Gartner по межсетевым экранам: три лидера и всего по одному конкуренту и визионеру

Аналитическая компания Gartner выпустила очередной Magic Quadrant по гибридным межсетевым экранам (hybrid mesh firewall, HMF). В категорию «лидеров» попали всего три вендора: Fortinet, Palo Alto Networks и Check Point. Остальные участники распределились так: один «визионер» (Cisco), один «претендент» (HPE) и множество «нишевых игроков» — от Huawei и Sangfor до ориентированных на малый бизнес Sophos и WatchGuard.

Fortinet возглавил список, но клиенты жалуются на цены

Fortinet из Саннивейла (Калифорния) занял высшую позицию среди лидеров. Gartner отметил его решения для корпоративного периметра, крупных филиалов и дата-центров, продвинутую оркестрацию SD-WAN через облачную платформу FortiManager Cloud и сильные инновации в области автоматизации на базе ИИ.

Аналитики положительно оценили планы вендора по созданию единой платформы на основе Model Context Protocol (MCP) для автоматизации с помощью ИИ-агентов, а также обнаружение устройств интернета вещей (IoT) и киберфизических систем (CPS).

Однако без предупреждений не обошлось. Gartner указывает, что брендинг и маркетинг Fortinet «сильно сфокусированы на сценариях edge и периметра», из-за чего вендор реже попадает в шорт-листы клиентов для облачных межсетевых экранов по сравнению с прямыми конкурентами. Опрошенные клиенты также сообщили о недавнем повышении цен и «неожиданно высоких затратах».

Palo Alto Networks: сильны в квантовой безопасности, но дороги

На втором месте среди лидеров — Palo Alto Networks из Санта-Клары (Калифорния). Компанию отметили за квантово-безопасные решения и адаптивную защиту ИИ-приложений во время выполнения через продукт Prisma AIRS.

Gartner выделил встроенного ИИ-ассистента для выполнения административных задач, а также продвинутые возможности обнаружения и защиты от угроз.

К стоимости Palo Alto у аналитиков тоже есть вопросы: клиенты «выражают разочарование более высокой совокупной стоимостью владения» и отсутствием публикации прайс-листа. Небольшие заказчики жалуются на проблемы с получением коммерческих предложений на продление «из-за малого размера сделки» и ограниченную поддержку по вопросам ценообразования.

Check Point: фокус на ИИ-дата-центры и подписки без обязательств

Замыкает тройку лидеров Check Point из Тель-Авива (Израиль). Его решения HMF ориентированы на ИИ-дата-центры и неоклауды. Gartner отметил сильную готовность к постквантовой криптографии (PQC) и функциональность, появившуюся после приобретения Lakera AI: защита промптов, MCP и коммуникаций «приложение-приложение» (A2A).

Отдельной похвалы удостоился тот факт, что Check Point первым среди вендоров ввёл подписки на межсетевые экраны с оплатой по потреблению. Это позволяет клиентам разворачивать устройства без фиксированных обязательств.

Претензии к Check Point тоже есть: вендор нечасто попадает в шорт-листы для новых внедрений. Gartner связывает это с «отсутствием сильного бренда в области безопасности» как в сетевой, так и в облачной защите. Кроме того, компания «медленнее реагирует на новые облачные сценарии», включая контейнерные межсетевые экраны и выделенную микросегментацию, а также уступает конкурентам в продвинутых возможностях SD-WAN.

Cisco — единственный визионер, HPE — единственный претендент

В сегменте «визионеров» оказалась только Cisco. Gartner отметил сильное понимание рынка и солидное видение, подкреплённое тем, что Cisco — один из немногих вендоров, поддерживающих сторонние межсетевые экраны.

Но есть и проблема идентичности: «руководители по кибербезопасности не рассматривают Cisco как поставщика безопасности для лучших в классе сценариев, таких как облачный межсетевой экран или микросегментация». С точки зрения рыночного исполнения аналитики не видят, чтобы предложение HMF от Cisco часто попадало в шорт-листы новых клиентов. Клиенты жаловались на раскрытие эксплуатируемых уязвимостей, а некоторые «продолжают сообщать о проблемах, связанных с багами, нестабильной прошивкой и частыми обновлениями».

