From 36bcf449c19f4703abd6ff316fbd37b266578aad Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=9B=D0=B5=D0=B2=D1=87=D0=B5=D0=BD=D0=BA=D0=BE=20=D0=9B?= =?UTF-8?q?=D1=8E=D0=B4=D0=BC=D0=B8=D0=BB=D0=B0=20=D0=90=D0=BB=D0=B5=D0=BA?= =?UTF-8?q?=D1=81=D0=B5=D0=B5=D0=B2=D0=BD=D0=B0?= Date: Thu, 26 Feb 2026 17:55:34 +0300 Subject: [PATCH] =?UTF-8?q?=D0=A1=D0=B5=D1=80=D0=B2=D0=B8=D1=81=20Cloud=20?= =?UTF-8?q?NGFW?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- src/.vitepress/config.mts | 12 +++++ src/security/Cloud-NGFW/NGFW-index.md | 18 +++---- src/security/Cloud-NGFW/about.md | 17 +++++++ src/security/Cloud-NGFW/compound.md | 42 ++++++++++++++++ src/security/Cloud-NGFW/payment-structure.md | 5 ++ src/security/Cloud-NGFW/possibilities.md | 52 ++++++++++++++++++++ src/security/Cloud-NGFW/provision.md | 47 ++++++++++++++++++ src/security/Cloud-NGFW/specification.md | 29 +++++++++++ 8 files changed, 213 insertions(+), 9 deletions(-) create mode 100644 src/security/Cloud-NGFW/compound.md create mode 100644 src/security/Cloud-NGFW/payment-structure.md create mode 100644 src/security/Cloud-NGFW/possibilities.md create mode 100644 src/security/Cloud-NGFW/provision.md create mode 100644 src/security/Cloud-NGFW/specification.md diff --git a/src/.vitepress/config.mts b/src/.vitepress/config.mts index adaf1a7..3b69eff 100644 --- a/src/.vitepress/config.mts +++ b/src/.vitepress/config.mts @@ -205,6 +205,18 @@ export default defineConfig({ }, ], }, + { + text: 'Cloud NGFW', link: '/security/NGFW-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'}, + { text: 'Основные возможности', link: '/security/Cloud-NGFWVS/provision.md' }, + { text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' }, + { text: 'Состав сеервиса', link: '/security/Cloud-NGFW/compound.md' }, + { text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' }, + { text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' }, + ] + }, ], '/start/': [ { diff --git a/src/security/Cloud-NGFW/NGFW-index.md b/src/security/Cloud-NGFW/NGFW-index.md index c3a20c0..d3665ac 100644 --- a/src/security/Cloud-NGFW/NGFW-index.md +++ b/src/security/Cloud-NGFW/NGFW-index.md @@ -4,22 +4,22 @@ section_links: link: /security/Cloud-NGFW/about.md description: Обзор сервиса - title: - link: /security/Cloud-NGFW/payments.md + link: /security/Cloud-NGFW/compound.md + description: Состав сервиса + - title: + link: /security/Cloud-NGFW/payment-structure.md + description: Структура платежей + - title: + link: /security/Cloud-NGFW/possibilities.md description: Основные возможности - title: - link: /security/Cloud-NGFW/characteristics.md + link: /security/Cloud-NGFW/specification.md description: Спецификация сервиса - - title: - link: /security/Cloud-NGFW/provision.md - description: Состав сервиса - title: link: /security/Cloud-NGFW/provision.md description: Сроки и условия предоставления сервиса. Зоны ответственности - - title: - link: /security/Cloud-NGFW/provision.md - description: Структура платежей --- # Cloud NGFW -Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений. \ No newline at end of file +Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.4 \ No newline at end of file diff --git a/src/security/Cloud-NGFW/about.md b/src/security/Cloud-NGFW/about.md index e69de29..856710d 100644 --- a/src/security/Cloud-NGFW/about.md +++ b/src/security/Cloud-NGFW/about.md @@ -0,0 +1,17 @@ +# Cloud NGFW + +## Назначение сервиса + +Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации. + +Доступен выбор нескольких вариантов сервиса, отличающихся по: + +- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей +- Функциональному набору: + - базовому, + - базовому и ATP, + - базовому, ATP и потоковому антивирусу. +- Вариантам сервиса: + - Managed Service, + - Self Service. + - \ No newline at end of file diff --git a/src/security/Cloud-NGFW/compound.md b/src/security/Cloud-NGFW/compound.md new file mode 100644 index 0000000..fc027fa --- /dev/null +++ b/src/security/Cloud-NGFW/compound.md @@ -0,0 +1,42 @@ +# Состав сервиса + +## Варианты сервиса + +Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака beeline cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline cloud отвечает за работоспособность инфраструктуры и слой виртуализации. + +Сервис доступен в двух вариантах: + +- Managed Servise, +- Self Service. + +Отличия зон ответственности вариантов предоставления сервиса в таблице ниже. + +| | Self Service| Managed Service | +|-----|-----|-----| +|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: | +|Подготовка кластера виртуальных машин (ВМ)| :heavy_check_mark: | :heavy_check_mark: | +|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Настройка сети | - | :heavy_check_mark: | +|Настройка параметров информационной безопасности | - | :heavy_check_mark: | +|Настройка оповещений | - | :heavy_check_mark: | +|Изменение настроек сервиса | - | :heavy_check_mark: | + +## Настройки по умолчанию варианта Managed Service + +При отсутствии технического задания заказчика beeline cloud настраивает следующие параметры сетевого устройства, на базе которого реализован сервис: + +- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу. +- Настройка кластера active-passive из двух нод. +- DNS (публичные серверы beeline cloud). +- Ежедневное резервное копирование конфигурации на FTP beeline cloud. +- Локальная учётная запись с правами на чтение для заказчика. +- Мониторинг состояния устройства по SNMP. +- Модель средства обнаружения вторжений для входящего трафика в режиме мониторинга. +- Модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии. + +## Отказоустойчивость + +Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней. +Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/payment-structure.md b/src/security/Cloud-NGFW/payment-structure.md new file mode 100644 index 0000000..2a9fe23 --- /dev/null +++ b/src/security/Cloud-NGFW/payment-structure.md @@ -0,0 +1,5 @@ +# Структура платежей + +За сервис **Cloud NGFW** предусмотрен **фиксированный ежемесячный платеж**. Платеж начисляется в день подключения сервиса, далее — первого числа каждого месяца. + +Beeline cloud оставляет за собой право изменять тарифы в одностороннем порядке, в том числе в случае изменений цен со стороны поставщиков на используемые компоненты. Beeline cloud уведомляет заказчика об изменении тарифов не менее чем за 30 дней. Использование сервиса начинается с момента приемки заказчиком в соответствии с актом. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/possibilities.md b/src/security/Cloud-NGFW/possibilities.md new file mode 100644 index 0000000..ef08876 --- /dev/null +++ b/src/security/Cloud-NGFW/possibilities.md @@ -0,0 +1,52 @@ +# Основные возможности + +## Основные возможности + +Сервис **Cloud NGWF** поддерживает: + +- статическую и динамическую маршрутизацию, +NAT, +- балансировку нагрузки на L4 и L7 уровнях модели OSI, +DNS server, +- WEB Proxy (только **Self Service**, для **Managed Service** — отдельный сервис), +- IPSec policy-based, +- IPSec routed-based gre. + +## Базовые функциональные возможности + +Beeline cloud поддерживает: + +- Межсетевое экранирование между зонами/сегментами сети (ACL). +- Систему обнаружения и предотвращения вторжений (IPS/IDS). +- SSL-инспекцию. +- SSH-инспекцию. +- Контроль приложений L7. +- Контроль доступа в интернет. +- Идентификацию пользователей. +- Виртуальную частную сеть (VPN). +- Публикацию внутренних ресурсов и сервисов. + +NGFW Usergate, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по: + +- требованиям к межсетевым экранам (четвертый класс, профили А и Б), +- требованиям к системам обнаружения вторжений (четвертый класс), +- четвертому уровню доверия. + +::: warning Важно + +По запросу заказчика beeline cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate. + +::: + +## Базовые функциональные возможности и ATP + +Beeline cloud предоставляет, помимо базовых возможностей, функционал ATP: + +- Защита от DoS-атак. +- Блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов. +- Разбор и анализ трафика по категориям (URL Filtering 3.0). +- Морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0). + +## Базовые функциональные возможности, ATP и AV (Antivirus) + +Beeline cloud, помимо базовых возможностей и ATP, предоставляет потоковый антивирус. