Аналитическая компания Gartner выпустила очередной Magic Quadrant по гибридным межсетевым экранам (hybrid mesh firewall, HMF). В категорию «лидеров» попали всего три вендора: Fortinet, Palo Alto Networks и Check Point. Остальные участники распределились так: один «визионер» (Cisco), один «претендент» (HPE) и множество «нишевых игроков» — от Huawei и Sangfor до ориентированных на малый бизнес Sophos и WatchGuard.
Fortinet возглавил список, но клиенты жалуются на цены
Fortinet из Саннивейла (Калифорния) занял высшую позицию среди лидеров. Gartner отметил его решения для корпоративного периметра, крупных филиалов и дата-центров, продвинутую оркестрацию SD-WAN через облачную платформу FortiManager Cloud и сильные инновации в области автоматизации на базе ИИ.
Аналитики положительно оценили планы вендора по созданию единой платформы на основе Model Context Protocol (MCP) для автоматизации с помощью ИИ-агентов, а также обнаружение устройств интернета вещей (IoT) и киберфизических систем (CPS).
Однако без предупреждений не обошлось. Gartner указывает, что брендинг и маркетинг Fortinet «сильно сфокусированы на сценариях edge и периметра», из-за чего вендор реже попадает в шорт-листы клиентов для облачных межсетевых экранов по сравнению с прямыми конкурентами. Опрошенные клиенты также сообщили о недавнем повышении цен и «неожиданно высоких затратах».
Palo Alto Networks: сильны в квантовой безопасности, но дороги
На втором месте среди лидеров — Palo Alto Networks из Санта-Клары (Калифорния). Компанию отметили за квантово-безопасные решения и адаптивную защиту ИИ-приложений во время выполнения через продукт Prisma AIRS.
Gartner выделил встроенного ИИ-ассистента для выполнения административных задач, а также продвинутые возможности обнаружения и защиты от угроз.
К стоимости Palo Alto у аналитиков тоже есть вопросы: клиенты «выражают разочарование более высокой совокупной стоимостью владения» и отсутствием публикации прайс-листа. Небольшие заказчики жалуются на проблемы с получением коммерческих предложений на продление «из-за малого размера сделки» и ограниченную поддержку по вопросам ценообразования.
Check Point: фокус на ИИ-дата-центры и подписки без обязательств
Замыкает тройку лидеров Check Point из Тель-Авива (Израиль). Его решения HMF ориентированы на ИИ-дата-центры и неоклауды. Gartner отметил сильную готовность к постквантовой криптографии (PQC) и функциональность, появившуюся после приобретения Lakera AI: защита промптов, MCP и коммуникаций «приложение-приложение» (A2A).
Отдельной похвалы удостоился тот факт, что Check Point первым среди вендоров ввёл подписки на межсетевые экраны с оплатой по потреблению. Это позволяет клиентам разворачивать устройства без фиксированных обязательств.
Претензии к Check Point тоже есть: вендор нечасто попадает в шорт-листы для новых внедрений. Gartner связывает это с «отсутствием сильного бренда в области безопасности» как в сетевой, так и в облачной защите. Кроме того, компания «медленнее реагирует на новые облачные сценарии», включая контейнерные межсетевые экраны и выделенную микросегментацию, а также уступает конкурентам в продвинутых возможностях SD-WAN.
Cisco — единственный визионер, HPE — единственный претендент
В сегменте «визионеров» оказалась только Cisco. Gartner отметил сильное понимание рынка и солидное видение, подкреплённое тем, что Cisco — один из немногих вендоров, поддерживающих сторонние межсетевые экраны.
Но есть и проблема идентичности: «руководители по кибербезопасности не рассматривают Cisco как поставщика безопасности для лучших в классе сценариев, таких как облачный межсетевой экран или микросегментация». С точки зрения рыночного исполнения аналитики не видят, чтобы предложение HMF от Cisco часто попадало в шорт-листы новых клиентов. Клиенты жаловались на раскрытие эксплуатируемых уязвимостей, а некоторые «продолжают сообщать о проблемах, связанных с багами, нестабильной прошивкой и частыми обновлениями».
