Периметровый файрвол защищает границу снаружи (north-south), но горизонтальный доступ между серверами (east-west) внутри сегмента остаётся открытым: со скомпрометированного узла доступ к соседним серверам ничем не ограничен. Именно этот слой на Linux-серверах закрывал Guardicore, и он ушёл из РФ. qf решает ту же задачу, разграничение доступа между серверами (микросегментация) из одного контура по меткам, но устроен иначе: агент сам фильтрует трафик в ядре через eBPF/TC и подписывает политики Ed25519.
Внешний периметр не разграничивает трафик внутри сегмента: сервер, до которого добрался злоумышленник, обращается к остальным без ограничений. Разграничением этого горизонтального доступа (east-west) на Linux-серверах занимался Guardicore, и после его ухода из РФ задача осталась без замены. qf решает её на eBPF, локально (on-prem) и в России.
qf — отечественный хостовый файрвол (host-firewall) с централизованным управлением: разграничение доступа между серверами (микросегментация) из единого центра по меткам. Управляющий контур (control plane) компилирует политики по меткам и раздаёт подписанные пакеты политики (bundle) лёгким агентам, а сам агент фильтрует трафик прямо в ядре, инлайн на хуке TC. qf доступен и разворачивается в России.
Guardicore (Akamai Guardicore Segmentation) — зрелая платформа микросегментации с картой трафика, обнаружением вторжений и широкой поддержкой ОС. По обвязке qf уже́, но ядро задачи, разграничение горизонтального доступа между серверами, qf закрывает на eBPF, локально и в РФ. Где Guardicore шире, это видно в таблице ниже.
qf решает ту же задачу разграничения доступа между серверами, что и Guardicore, но иначе устроен на уровне применения правил (enforcement), доверия к политике и развёртывания.
Агент qf — это и есть датаплейн (data plane): он режет горизонтальный доступ между серверами (east-west) инлайн в ядре через eBPF на хуке TC каждого хоста, без зависимости от iptables. Агентные платформы микросегментации обычно не фильтруют сами, а программируют нативный файрвол операционной системы. qf выносит применение правил в eBPF/TC, ближе к сетевому пути пакета.
Control plane подписывает каждый бандл политики ключом Ed25519, а агент проверяет подпись перед применением. Это гарантия аутентичности политики: агент не применит бандл, подделанный по пути от CP к хосту. Ed25519 здесь — про аутентичность политики, не про лицензирование.
Control plane qf — это Go-сервис плюс PostgreSQL и каталог PKI: без Kubernetes и etcd, от 1 vCPU / 256 МБ RAM, с работой в закрытом контуре (air-gap). Один управляющий сервер тянет более 5000 агентов, а раскатка политики на 500 хостов занимает 5–15 секунд. Наружу управляющий контур не обращается (никакого phone-home).
qf — отечественная разработка: локальное развёртывание (on-prem) в вашем контуре, офлайн-регистрация агентов и пин отпечатка CA для закрытых сетей. Внесение в реестр отечественного ПО планируем на Q4 2026, сертификацию ФСТЭК — на 2027. Guardicore с российского рынка ушёл.
Обе системы решают централизованное разграничение доступа между серверами. Прочерк «нет публичных данных» означает отсутствие открытой информации, а не отсутствие функции у Guardicore.
| Критерий | qf | Guardicore |
|---|---|---|
| Доступность в России | Доступен, on-prem (облако — приватная бета) | Ушёл с российского рынка |
| Датаплейн | Агент сам фильтрует в ядре (eBPF/TC), ядро ≥5.15 | Агент программирует нативный firewall ОС |
| Что режется / что мимо | TCP/UDP/ICMP по IPv4 (CIDR, порты, флаги); L7, непарсимый L4 (SCTP/GRE/ESP) и IPv6-CIDR — вне охвата | L3/L4 + доп. обвязка платформы |
| Поведение при отказе | fail-open по умолчанию (разрыв связи ≠ разрыв трафика) + управляемый переход к строгому | Нет публичных данных |
| Аутентичность политик | Подписанные Ed25519-бандлы | Нет публичных данных о подписи бандлов |
| Модель политик | Метки + объект-группы (ipset/portset/hostset) | Метки и правила сегментации |
| Карта трафика / зависимостей | Нет (наблюдаемость — счётчики и вердикты на хосте) | Есть (визуальная карта, Reveal) |
| Обнаружение вторжений / deception | Нет | Есть |
| Поддержка ОС агентом | Linux x86_64/arm64 (ядро ≥5.15) | Windows / Linux / часть legacy-ОС |
| Control plane | Автономный (PostgreSQL + PKI), без k8s/etcd, от 256 МБ / 1 vCPU | Управляющий сервер платформы (SaaS или on-prem) |
| Зрелость | Молодой продукт, растущие внедрения | Зрелая платформа, крупные развёртывания |
| Масштаб | Более 5000 агентов на один управляющий сервер | Крупные enterprise-развёртывания |
| Закрытый контур (air-gap) | Есть (офлайн-регистрация, пин отпечатка CA, без phone-home) | Нет публичных данных |
| Реестр российского ПО | План: реестр Q4 2026, ФСТЭК 2027 | Нет (иностранный вендор) |
Составлено по публичным материалам о Guardicore (Akamai Guardicore Segmentation) на момент публикации. «Нет публичных данных» — отсутствие открытой информации, а не отсутствие функции. Поле «Реестр»: внесение qf в реестр отечественного ПО — план на Q4 2026, сертификация ФСТЭК — на 2027; Guardicore — иностранный вендор.
