qf хостовый firewall на eBPF
сравнение · доступность в РФ

qf vs Guardicore: eBPF host-firewall, доступный в России

Периметровый файрвол защищает границу снаружи (north-south), но горизонтальный доступ между серверами (east-west) внутри сегмента остаётся открытым: со скомпрометированного узла доступ к соседним серверам ничем не ограничен. Именно этот слой на Linux-серверах закрывал Guardicore, и он ушёл из РФ. qf решает ту же задачу, разграничение доступа между серверами (микросегментация) из одного контура по меткам, но устроен иначе: агент сам фильтрует трафик в ядре через eBPF/TC и подписывает политики Ed25519.

о замене

qf как замена ушедшему Guardicore

Внешний периметр не разграничивает трафик внутри сегмента: сервер, до которого добрался злоумышленник, обращается к остальным без ограничений. Разграничением этого горизонтального доступа (east-west) на Linux-серверах занимался Guardicore, и после его ухода из РФ задача осталась без замены. qf решает её на eBPF, локально (on-prem) и в России.

qf — отечественный хостовый файрвол (host-firewall) с централизованным управлением: разграничение доступа между серверами (микросегментация) из единого центра по меткам. Управляющий контур (control plane) компилирует политики по меткам и раздаёт подписанные пакеты политики (bundle) лёгким агентам, а сам агент фильтрует трафик прямо в ядре, инлайн на хуке TC. qf доступен и разворачивается в России.

Guardicore (Akamai Guardicore Segmentation) — зрелая платформа микросегментации с картой трафика, обнаружением вторжений и широкой поддержкой ОС. По обвязке qf уже́, но ядро задачи, разграничение горизонтального доступа между серверами, qf закрывает на eBPF, локально и в РФ. Где Guardicore шире, это видно в таблице ниже.

где qf отличается

Чем qf отличается на уровне архитектуры

qf решает ту же задачу разграничения доступа между серверами, что и Guardicore, но иначе устроен на уровне применения правил (enforcement), доверия к политике и развёртывания.

01 · датаплейн

Агент сам фильтрует в ядре

Агент qf — это и есть датаплейн (data plane): он режет горизонтальный доступ между серверами (east-west) инлайн в ядре через eBPF на хуке TC каждого хоста, без зависимости от iptables. Агентные платформы микросегментации обычно не фильтруют сами, а программируют нативный файрвол операционной системы. qf выносит применение правил в eBPF/TC, ближе к сетевому пути пакета.

02 · подписи

Подписанные Ed25519-бандлы

Control plane подписывает каждый бандл политики ключом Ed25519, а агент проверяет подпись перед применением. Это гарантия аутентичности политики: агент не применит бандл, подделанный по пути от CP к хосту. Ed25519 здесь — про аутентичность политики, не про лицензирование.

03 · автономный CP

Control plane без тяжёлого стека

Control plane qf — это Go-сервис плюс PostgreSQL и каталог PKI: без Kubernetes и etcd, от 1 vCPU / 256 МБ RAM, с работой в закрытом контуре (air-gap). Один управляющий сервер тянет более 5000 агентов, а раскатка политики на 500 хостов занимает 5–15 секунд. Наружу управляющий контур не обращается (никакого phone-home).

04 · доступность

Доступен и работает в России

qf — отечественная разработка: локальное развёртывание (on-prem) в вашем контуре, офлайн-регистрация агентов и пин отпечатка CA для закрытых сетей. Внесение в реестр отечественного ПО планируем на Q4 2026, сертификацию ФСТЭК — на 2027. Guardicore с российского рынка ушёл.

по пунктам

Сравнительная таблица

Обе системы решают централизованное разграничение доступа между серверами. Прочерк «нет публичных данных» означает отсутствие открытой информации, а не отсутствие функции у Guardicore.

КритерийqfGuardicore
Доступность в РоссииДоступен, on-prem (облако — приватная бета)Ушёл с российского рынка
ДатаплейнАгент сам фильтрует в ядре (eBPF/TC), ядро ≥5.15Агент программирует нативный firewall ОС
Что режется / что мимоTCP/UDP/ICMP по IPv4 (CIDR, порты, флаги); L7, непарсимый L4 (SCTP/GRE/ESP) и IPv6-CIDR — вне охватаL3/L4 + доп. обвязка платформы
Поведение при отказеfail-open по умолчанию (разрыв связи ≠ разрыв трафика) + управляемый переход к строгомуНет публичных данных
Аутентичность политикПодписанные Ed25519-бандлыНет публичных данных о подписи бандлов
Модель политикМетки + объект-группы (ipset/portset/hostset)Метки и правила сегментации
Карта трафика / зависимостейНет (наблюдаемость — счётчики и вердикты на хосте)Есть (визуальная карта, Reveal)
Обнаружение вторжений / deceptionНетЕсть
Поддержка ОС агентомLinux x86_64/arm64 (ядро ≥5.15)Windows / Linux / часть legacy-ОС
Control planeАвтономный (PostgreSQL + PKI), без k8s/etcd, от 256 МБ / 1 vCPUУправляющий сервер платформы (SaaS или on-prem)
ЗрелостьМолодой продукт, растущие внедренияЗрелая платформа, крупные развёртывания
МасштабБолее 5000 агентов на один управляющий серверКрупные enterprise-развёртывания
Закрытый контур (air-gap)Есть (офлайн-регистрация, пин отпечатка CA, без phone-home)Нет публичных данных
Реестр российского ПОПлан: реестр Q4 2026, ФСТЭК 2027Нет (иностранный вендор)

