Переход с Cloudflare на российский аналог

18.05.2026

Kaspersky DDoS Protection получил сертификат ФСТЭК России

Cloudflare (международная компания, которая предоставляет глобальную сеть для повышения безопасности, производительности и надежности сайтов и интернет-сервисов) остаётся одним из наиболее известных мировых провайдеров защиты от DDoS-атак, CDN и WAF. При этом его использование в российской корпоративной инфраструктуре в 2025—2026 годах становится всё более проблематичным, и их переход на отечественное решение — это не политический, а практический выбор.

Kaspersky DDoS Protection закрывает тот же функциональный периметр, что и Cloudflare — DDoS, WAF, защита приложений уровня L7 — с учётом требований российского законодательства и без зависимости от иностранных юрисдикций.

Почему компании пересматривают использование Cloudflare

01Регуляторные требования

Российское законодательство последовательно ужесточает требования к тому, где и чем защищается информация.

  • 152-ФЗ «О персональных данных» обязывает локализовать первичную обработку ПДн на территории РФ. Cloudflare как reverse-proxy технически расшифровывает TLS-трафик за пределами России, что создаёт правовой риск при обработке персональных данных.
  • Приказ ФСТЭК №117 (действует с 1 марта 2026 года) требует применения сертифицированных средств защиты.
  • Реестр российского ПО (Минцифры) обязателен для госзаказа и большинства субъектов КИИ. Cloudflare в реестр не входит.
  • 187-ФЗ «О безопасности КИИ» накладывает дополнительные требования на субъекты критической инфраструктуры: финансы, связь, энергетика, транспорт, здравоохранение.

02Операционные и платёжные риски

  • Оплата подписок Cloudflare из РФ стала нетривиальной задачей — требует посредников, несёт валютные и репутационные риски.
  • Поддержка осуществляется на английском языке с высокой временной задержкой.

03Технические риски

  • Наблюдается деградация доступности сервисов в определенных регионах.
  • Доступ к панели управления и API Cloudflare из российских сетей периодически ограничивается.

Что предлагает Kaspersky DDoS Protection

01Защита от DDoS любого уровня

Фильтрация атак на уровнях L3/L4 и L7. Собственные алгоритмы поведенческого анализа, не зависящие от иностранных сигнатурных баз.

02WAF и защита веб-приложений

Валидация HTTP/HTTPS, защита от уязвимостей OWASP Top 10, защита API, гибкое управление правилами.

03Защита от ботов

Выявление и блокировка нежелательного автоматизированного трафика. Поведенческий анализ отделяет ботов от легитимных пользователей без ложных срабатываний и без зависимости от иностранных репутационных баз.

04Личный кабинет с гибкой фильтрацией

Единая панель управления с мониторингом трафика в реальном времени, гибкой настройкой правил фильтрации, аналитикой по атакам и инцидентам. Настройка списков, rate limiting, гео фильтрация, балансировка трафика, мониторинг доступности, полоса пропускания и другие фильтры полностью под вашим контролем с возможностью автоматической настройки.

05Юридическая прозрачность

  • Договор с российским юрлицом, оплата в рублях.
  • Сертификат ФСТЭК и включение в Реестр российского ПО Минцифры.
  • SLA, применимый в российской правовой системе.

06Поддержка 24/7 на русском языке

Реагирование на инциденты в сроки, установленные регулятором, включая норматив 24 часа на устранение критических уязвимостей по Приказу ФСТЭК №117.

07Совместимость с российской средой

Работа с отечественными ОС (Astra Linux, РЕД ОС), интеграция с российскими SIEM и системами мониторинга.

Как происходит переход

Миграция с Cloudflare — стандартная процесс подключения, которую мы выполняем без простоя сервиса.

1. Аудит. Анализируем текущую конфигурацию: правила WAF, профиль трафика, условия действующего SLA.

2. Проектирование. Готовим схему внедрения с учётом архитектуры клиента и регуляторных требований.

3. Переключение DNS. Перевод трафика с контролем доступности и показателей производительности с переключением А-записи.

4. Сопровождение. Передача инфраструктуры на поддержку, обучение команды клиента.

Типовой проект миграции занимает от двух до четырёх недель в зависимости от сложности инфраструктуры.

Кейс: переход интернет-магазина с Cloudflare на Kaspersky DDoS Protection

После блокировки государственными органами провайдера Cloudflare, магазин за три дня мигрировал на Kaspersky DDoS Protection. Аудит показал, что Cloudflare расшифровывает TLS с ПДн за пределами РФ — прямой риск по 152-ФЗ. При параллельном включении Kaspersky обучил модели поведения легитимных пользователей, после чего DNS переключили за 1 час без простоя. Результат: отражена L7-атака мощностью 380 тыс. ботов за 18 секунд, нулевые ложные срабатывания в пик распродаж, конверсия выросла на 17%,. Магазин полностью соответствует 152-ФЗ и Приказу ФСТЭК №117.

«Мы переходили не из-за импортозамещения, а потому что работать с Cloudflare в России стало невозможно. После того как государственные органы начали блокировать зарубежные CDN, мы поняли: любой день может стать последним — наш магазин просто перестанут открывать пользователи из РФ. Kaspersky дал полную прозрачность и главное — уверенность, что сайт не ляжет под блокировками регулятора. Поддержка на русском в 3 часа ночи перед распродажей — это бесценно, когда на кону миллионы оборота.»

Expert
Представитель клиента

Переходите на Kaspersky DDoS Protection уже сегодня

Если вы рассматриваете переход с Cloudflare или хотите оценить риски текущей конфигурации — запросите бесплатный аудит. Наши инженеры подготовят заключение с рекомендациями по миграции и оценкой соответствия требованиям российского законодательства. Оставьте заявку — и мы свяжемся с вами в течение рабочего дня

Быстрое подключение | Сертификат ФСТЭК | SLA 99,9% | Поддержка 24/7