Guardicore шире qf. Визуальная карта трафика и зависимостей (Reveal), обнаружение вторжений и deception, агенты под Windows и часть legacy-ОС, зрелый облачный SaaS и годы enterprise-эксплуатации — всё это у Guardicore есть, а у qf нет. qf не строит карту зависимостей, не детектирует вторжения и работает только на Linux (ядро ≥5.15). Есть и протокольная граница: qf режет TCP/UDP/ICMP по IPv4 (CIDR, порты, TCP-флаги), а L7/DPI, непарсимый L4 (SCTP/GRE/ESP) и IPv6-CIDR остаются вне охвата — непарсимый трафик проходит мимо правил. qf дополняет периметровый NGFW, а не заменяет его. Сила qf в другом: инлайн-применение правил в ядре на eBPF, подпись политик и доступность в РФ.
Что qf реально умеет →qf закрывает ядро той же задачи, что и Guardicore, — разграничение доступа между серверами по меткам из одного управляющего контура — и доступен в России, откуда Guardicore ушёл. Но это не полный функциональный клон: визуальной карты трафика (Reveal), обнаружения вторжений/deception и агентов под Windows и legacy-ОС у qf нет. Если критичны именно эти возможности, их даёт Guardicore; если важны применение правил в ядре на eBPF, подпись политик и работа в РФ, выбирают qf.
Guardicore — агентная платформа микросегментации: агент на хосте программирует нативный файрвол операционной системы. Агент qf, напротив, сам и есть датаплейн: он фильтрует горизонтальный доступ между серверами (east-west) прямо в ядре через eBPF на хуке TC, без зависимости от iptables. Плюс управляющий контур qf подписывает пакеты политики Ed25519, а агент проверяет подпись перед применением. И qf разворачивается локально (on-prem) в вашем контуре, включая закрытый (air-gap).
Нет. qf не строит визуальную карту зависимостей (аналог Reveal) и не детектирует вторжения — этих возможностей у него нет, и мы их не приписываем. Наблюдаемость в qf — это счётчики и вердикты по правилам на странице хоста плюс форвардинг событий в SIEM (форматы RFC5424 / CEF / LEEF / ECS-JSON по syslog / HTTP(S) / Kafka). qf сфокусирован на инлайн-enforcement в ядре и аутентичности политик.
Да, Guardicore зрелее и шире по обвязке. qf — молодой продукт, но один управляющий сервер тянет более 5000 агентов, а раскатка политики на 500 хостов занимает 5–15 секунд. Выбор qf оправдан, когда решают доступность в России, отечественная разработка и работа в закрытом контуре, лёгкий автономный управляющий контур (от 256 МБ / 1 vCPU, без k8s и etcd) и применение правил в ядре на eBPF без зависимости от iptables. Если нужна зрелая карта зависимостей и detection, их даёт Guardicore.
Нет. По умолчанию qf работает в режиме fail-open: если агент теряет связь с управляющим контуром (control plane) или правило не доехало, трафик не рвётся — хост продолжает работать по последним применённым правилам, забытое правило не роняет хост. Переход к строгому режиму (по умолчанию запрещать, default-deny) — управляемый и обкатывается в режиме наблюдения (observe / would-deny) до включения. На ядре ≥6.6 агент уживается с Cilium через TCX; на ядре <6.6 вместе с Cilium возможен конфликт qdisc.