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/provision.md b/src/security/Cloud-NGFW/provision.md new file mode 100644 index 0000000..cf72c23 --- /dev/null +++ b/src/security/Cloud-NGFW/provision.md @@ -0,0 +1,47 @@ +# Сроки и условия предоставления сервиса. Зоны ответственности + +## Порядок подключения сервиса + +### Заказчик + +1. Заполняет опросный лист и подписывает бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**. +2. Отправляет отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам beeline cloud, указанный в заказе. +3. Оригинал БЗ направляет beeline cloud в установленном договором порядке. + +### Beeline cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта. + +## Консультации + +При необходимости beeline cloud консультирует заказчика по настройке сервиса. + +## Прием запросов от заказчика + +Для обеспечения информационной безопасности запросы, связанные с изменениями конфигурации и инцидентами по работоспособности сервиса, beeline cloud принимает от уполномоченных лиц. Список лиц должен быть в БЗ. При обращении в службу поддержки beeline cloud конечный пользователь получает рекомендацию сформировать обращение через уполномоченных лиц. + +## Зона ответственности заказчика + +Заказчик: + +- Настраивает у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной beeline cloud инструкцией. +- В случае выбора варианта **Managed Service**: + - Сообщает beeline cloud конфигурацию установленного Firewall при наличии и получает сетевые параметры для настройки VPN. + - Прописывает параметры на сетевом оборудовании. + - Запрашивает доступ на чтение конфигурации **Cloud NGFW**. + +Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений. + +Заказчик отвечает за сохранность данных и принимает самостоятельно меры по их сохранению при отказе от сервиса и (или) изменении его параметров. После окончания периода предоставления продукта **Cloud NGFW** доступ к ресурсам прекращается. По истечению трех рабочих дней все данные удаляются. + +## Зона ответственности beeline cloud + +Beeline cloud отвечает за работоспособность предоставляемых ресурсов. + +## За что не отвечает beeline cloud? + +Beeline cloud не несет ответственности за обеспечение защиты от угроз информационной безопасности. Сервис предоставляется на программном обеспечении, разработанном сторонней компанией. В этом случае beeline cloud не гарантирует, что оно будет свободно от ошибок разработчика, непрерывным и надежным. + +При выявлении возможных проблем или ошибок в программном обеспечении, на базе которого реализован сервис, beeline cloud заводит инцидент в технической поддержке вендора и содействует ходу его решения. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/specification.md b/src/security/Cloud-NGFW/specification.md new file mode 100644 index 0000000..d46c5ba --- /dev/null +++ b/src/security/Cloud-NGFW/specification.md @@ -0,0 +1,29 @@ +# 2. Спецификация сервиса + +В таблице ниже представлена спецификация сервиса **Cloud NGFW** в зависимости от выбранной версии: + +- Cloud NGFW VE100, +- Cloud NGFW VE250, +- Cloud NGFW VE500, +- Cloud NGFW VE1000, +- Cloud NGFW VE2000, +- Cloud NGFW VE4000. + +|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 | +|---------|-----------|---------|-------|-------|-------|-------| +|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c | +|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с | +Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с | +|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с | +|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с | +|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c | +|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 | + +::: warning Важно + +Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от: + +- характера работы сотрудников компании, +- настройками журналирования сервера **Cloud NGFW**. + +::: \ No newline at end of file