Составлено по публичным материалам о Guardicore (Akamai Guardicore Segmentation) на момент публикации. «Нет публичных данных» — отсутствие открытой информации, а не отсутствие функции. Поле «Реестр»: внесение qf в реестр отечественного ПО — план на Q4 2026, сертификация ФСТЭК — на 2027; Guardicore — иностранный вендор.

честно про охват

Что qf НЕ повторяет у Guardicore

Guardicore шире qf. Визуальная карта трафика и зависимостей (Reveal), обнаружение вторжений и deception, агенты под Windows и часть legacy-ОС, зрелый облачный SaaS и годы enterprise-эксплуатации — всё это у Guardicore есть, а у qf нет. qf не строит карту зависимостей, не детектирует вторжения и работает только на Linux (ядро ≥5.15). Есть и протокольная граница: qf режет TCP/UDP/ICMP по IPv4 (CIDR, порты, TCP-флаги), а L7/DPI, непарсимый L4 (SCTP/GRE/ESP) и IPv6-CIDR остаются вне охвата — непарсимый трафик проходит мимо правил. qf дополняет периметровый NGFW, а не заменяет его. Сила qf в другом: инлайн-применение правил в ядре на eBPF, подпись политик и доступность в РФ.

Что qf реально умеет →
вопросы

Частые вопросы

qf — это замена Guardicore?

qf закрывает ядро той же задачи, что и Guardicore, — разграничение доступа между серверами по меткам из одного управляющего контура — и доступен в России, откуда Guardicore ушёл. Но это не полный функциональный клон: визуальной карты трафика (Reveal), обнаружения вторжений/deception и агентов под Windows и legacy-ОС у qf нет. Если критичны именно эти возможности, их даёт Guardicore; если важны применение правил в ядре на eBPF, подпись политик и работа в РФ, выбирают qf.

Чем qf отличается от Guardicore архитектурно?

Guardicore — агентная платформа микросегментации: агент на хосте программирует нативный файрвол операционной системы. Агент qf, напротив, сам и есть датаплейн: он фильтрует горизонтальный доступ между серверами (east-west) прямо в ядре через eBPF на хуке TC, без зависимости от iptables. Плюс управляющий контур qf подписывает пакеты политики Ed25519, а агент проверяет подпись перед применением. И qf разворачивается локально (on-prem) в вашем контуре, включая закрытый (air-gap).

Есть ли у qf карта трафика и обнаружение вторжений, как в Guardicore?

Нет. qf не строит визуальную карту зависимостей (аналог Reveal) и не детектирует вторжения — этих возможностей у него нет, и мы их не приписываем. Наблюдаемость в qf — это счётчики и вердикты по правилам на странице хоста плюс форвардинг событий в SIEM (форматы RFC5424 / CEF / LEEF / ECS-JSON по syslog / HTTP(S) / Kafka). qf сфокусирован на инлайн-enforcement в ядре и аутентичности политик.

Guardicore зрелее — почему выбирать qf?

Да, Guardicore зрелее и шире по обвязке. qf — молодой продукт, но один управляющий сервер тянет более 5000 агентов, а раскатка политики на 500 хостов занимает 5–15 секунд. Выбор qf оправдан, когда решают доступность в России, отечественная разработка и работа в закрытом контуре, лёгкий автономный управляющий контур (от 256 МБ / 1 vCPU, без k8s и etcd) и применение правил в ядре на eBPF без зависимости от iptables. Если нужна зрелая карта зависимостей и detection, их даёт Guardicore.

Что происходит при потере связи с центром управления — трафик встанет?

Нет. По умолчанию qf работает в режиме fail-open: если агент теряет связь с управляющим контуром (control plane) или правило не доехало, трафик не рвётся — хост продолжает работать по последним применённым правилам, забытое правило не роняет хост. Переход к строгому режиму (по умолчанию запрещать, default-deny) — управляемый и обкатывается в режиме наблюдения (observe / would-deny) до включения. На ядре ≥6.6 агент уживается с Cilium через TCX; на ядре <6.6 вместе с Cilium возможен конфликт qdisc.

qf на вашей инфраструктуре