Единственным «претендентом» стала Hewlett Packard Enterprise (HPE) с решением Networking Security Director. Gartner считает, что вендору «не хватает сильной продуктовой стратегии» для продвинутых сценариев вроде микросегментации облачных сред. Также HPE недостаёт интегрированного предложения HMF и Secure Access Service Edge (SASE) для клиентов, которым нужен платформенный подход.

Клиенты Gartner называли причинами ухода от HPE проблемы с качеством продукции, баги прошивок, отставание в поддержке PQC и неспособность техподдержки быстро решать вопросы.

Нишевые игроки: от Huawei до Sophos

В категории «нишевых игроков» оказались вендоры с разными профилями. Huawei и Sangfor привязаны к определённым географическим рынкам, Sophos и WatchGuard ориентированы на малый бизнес. SonicWall и Forcepoint также попали в этот сегмент — обоим вменили отсутствие сильной продуктовой стратегии именно для HMF.

Что это значит для администратора

Magic Quadrant — не рейтинг «лучшего продукта», а карта рынка с оценкой видения и способности его реализовать. Для администратора практическая ценность отчёта в том, что он подсвечивает не только сильные стороны вендоров, но и типичные болевые точки: рост стоимости владения, качество прошивок, готовность к постквантовой криптографии и поддержку облачных сценариев. Если вы выбираете межсетевой экран или планируете продление, эти пункты стоит проверить на собственном пилоте, а не полагаться только на позицию в квадранте.

Отдельно стоит держать в уме тренд на ИИ-безопасность: Gartner отмечает MCP, защиту промптов и A2A-коммуникаций как новые точки приложения усилий. Для тех, кто строит сетевую инфраструктуру под ИИ-нагрузки, это сигнал, что требования к межсетевым экранам смещаются в сторону защиты моделей и агентов. Смежные темы — Cloudflare с автоматическим постквантовым обменом ключами и VMware Cloud Foundation 9.1 с изоляцией ИИ-сетей.

Частые вопросы

Кого касается этот отчёт?

В первую очередь организации, которые выбирают или продлевают корпоративный межсетевой экран для периметра, филиалов, дата-центров или облака. Отчёт полезен и интеграторам, формирующим шорт-листы для заказчиков.

Кто вошёл в лидеры?

Только Fortinet, Palo Alto Networks и Check Point. Fortinet занял высшую позицию среди лидеров, Palo Alto Networks — вторую, Check Point — третью.

Почему Cisco только визионер, а не лидер?

Gartner отмечает сильное видение и поддержку сторонних межсетевых экранов, но указывает на проблему восприятия: руководители по безопасности не видят в Cisco поставщика лучших в классе решений для облачного экрана и микросегментации. Плюс жалобы клиентов на баги и частые обновления.

На что жаловались клиенты Fortinet?

На недавнее повышение цен и «неожиданно высокие затраты». Также Gartner отметил, что маркетинг вендора сфокусирован на периметре, из-за чего его реже включают в шорт-листы для облачных сценариев.

В чём претензии к Check Point?

Вендор реже попадает в шорт-листы для новых внедрений из-за слабого бренда в безопасности, медленнее осваивает облачные сценарии (контейнерные экраны, микросегментация) и уступает в продвинутых возможностях SD-WAN.

Что такое PQC и почему это важно в отчёте?

Постквантовая криптография (post-quantum cryptography). Gartner отдельно отметил готовность к ней у Palo Alto Networks и Check Point, а отставание в поддержке PQC назвал одной из причин ухода клиентов от HPE.

Какие новые направления Gartner считает важными?

Безопасность ИИ: единый фреймворк MCP для автоматизации ИИ-агентами, защита промптов, MCP и A2A-коммуникаций, а также адаптивная защита ИИ-приложений во время выполнения (Prisma AIRS у Palo Alto Networks).

Что делать, если обновить парк межсетевых экранов нельзя?

В отчёте нет рекомендаций на этот случай. Практический вывод из перечисленных претензий — проверять качество прошивок, частоту обновлений и поддержку PQC на пилотном развёртывании, а не только позицию вендора в квадранте.

Источник: sdxcentral.com