
Команда базируется в Екатеринбурге и объединяет более 270 специалистов, 80% из которых разработчики. Компания работает на рынке с 2005 года, а опыт создания межсетевых экранов для российских компаний превышает 20 лет. Ежегодно Ideco демонстрирует двукратный рост финансовых показателей и входит в топ-25 российских вендоров кибербезопасности по версии ЦСР.
При разработке NGFW Ideco ориентируется на реальные потребности бизнеса и развивается вместе с участниками рынка. Компания лидирует в сегменте сетевой безопасности по скорости разработки — это одно из ключевых конкурентных преимуществ.

Что такое NGFW. NGFW (Next-Generation Firewall) не просто брандмауэр, а платформа безопасности, объединяющая фильтрацию трафика, глубокий анализ приложений (DPI), предотвращение вторжений (IPS/IDS), инспекцию зашифрованных соединений, управление пользователями и приложениями, VPN и ZTNA-доступ, а также интеграцию с SIEM и другими системами ИБ.
Современные NGFW должны обеспечивать инспекцию приложений (L7 DPI) и зашифрованного трафика (TLS 1.3), защиту API и веб-приложений (WAF), предотвращение вторжений и антивирусную защиту, микросегментацию и Zero Trust, VPN и встроенный ZTNA-клиент, работу в виртуальных и аппаратных средах с поддержкой виртуальных контекстов, интеграцию с SIEM, DLP, AD, отказоустойчивость, централизованное управление и сертификацию ФСТЭК для КИИ и госсектора.
Как устроен Ideco NGFW Novum. Флагманский продукт компании построен на собственной высокопроизводительной архитектуре, позволяющей фильтровать трафик на скорости до 200 Гбит/с. Он объединяет NGFW, контроль приложений, защиту от атак, VPN и сегментацию сети.
Кластер Active-Passive с синхронизацией сессий обеспечивает отказоустойчивость: при выходе основного узла из строя второй подхватывает соединения без разрыва. Обновления проходят без остановки системы, восстановление из бэкапа всего около 30 секунд. Аппаратные платформы проверяются на уровне микрокода, исключая недоверенные компоненты.
Управление распределённой инфраструктурой, до 10 000 узлов, ведётся через Ideco Center. Это единая точка контроля политик, которая снижает риск ошибок и делает изменения прозрачными. Консоль не участвует в обработке трафика: даже при её недоступности защита продолжает работать.
Встроенная защита включает IPS с регулярно обновляемыми сигнатурами, антивирус, DNS-безопасность (блокировка подозрительных запросов на уровне доменов), ZTNA с проверкой состояния устройств и многофакторной аутентификацией. Логи экспортируются в SIEM, интеграция с ФинЦЕРТ позволяет оперативно применять свежие данные об угрозах. При этом система не требует отдельного ИБ-специалиста - базовое сопровождение доступно штатному ИТ-сотруднику.
На этом базовая функциональность не заканчивается. В этом году Ideco выпустила новую версию, которая добавила продукту возможности, ранее требовавшие отдельных решений.

Что нового в версии 22. Весной 2026 года Ideco выпустила мажорную версию 22 продукта Ideco NGFW Novum. Ключевое изменение — встроенная функциональность SD-WAN с SLA-ориентированной маршрутизацией: система отслеживает задержки, джиттер и потери пакетов через ping и BFD, автоматически переключая трафик при деградации каналов. Это позволяет строить гибридные распределённые сети без интеграции отдельных SD-WAN-платформ.
Кроме того, ZTNA-модуль теперь входит в базовую поставку и работает без внешнего шлюза - Ideco Client передаёт на шлюз комплаенс-профиль устройства (версия ОС, антивирус, обновления, процессы, ключи реестра) при каждом подключении, предоставляя доступ к конкретному приложению, а не к подсети. Усилена авторизация для удалённых пользователей: сессии привязываются к корпоративным устройствам через сертификаты, что делает бесполезным перехват учётных данных даже с обходом двухфакторной аутентификации. Продукт поставляется как в виде программно-аппаратного комплекса на российских платформах из реестра Минпромторга, так и в виде виртуального образа с идентичным функционалом.
Параллельно с развитием продукта компания системно внедряет искусственный интеллект в разработку, в сам продукт и в работу с клиентами.

Как используется ИИ. Компания Ideco прошла путь от стихийных экспериментов с нейросетями до системного подхода. Без чётких правил польза от AI была непредсказуемой: экономия времени соседствовала с ошибками, которые требовали переработки. Поэтому утвердили политику: не передавать в публичные модели данные клиентов, проверять любые сгенерированные ответы.
В разработке AI помогает с шаблонным кодом и автотестами, но архитектурные решения остаются за инженерами. В продукте нейросети дают подсказки администраторам, анализируют логи и поясняют ошибки. В поддержке AI ищет статьи и готовит черновики ответов, но клиенты общаются с живыми экспертами.
Искусственный интеллект стал рабочим инструментом: его используют осознанно, проверяют результаты и не перекладывают на него критические решения.
Кейсы внедрения. Ideco NGFW успешно замещает иностранные решения в организациях разного масштаба и отраслей. ГУП «Моссвет» заменил Cisco на сертифицированный ПАК и в процессе тестирования выдержал DDoS-атаку с трафиком, значительно превышающим заявленные значения. Музей Победы своими силами развернул Ideco NGFW на двух платформах, закрыв задачи по защите периметра, сегментации и авторизации. «Игры Будущего» выбрали сертифицированное решение для защиты сетевого периметра международного турнира — внедрение прошло быстро, и организаторы чувствовали себя уверенно.
Бизнес и образование также подтверждают эффективность продуктов Ideco. Аптечная сеть «Апрель» перешла на Ideco NGFW и реализовала Zero Trust-подход. Вятский государственный университет мигрировал с Check Point, сохранив все правила файрвола, и инициировал приобретение сертифицированной версии. СТД «Петрович» внедрил Ideco как VPN-шлюз и прокси, создав единую точку управления доступом. ГК «Атриум» развернул решение на 180 объектах с планами расширения до 300+ — система работает стабильно и практически не требует ручного вмешательства.
Кейсы говорят сами за себя. Продукт не консервируется — команда Ideco принимает фичи и правки напрямую от клиентов. Это не просто «продукт с поддержкой», его развивают люди, которые сами в нём работают и слышат пользователей напрямую.
В сухом остатке: стабильность под нагрузкой, предсказуемость в эксплуатации, развитие и прямая связь с разработчиками. Для сетевой безопасности это, пожалуй, главное.