На Урале внедрили PT Application Firewall PRO для защиты критичных веб‑ресурсов
По данным Хабра, УЦСБ закрыла внешний периметр своих веб-порталов межсетевым экраном уровня приложений PT Application Firewall PRO от Positive Technologies.
Владислав Донской·обновлено 23 сентября 2026 г.

Под защиту попали ресурсы, через которые идут персональные данные: основной портал заказчиков и карьерный сайт с резюме соискателей. Для интегратора с собственной лабораторией по ИБ это одновременно и рабочий инструмент, и витрина для продаж.
Архитектура и скорость пуска
Развёртывание провели на той же площадке, где живёт ИТ-инфраструктура УЦСБ, — тем же хостером, тем же ЦОД. Разумный ход: внешние WAF-as-a-Service с размещением в чужих локациях тащат за собой риски по каналам и задержкам, а здесь трафик не покидает периметр площадки. Контейнерная архитектура PT AF PRO означает, что нагрузка или атака на один сегмент не валит соседние — на бумаге красиво, проверим на реальных инцидентах.
Основной функционал и политики защиты подняли за три дня. Заявлено — быстро, но через полгода эксплуатации обычно начинают сыпаться false positives на легитимном трафике, и тогда выясняется, насколько гибкая у продукта система тюнинга. УЦСБ проводит приёмку и передаёт систему в постоянную эксплуатацию собственными силами — инженерами департамента системной интеграции, с поддержкой внутренней ИБ. Это плюс: вендор не сидит в критичных контурах, компетенция остаётся внутри команды.
Контекст и что отслеживать
В 2023 году УЦСБ уже развернула базовый PT Application Firewall — для внутренней почты, корпоративного портала, файлового хранилища и учебного портала. PRO-версию взяли под внешний контур. Эскалация осознанная: вендор тот же, модель угроз понятна, риск нового решения снижен. Подход правильный — новый WAF на критичных персональных данных без боевого опыта в инфраструктуре это русская рулетка.
Единая консоль управления — стандартное ожидание для решений такого класса. Что реально стоит проверить перед подписанием акта: какие политики включены по умолчанию, как отрабатывает OWASP Top 10, какая процедура разбора блокировок легитимного трафика. Маркетинг PT обещает проактивную защиту от массовых и целевых атак, но в эксплуатации всё решает качество тюнинга политик и работа SOC. Запросите у вендора результаты нагрузочных тестов и статистику реальных сработок, а не только красивые дашборды.
Любопытный побочный эффект: для интегратора собственная защита порталов — это ещё и аргумент в продажах. Если продукт прошёл проверку на инфраструктуре самого интегратора, заказчикам это продаётся заметно увереннее, чем пилот на тестовом стенде. Защита того, что ценно, — навык универсальный: выбор биндеров под фотокарточки тоже требует вдумчивого подхода, разница только в цене ошибки и в скорости обнаружения пропажи.