qf хостовый firewall на eBPF
сравнение · deep-tech

qf vs Segment: два отечественных eBPF host-firewall

Периметр защищает границу сети снаружи, но доступ между серверами внутри остаётся открытым. Этот горизонтальный (east-west) слой и закрывают оба продукта: разграничение доступа между серверами (host-сегментация) на eBPF. qf глубже в ядре и подписывает политики Ed25519, Segment шире по продукту и уже включён в реестр российского ПО за №27030.

суть

qf и Segment: в чём разница

Периметровый межсетевой экран (NGFW) закрывает вход в сеть снаружи, но горизонтальный доступ между серверами (east-west) внутри сегмента он не видит: одно проникновение растекается по всему парку. Именно этот слой закрывают и qf, и Segment: оба — файрвол на каждом сервере (host-firewall) на eBPF, которые дополняют периметровый NGFW, а не заменяют его. Оба управляют разграничением доступа из центра управления (control plane) и фильтруют трафик агентом прямо на хосте. Ключевое различие: qf глубже в ядре и подписывает политики Ed25519, а Segment шире по продукту (Windows-агент, L7, AI-ассистент, карта сети) и уже включён в реестр российского ПО за №27030.

Прозрачная работа с ядром, криптографическая аутентичность подписанных пакетов политики (бандлов) и явная ротация сертификатов — сильные стороны qf. Широкая продуктовая обвязка (Windows, L7-фильтрация, FIM, карта зависимостей) и статус в реестре уже сегодня — сильные стороны Segment.

сильные стороны qf

Где qf выигрывает по глубине

qf сделан как deep-tech-инструмент: применение правил (enforcement) работает в ядре, политики криптографически подписаны, а поведение агента точно документировано. Это четыре области, где qf отличается от типового host-firewall.

01 · подписи

Подписанные Ed25519-бандлы

Центр управления (control plane) подписывает каждый бандл политики ключом Ed25519, а агент проверяет подпись до применения. Это гарантирует аутентичность политики: агент не применит подделанный по пути бандл. У Segment подпись бандлов публично не заявлена.

02 · ядро

Адаптивная работа с ядром

Агент выбирает стратегию подключения (attach) по ядру: TCX на ≥6.6 (сосуществует с Cilium), classic TC на более старых. Датаплейн собирается в двух вариантах — до 32 правил на ядрах 5.15–5.16 и до 2048 на ≥5.17. Минимальное ядро — 5.15.

03 · PKI

Явная ротация сертификатов

Взаимный TLS между агентами и центром управления, собственный CA, отзыв и ротация сертификатов агентов — управляемо и наблюдаемо. PKI и приватные ключи остаются в вашей инфраструктуре; обращений наружу (phone-home) нет.

04 · прозрачность

Deep-tech прозрачность

Открытая техническая документация с точными лимитами: фильтрация идёт на L3/L4 (TCP/UDP/ICMP), непарсимый L4 (SCTP/GRE/ESP/OSPF) проходит мимо правил, IPv6-CIDR не энфорсится (v6 по умолчанию дропается). По умолчанию — безопасный отказ (fail-open): при разрыве связи с центром управления трафик хоста не рвётся, а переход к строгому режиму «по умолчанию запрещать» (default-deny) управляемый. Ограничения названы прямо в документации.

по пунктам

Сравнительная таблица

Отечественные eBPF host-firewall с централизованным управлением. Прочерк «нет публичных данных» означает отсутствие открытой информации, а не отсутствие функции.

КритерийqfSegment
Реестр российского ПОВнесение — план Q4 2026Есть (№27030)
Сертификат ФСТЭКСертификация — план 2027Нет публичных данных
ДатаплейнeBPF/TC, инлайн на хосте, ядро ≥5.15eBPF (по заявлению вендора)
Аутентичность политикПодписанные Ed25519-бандлыНет публичных данных
Стратегия подключения к ядру (attach)Адаптивная (TCX ≥6.6 / classic TC), дуальная сборкаНет публичных данных
Модель политикМетки + объект-группы (ipset/portset/hostset)Метки / сегменты
Поведение при разрыве связи с CPFail-open: трафик не рвётся, переход к строгому режиму управляемыйНет публичных данных
Непарсимый L4 / IPv6-CIDRПроходит мимо правил / не энфорсится (честная граница)Нет публичных данных
Windows-агентНет (Linux x86_64/arm64)Есть
L7-фильтрацияНет (L3/L4: TCP/UDP/ICMP)Есть
AI-ассистент политикНетЕсть
FIM (контроль целостности файлов)НетЕсть
Карта сети / зависимостейНетЕсть
Хранилище событийPostgreSQL (партиционирование)ClickHouse
Развёртывание CPАвтономный (PostgreSQL + PKI), без k8s/etcd, air-gapНет публичных данных
Открытая техдокументацияЕсть, с точными лимитамиНет публичного техблога

Составлено по публичным материалам на момент публикации. По полю «Реестр»: у qf внесение в реестр — план Q4 2026, сертификация ФСТЭК — план 2027; Segment уже включён (№27030). Оба продукта закрывают горизонтальный (east-west) слой внутри сегмента и дополняют периметровый NGFW, а не заменяют его.

охват продукта

«Нет данных» ≠ «нет фичи»

Segment шире qf по продуктовой обвязке: Windows-агент, L7, AI-ассистент, FIM и карта сети у него есть. Там, где в таблице стоит «нет публичных данных», это значит отсутствие открытой информации, а не отсутствие функции у Segment. qf, в свою очередь, не заявляет карту зависимостей, L7, AI-генерацию политик или Windows-агента: этих возможностей у него нет.

Возможности qf →
вопросы

Частые вопросы

Что выбрать — qf или Segment?

Зависит от приоритетов. Глубина работы с ядром, подписанные Ed25519-бандлы, явная ротация сертификатов и прозрачная техдокументация — это сильные стороны qf. Широкая обвязка (Windows-агент, L7-фильтрация, FIM, карта сети, AI-ассистент) и статус в реестре российского ПО уже сегодня — это сильные стороны Segment.

qf есть в реестре российского ПО?

Внесение в реестр отечественного ПО планируем к Q4 2026, сертификацию ФСТЭК — к 2027. До фактического получения статус реестра не заявляем. Segment уже включён (№27030), и на этом поле он сегодня впереди.

Есть ли сертификат ФСТЭК и хватит ли времени на миграцию с иностранных СЗИ?

Сертификация ФСТЭК — план на 2027 год, внесение в реестр отечественного ПО — план на Q4 2026 (обе вехи в будущем; сегодня статус не заявляем). qf — отечественная разработка, разворачивается в вашем контуре (on-prem) без обращения наружу (phone-home), с поддержкой и сопровождением от вендора. Это укладывается в горизонт замещения иностранных средств защиты до 01.01.2028.

У qf есть карта сети, L7-фильтрация и Windows-агент, как у Segment?

Нет. Агент qf работает только на Linux (x86_64/arm64), датаплейн фильтрует на уровне L3/L4 (TCP/UDP/ICMP), карту зависимостей и AI-генерацию политик qf не строит. Эти возможности — зона Segment; qf сфокусирован на глубине применения правил (enforcement) и аутентичности политик.

В чём именно qf «глубже в ядре»?

Агент адаптивно выбирает точку подключения (attach) в зависимости от версии ядра (TCX на ≥6.6, classic TC на более старых), а датаплейн собирается в двух вариантах под лимиты правил разных ядер. Вдобавок агент проверяет подпись бандла до применения: политика не применяется, если её аутентичность не подтверждена.

qf на вашей инфраструктуре