023 году УЦСБ уже развернула базовый PT Application Firewall — для внутренней почты, корпоративного портала, файлового хранилища и учебного портала. PRO-версию взяли под внешний контур. Эскалация осознанная: вендор тот же, модель угроз понятна, риск нового решения снижен. Подход правильный — новый WAF на критичных персональных данных без боевого опыта в инфраструктуре это русская рулетка.

Единая консоль управления — стандартное ожидание для решений такого класса. Что реально стоит проверить перед подписанием акта: какие политики включены по умолчанию, как отрабатывает OWASP Top 10, какая процедура разбора блокировок легитимного трафика. Маркетинг PT обещает проактивную защиту от массовых и целевых атак, но в эксплуатации всё решает качество тюнинга политик и работа SOC. Запросите у вендора результаты нагрузочных тестов и статистику реальных сработок, а не только красивые дашборды.

Любопытный побочный эффект: для интегратора собственная защита порталов — это ещё и аргумент в продажах. Если продукт прошёл проверку на инфраструктуре самого интегратора, заказчикам это продаётся заметно увереннее, чем пилот на тестовом стенде. Защита того, что ценно, — навык универсальный: выбор биндеров под фотокарточки тоже требует вдумчивого подхода, разница только в цене ошибки и в скорости обнаружения пропажи.