журнал изменений
Релизы и планы по линейке «Мирада»
-
v1.2.0 2026-03-02 release
Переоформление сертификата ФСТЭК
Сертификат соответствия СЗИ ФСТЭК России № 4389 переоформлен, актуализирован профиль защиты. Изделие подтверждает соответствие требованиям к межсетевым экранам типов А, Б, Д и СОВ уровня сети по 4 классу; техническая поддержка продлена до 2030 года.
-
v1.1.5 2025-03-31 release
VPP, Boost и работа без простоя
Dataplane на VPP и Boost-режим правил фильтрации — выше пропускная способность при глубокой инспекции; сервис инспекции встроен как узел графа VPP, а не вынесен в отдельный процесс. Изменение политик, NAT и forwarding без разрыва сессий; настройка FRR и статической маршрутизации через веб-консоль; DNS-Sinkhole и полное логирование отброшенного трафика ACL в syslog.
-
1.1.x feature
L2-межсетевой экран
Фильтрация на канальном уровне для аппаратных платформ — изоляция сегментов без поднятия трафика в стек управления, совместимость с существующей L3-политикой.
-
1.1.x feature
Белый список пользователей AD
Идентификация доменных учётных записей Active Directory при применении политик — шаг к правилам фильтрации по пользователям и группам, а не только по IP.
-
1.1.x security
Реакция на угрозы в консоли
Автоматическая блокировка подозрительного трафика по сработкам IDS и просмотр активных сессий в реальном времени — быстрее расследование инцидентов без выхода из веб-интерфейса.
-
v1.0.5 fix
Переход на обработку трафика VPP
Фильтрация и форвардинг перенесены на dataplane VPP — выше пропускная способность и предсказуемость поведения под нагрузкой. Устранены пограничные случаи в графе обработки при пиках; при перегрузке связность сети сохраняется, снижается только глубина анализа.
-
в работе backlog
Объектная модель политик
Сетевые объекты, группы и их переиспользование в правилах фильтрации, NAT и TLS-инспекции.
-
в работе backlog
User-ID в правилах
Применение доменных пользователей и групп Active Directory непосредственно в статических правилах фильтрации.
-
в работе backlog
Развитие App-ID
App-ID уже определяет протокол и приложение по содержимому потока — планируем расширить наборы сигнатур, пользовательские правила и привязку политик фильтрации к классу трафика, не только к IP и порту.
-
в работе backlog
Поддержка VRF
Независимые инстансы маршрутизации (VRF) с раздельными таблицами FIB/RIB и перекрывающейся IP-адресацией. Привязка интерфейсов 802.1Q к VRF, отдельные экземпляры BGP/OSPF и контролируемый маршрутный обмен между VRF (route leaking) — для мультиарендной маршрутизации и сегментации L3 на одном узле.