Единственным «претендентом» стала Hewlett Packard Enterprise (HPE) с решением Networking Security Director. Gartner считает, что вендору «не хватает сильной продуктовой стратегии» для продвинутых сценариев вроде микросегментации облачных сред. Также HPE недостаёт интегрированного предложения HMF и Secure Access Service Edge (SASE) для клиентов, которым нужен платформенный подход.
Клиенты Gartner называли причинами ухода от HPE проблемы с качеством продукции, баги прошивок, отставание в поддержке PQC и неспособность техподдержки быстро решать вопросы.
Нишевые игроки: от Huawei до Sophos
В категории «нишевых игроков» оказались вендоры с разными профилями. Huawei и Sangfor привязаны к определённым географическим рынкам, Sophos и WatchGuard ориентированы на малый бизнес. SonicWall и Forcepoint также попали в этот сегмент — обоим вменили отсутствие сильной продуктовой стратегии именно для HMF.
Что это значит для администратора
Magic Quadrant — не рейтинг «лучшего продукта», а карта рынка с оценкой видения и способности его реализовать. Для администратора практическая ценность отчёта в том, что он подсвечивает не только сильные стороны вендоров, но и типичные болевые точки: рост стоимости владения, качество прошивок, готовность к постквантовой криптографии и поддержку облачных сценариев. Если вы выбираете межсетевой экран или планируете продление, эти пункты стоит проверить на собственном пилоте, а не полагаться только на позицию в квадранте.
Отдельно стоит держать в уме тренд на ИИ-безопасность: Gartner отмечает MCP, защиту промптов и A2A-коммуникаций как новые точки приложения усилий. Для тех, кто строит сетевую инфраструктуру под ИИ-нагрузки, это сигнал, что требования к межсетевым экранам смещаются в сторону защиты моделей и агентов. Смежные темы — Cloudflare с автоматическим постквантовым обменом ключами и VMware Cloud Foundation 9.1 с изоляцией ИИ-сетей.
Частые вопросы
Кого касается этот отчёт?
В первую очередь организации, которые выбирают или продлевают корпоративный межсетевой экран для периметра, филиалов, дата-центров или облака. Отчёт полезен и интеграторам, формирующим шорт-листы для заказчиков.
Кто вошёл в лидеры?
Только Fortinet, Palo Alto Networks и Check Point. Fortinet занял высшую позицию среди лидеров, Palo Alto Networks — вторую, Check Point — третью.
Почему Cisco только визионер, а не лидер?
Gartner отмечает сильное видение и поддержку сторонних межсетевых экранов, но указывает на проблему восприятия: руководители по безопасности не видят в Cisco поставщика лучших в классе решений для облачного экрана и микросегментации. Плюс жалобы клиентов на баги и частые обновления.
На что жаловались клиенты Fortinet?
На недавнее повышение цен и «неожиданно высокие затраты». Также Gartner отметил, что маркетинг вендора сфокусирован на периметре, из-за чего его реже включают в шорт-листы для облачных сценариев.
В чём претензии к Check Point?
Вендор реже попадает в шорт-листы для новых внедрений из-за слабого бренда в безопасности, медленнее осваивает облачные сценарии (контейнерные экраны, микросегментация) и уступает в продвинутых возможностях SD-WAN.
Что такое PQC и почему это важно в отчёте?
Постквантовая криптография (post-quantum cryptography). Gartner отдельно отметил готовность к ней у Palo Alto Networks и Check Point, а отставание в поддержке PQC назвал одной из причин ухода клиентов от HPE.
Какие новые направления Gartner считает важными?
Безопасность ИИ: единый фреймворк MCP для автоматизации ИИ-агентами, защита промптов, MCP и A2A-коммуникаций, а также адаптивная защита ИИ-приложений во время выполнения (Prisma AIRS у Palo Alto Networks).
Что делать, если обновить парк межсетевых экранов нельзя?
В отчёте нет рекомендаций на этот случай. Практический вывод из перечисленных претензий — проверять качество прошивок, частоту обновлений и поддержку PQC на пилотном развёртывании, а не только позицию вендора в квадранте.
Источник: sdxcentral.com