Управление файрволами, которое никогда не покидает ваш периметр.
SAMURAI работает как self-hosted мультивендорное ПО для управления файрволами: он читает политики безопасности, NAT, объекты, VPN и изменения конфигурации по Palo Alto, FortiGate, Cisco FMC/FTD и Juniper SRX и полностью работает на вашей собственной VM. Без облачного тенанта, без телеметрии, без данных, покидающих вашу сеть. Для команд, которые не могут или не хотят отправлять конфигурацию файрволов в вендорский SaaS, он даёт видимость и отслеживание изменений уровня пакета управления политиками, без облачной зависимости.
Обновлено в июле 2026
Что даёт вам self-hosted
Ваша конфигурация никогда не покидает сеть
Политики, объекты и учётные данные остаются на вашей VM. Ни один облачный тенант не забирает вашу базу правил, и ничто не отправляется вендору на обработку.
Никакой телеметрии, вообще
SAMURAI ничего не отправляет наружу: без аналитики использования, без heartbeat лицензии, без отчётов о сбоях. Единственный трафик, который он создаёт, идёт к устройствам, на которые вы его направили.
Дружелюбен к air-gap
Работает полностью офлайн со встроенной базой IEEE OUI и без внешних вызовов, так что разворачивается в air-gap и закрытых сетях так же, как и везде.
Один Docker-контейнер
Вся платформа умещается в один самодостаточный контейнер на одной VM. Без Kubernetes, без managed-сервиса, без облачной подписки за место.
Мультивендорность в одном месте
Политики Palo Alto, FortiGate, Cisco FMC/FTD/ASA и Juniper SRX в одном дашборде с поиском, рядом с маршрутизаторами, коммутаторами, фабриками ACI, ISE и vCenter вокруг них.
Только чтение по замыслу
Show-команды по SSH и read-вызовы вендорских API. SAMURAI наблюдает и сообщает; он никогда не пушит конфигурацию, поэтому не может сломать вашу сеть.
Self-hosted против SaaS-инструментов политик
Большинство пакетов управления политиками файрволов переезжают в облако. Это нормально, пока ваша команда безопасности не спросит, куда уходит конфигурация, или пока в вашей среде вообще нет интернета. SAMURAI создан для другого ответа.
Где живёт ваша конфигурация
SAMURAI (self-hosted)
На вашей VM, внутри вашего периметра
SaaS-инструменты политик
Загружается в облако вендора
Телеметрия
SAMURAI (self-hosted)
Нет: ничто не уходит наружу
SaaS-инструменты политик
Телеметрия использования и лицензии по умолчанию
Air-gap сети
SAMURAI (self-hosted)
Полностью поддерживаются, офлайн по замыслу
SaaS-инструменты политик
Обычно не поддерживаются, нужна связь с облаком
Развёртывание
SAMURAI (self-hosted)
Один Docker-контейнер, минуты до первого дашборда
SaaS-инструменты политик
Онбординг облачного тенанта или развёртывание устройства
Если облачный пакет управления политиками вписывается в вашу модель рисков, он может оказаться более простым путём. Если конфигурация ваших файрволов не может покидать сеть, self-hosting это не предпочтение, а требование, и именно для этого создан SAMURAI.
Частые вопросы
Что такое self-hosted управление файрволами?
Self-hosted управление файрволами запускает ПО управления и анализа на инфраструктуре, которую вы контролируете, а не в облаке вендора. Конфигурация ваших файрволов, объекты и учётные данные никогда не покидают сеть. SAMURAI self-hosted по замыслу: один Docker-контейнер на вашей собственной VM, без облачного тенанта, без телеметрии.
Покидают ли какие-либо данные мою сеть?
Нет. SAMURAI полностью self-hosted, без телеметрии и без heartbeat лицензии. Он читает с ваших устройств через их нативные API и SSH, хранит всё локально и не делает исходящих вызовов, кроме как к устройствам, которые вы зарегистрировали.
Может ли он работать без доступа в интернет?
Да. Он поставляется со встроенной базой IEEE OUI и не нуждается во внешних сервисах, так что работает полностью в air-gap. Подробности смотрите на странице о сетевой безопасности в air-gap.
Какими файрволами он управляет?
Он читает Palo Alto (PAN-OS), FortiGate (FortiOS), Cisco FMC/FTD и ASA и Juniper SRX (Junos OS), плюс видимость ACL на маршрутизаторах, коммутаторах Cisco и фабриках ACI. Управление здесь означает чтение, поиск, анализ и отслеживание изменений: SAMURAI работает только на чтение и не пушит конфигурацию.
Это on-premise альтернатива AlgoSec или Tufin?
Для мультивендорной видимости, анализа эффективного доступа и гигиены правил, а также атрибуции изменений, да, и он работает полностью на вашей собственной инфраструктуре. Для облачных workflow ресертификации правил и provisioning специалистами остаются устоявшиеся вендоры.
Как он разворачивается и лицензируется?
Один docker run на одной VM; типичное развёртывание отдаёт данные примерно за пять минут. Бесплатная тестовая лицензия идёт с Docker-образом, без указания почты; продакшн лицензируется за развёртывание, по числу устройств.