Сервис Cloud NGFW
This commit is contained in:
@@ -205,6 +205,18 @@ export default defineConfig({
|
|||||||
},
|
},
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
text: 'Cloud NGFW', link: '/security/NGFW-index.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||||
|
{ text: 'Основные возможности', link: '/security/Cloud-NGFWVS/provision.md' },
|
||||||
|
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||||
|
{ text: 'Состав сеервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||||
|
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||||
|
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
],
|
],
|
||||||
'/start/': [
|
'/start/': [
|
||||||
{
|
{
|
||||||
|
|||||||
@@ -4,22 +4,22 @@ section_links:
|
|||||||
link: /security/Cloud-NGFW/about.md
|
link: /security/Cloud-NGFW/about.md
|
||||||
description: Обзор сервиса
|
description: Обзор сервиса
|
||||||
- title:
|
- title:
|
||||||
link: /security/Cloud-NGFW/payments.md
|
link: /security/Cloud-NGFW/compound.md
|
||||||
|
description: Состав сервиса
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/payment-structure.md
|
||||||
|
description: Структура платежей
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/possibilities.md
|
||||||
description: Основные возможности
|
description: Основные возможности
|
||||||
- title:
|
- title:
|
||||||
link: /security/Cloud-NGFW/characteristics.md
|
link: /security/Cloud-NGFW/specification.md
|
||||||
description: Спецификация сервиса
|
description: Спецификация сервиса
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/provision.md
|
|
||||||
description: Состав сервиса
|
|
||||||
- title:
|
- title:
|
||||||
link: /security/Cloud-NGFW/provision.md
|
link: /security/Cloud-NGFW/provision.md
|
||||||
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/provision.md
|
|
||||||
description: Структура платежей
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# Cloud NGFW
|
# Cloud NGFW
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.4
|
||||||
@@ -0,0 +1,17 @@
|
|||||||
|
# Cloud NGFW
|
||||||
|
|
||||||
|
## Назначение сервиса
|
||||||
|
|
||||||
|
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||||
|
|
||||||
|
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
||||||
|
|
||||||
|
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
||||||
|
- Функциональному набору:
|
||||||
|
- базовому,
|
||||||
|
- базовому и ATP,
|
||||||
|
- базовому, ATP и потоковому антивирусу.
|
||||||
|
- Вариантам сервиса:
|
||||||
|
- Managed Service,
|
||||||
|
- Self Service.
|
||||||
|
-
|
||||||
@@ -0,0 +1,42 @@
|
|||||||
|
# Состав сервиса
|
||||||
|
|
||||||
|
## Варианты сервиса
|
||||||
|
|
||||||
|
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака beeline cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||||
|
|
||||||
|
Сервис доступен в двух вариантах:
|
||||||
|
|
||||||
|
- Managed Servise,
|
||||||
|
- Self Service.
|
||||||
|
|
||||||
|
Отличия зон ответственности вариантов предоставления сервиса в таблице ниже.
|
||||||
|
|
||||||
|
| | Self Service| