Функциональный разрыв.
Несмотря на быстрое развитие, по сравнению с зрелыми западными решениями, функционал российских NGFW может казаться ограниченным. Это касается глубины анализа трафика, удобства систем отчетности и некоторых продвинутых механизмов предотвращения угроз.
Проблемы производительности.
Ключевая жалоба — значительное снижение скорости обработки трафика при пиковых нагрузках или при активации всех функций проверки (IPS, антивирус, анализ файлов). Это заставляет идти на компромисс между безопасностью и производительностью.
Сложность миграции.
Перенос правил и конфигураций с импортных систем (Palo Alto, Check Point, Fortinet) — нетривиальная задача. Автоматизированные инструменты конвертации часто требуют ручной доработки, что увеличивает время и стоимость перехода и raises риски ошибок.
Несовершенство интерфейсов и документации.
Неудобный и неинтуитивный веб-интерфейс увеличивает время настройки. Ситуацию усугубляет документация: она часто бывает неполной, устаревшей или излишне сложной. В результате администраторы не могут самостоятельно решить задачу и вынуждены постоянно обращаться в техподдержку.
Трудности масштабирования и кластеризации.
Построение отказоустойчивых кластерных решений и бесшовное масштабирование системы под растущие потребности бизнеса могут быть реализованы не так гладко, как у вендоров с многолетним опытом.
Дефицит оперативной экспертной поддержки.
Спрос на квалифицированных специалистов и саму поддержку со стороны вендоров резко вырос. В результате время реакции на критичные инциденты может превышать желаемое, что создает дополнительные операционные риски.