// SELF-HOSTED УПРАВЛЕНИЕ ФАЙРВОЛАМИ

Управление файрволами, которое никогда не покидает ваш периметр.

SAMURAI работает как self-hosted мультивендорное ПО для управления файрволами: он читает политики безопасности, NAT, объекты, VPN и изменения конфигурации по Palo Alto, FortiGate, Cisco FMC/FTD и Juniper SRX и полностью работает на вашей собственной VM. Без облачного тенанта, без телеметрии, без данных, покидающих вашу сеть. Для команд, которые не могут или не хотят отправлять конфигурацию файрволов в вендорский SaaS, он даёт видимость и отслеживание изменений уровня пакета управления политиками, без облачной зависимости.

Обновлено в июле 2026

Что даёт вам self-hosted

Ваша конфигурация никогда не покидает сеть

Политики, объекты и учётные данные остаются на вашей VM. Ни один облачный тенант не забирает вашу базу правил, и ничто не отправляется вендору на обработку.

Никакой телеметрии, вообще

SAMURAI ничего не отправляет наружу: без аналитики использования, без heartbeat лицензии, без отчётов о сбоях. Единственный трафик, который он создаёт, идёт к устройствам, на которые вы его направили.

Дружелюбен к air-gap

Работает полностью офлайн со встроенной базой IEEE OUI и без внешних вызовов, так что разворачивается в air-gap и закрытых сетях так же, как и везде.

Один Docker-контейнер

Вся платформа умещается в один самодостаточный контейнер на одной VM. Без Kubernetes, без managed-сервиса, без облачной подписки за место.

Мультивендорность в одном месте

Политики Palo Alto, FortiGate, Cisco FMC/FTD/ASA и Juniper SRX в одном дашборде с поиском, рядом с маршрутизаторами, коммутаторами, фабриками ACI, ISE и vCenter вокруг них.

Только чтение по замыслу

Show-команды по SSH и read-вызовы вендорских API. SAMURAI наблюдает и сообщает; он никогда не пушит конфигурацию, поэтому не может сломать вашу сеть.

Self-hosted против SaaS-инструментов политик

Большинство пакетов управления политиками файрволов переезжают в облако. Это нормально, пока ваша команда безопасности не спросит, куда уходит конфигурация, или пока в вашей среде вообще нет интернета. SAMURAI создан для другого ответа.

Где живёт ваша конфигурация

SAMURAI (self-hosted)

На вашей VM, внутри вашего периметра

SaaS-инструменты политик

Загружается в облако вендора

Телеметрия

SAMURAI (self-hosted)

Нет: ничто не уходит наружу

SaaS-инструменты политик

Телеметрия использования и лицензии по умолчанию

Air-gap сети

SAMURAI (self-hosted)

Полностью поддерживаются, офлайн по замыслу

SaaS-инструменты политик

Обычно не поддерживаются, нужна связь с облаком

Развёртывание

SAMURAI (self-hosted)

Один Docker-контейнер, минуты до первого дашборда

SaaS-инструменты политик

Онбординг облачного тенанта или развёртывание устройства

Если облачный пакет управления политиками вписывается в вашу модель рисков, он может оказаться более простым путём. Если конфигурация ваших файрволов не может покидать сеть, self-hosting это не предпочтение, а требование, и именно для этого создан SAMURAI.

Частые вопросы

Что такое self-hosted управление файрволами?

Self-hosted управление файрволами запускает ПО управления и анализа на инфраструктуре, которую вы контролируете, а не в облаке вендора. Конфигурация ваших файрволов, объекты и учётные данные никогда не покидают сеть. SAMURAI self-hosted по замыслу: один Docker-контейнер на вашей собственной VM, без облачного тенанта, без телеметрии.

Покидают ли какие-либо данные мою сеть?

Нет. SAMURAI полностью self-hosted, без телеметрии и без heartbeat лицензии. Он читает с ваших устройств через их нативные API и SSH, хранит всё локально и не делает исходящих вызовов, кроме как к устройствам, которые вы зарегистрировали.

Может ли он работать без доступа в интернет?

Да. Он поставляется со встроенной базой IEEE OUI и не нуждается во внешних сервисах, так что работает полностью в air-gap. Подробности смотрите на странице о сетевой безопасности в air-gap.

Какими файрволами он управляет?

Он читает Palo Alto (PAN-OS), FortiGate (FortiOS), Cisco FMC/FTD и ASA и Juniper SRX (Junos OS), плюс видимость ACL на маршрутизаторах, коммутаторах Cisco и фабриках ACI. Управление здесь означает чтение, поиск, анализ и отслеживание изменений: SAMURAI работает только на чтение и не пушит конфигурацию.

Это on-premise альтернатива AlgoSec или Tufin?

Для мультивендорной видимости, анализа эффективного доступа и гигиены правил, а также атрибуции изменений, да, и он работает полностью на вашей собственной инфраструктуре. Для облачных workflow ресертификации правил и provisioning специалистами остаются устоявшиеся вендоры.

Как он разворачивается и лицензируется?

Один docker run на одной VM; типичное развёртывание отдаёт данные примерно за пять минут. Бесплатная тестовая лицензия идёт с Docker-образом, без указания почты; продакшн лицензируется за развёртывание, по числу устройств.

Управление файрволами полностью на ваших условиях.

Запросить демоИзучить платформу