Периметр защищает границу сети снаружи, но доступ между серверами внутри остаётся открытым. Этот горизонтальный (east-west) слой и закрывают оба продукта: разграничение доступа между серверами (host-сегментация) на eBPF. qf глубже в ядре и подписывает политики Ed25519, Segment шире по продукту и уже включён в реестр российского ПО за №27030.
Периметровый межсетевой экран (NGFW) закрывает вход в сеть снаружи, но горизонтальный доступ между серверами (east-west) внутри сегмента он не видит: одно проникновение растекается по всему парку. Именно этот слой закрывают и qf, и Segment: оба — файрвол на каждом сервере (host-firewall) на eBPF, которые дополняют периметровый NGFW, а не заменяют его. Оба управляют разграничением доступа из центра управления (control plane) и фильтруют трафик агентом прямо на хосте. Ключевое различие: qf глубже в ядре и подписывает политики Ed25519, а Segment шире по продукту (Windows-агент, L7, AI-ассистент, карта сети) и уже включён в реестр российского ПО за №27030.
Прозрачная работа с ядром, криптографическая аутентичность подписанных пакетов политики (бандлов) и явная ротация сертификатов — сильные стороны qf. Широкая продуктовая обвязка (Windows, L7-фильтрация, FIM, карта зависимостей) и статус в реестре уже сегодня — сильные стороны Segment.
qf сделан как deep-tech-инструмент: применение правил (enforcement) работает в ядре, политики криптографически подписаны, а поведение агента точно документировано. Это четыре области, где qf отличается от типового host-firewall.
Центр управления (control plane) подписывает каждый бандл политики ключом Ed25519, а агент проверяет подпись до применения. Это гарантирует аутентичность политики: агент не применит подделанный по пути бандл. У Segment подпись бандлов публично не заявлена.
Агент выбирает стратегию подключения (attach) по ядру: TCX на ≥6.6 (сосуществует с Cilium), classic TC на более старых. Датаплейн собирается в двух вариантах — до 32 правил на ядрах 5.15–5.16 и до 2048 на ≥5.17. Минимальное ядро — 5.15.
Взаимный TLS между агентами и центром управления, собственный CA, отзыв и ротация сертификатов агентов — управляемо и наблюдаемо. PKI и приватные ключи остаются в вашей инфраструктуре; обращений наружу (phone-home) нет.
Открытая техническая документация с точными лимитами: фильтрация идёт на L3/L4 (TCP/UDP/ICMP), непарсимый L4 (SCTP/GRE/ESP/OSPF) проходит мимо правил, IPv6-CIDR не энфорсится (v6 по умолчанию дропается). По умолчанию — безопасный отказ (fail-open): при разрыве связи с центром управления трафик хоста не рвётся, а переход к строгому режиму «по умолчанию запрещать» (default-deny) управляемый. Ограничения названы прямо в документации.
Отечественные eBPF host-firewall с централизованным управлением. Прочерк «нет публичных данных» означает отсутствие открытой информации, а не отсутствие функции.
| Критерий | qf | Segment |
|---|---|---|
| Реестр российского ПО | Внесение — план Q4 2026 | Есть (№27030) |
| Сертификат ФСТЭК | Сертификация — план 2027 | Нет публичных данных |
| Датаплейн | eBPF/TC, инлайн на хосте, ядро ≥5.15 | eBPF (по заявлению вендора) |
| Аутентичность политик | Подписанные Ed25519-бандлы | Нет публичных данных |
| Стратегия подключения к ядру (attach) | Адаптивная (TCX ≥6.6 / classic TC), дуальная сборка | Нет публичных данных |
| Модель политик | Метки + объект-группы (ipset/portset/hostset) | Метки / сегменты |
| Поведение при разрыве связи с CP | Fail-open: трафик не рвётся, переход к строгому режиму управляемый | Нет публичных данных |
| Непарсимый L4 / IPv6-CIDR | Проходит мимо правил / не энфорсится (честная граница) | Нет публичных данных |
| Windows-агент | Нет (Linux x86_64/arm64) | Есть |
| L7-фильтрация | Нет (L3/L4: TCP/UDP/ICMP) | Есть |
| AI-ассистент политик | Нет | Есть |
| FIM (контроль целостности файлов) | Нет | Есть |
| Карта сети / зависимостей | Нет | Есть |
| Хранилище событий | PostgreSQL (партиционирование) | ClickHouse |
| Развёртывание CP | Автономный (PostgreSQL + PKI), без k8s/etcd, air-gap | Нет публичных данных |
| Открытая техдокументация | Есть, с точными лимитами | Нет публичного техблога |
Составлено по публичным материалам на момент публикации. По полю «Реестр»: у qf внесение в реестр — план Q4 2026, сертификация ФСТЭК — план 2027; Segment уже включён (№27030). Оба продукта закрывают горизонтальный (east-west) слой внутри сегмента и дополняют периметровый NGFW, а не заменяют его.
Segment шире qf по продуктовой обвязке: Windows-агент, L7, AI-ассистент, FIM и карта сети у него есть. Там, где в таблице стоит «нет публичных данных», это значит отсутствие открытой информации, а не отсутствие функции у Segment. qf, в свою очередь, не заявляет карту зависимостей, L7, AI-генерацию политик или Windows-агента: этих возможностей у него нет.
Возможности qf →Зависит от приоритетов. Глубина работы с ядром, подписанные Ed25519-бандлы, явная ротация сертификатов и прозрачная техдокументация — это сильные стороны qf. Широкая обвязка (Windows-агент, L7-фильтрация, FIM, карта сети, AI-ассистент) и статус в реестре российского ПО уже сегодня — это сильные стороны Segment.
Внесение в реестр отечественного ПО планируем к Q4 2026, сертификацию ФСТЭК — к 2027. До фактического получения статус реестра не заявляем. Segment уже включён (№27030), и на этом поле он сегодня впереди.
Сертификация ФСТЭК — план на 2027 год, внесение в реестр отечественного ПО — план на Q4 2026 (обе вехи в будущем; сегодня статус не заявляем). qf — отечественная разработка, разворачивается в вашем контуре (on-prem) без обращения наружу (phone-home), с поддержкой и сопровождением от вендора. Это укладывается в горизонт замещения иностранных средств защиты до 01.01.2028.
Нет. Агент qf работает только на Linux (x86_64/arm64), датаплейн фильтрует на уровне L3/L4 (TCP/UDP/ICMP), карту зависимостей и AI-генерацию политик qf не строит. Эти возможности — зона Segment; qf сфокусирован на глубине применения правил (enforcement) и аутентичности политик.
Агент адаптивно выбирает точку подключения (attach) в зависимости от версии ядра (TCX на ≥6.6, classic TC на более старых), а датаплейн собирается в двух вариантах под лимиты правил разных ядер. Вдобавок агент проверяет подпись бандла до применения: политика не применяется, если её аутентичность не подтверждена.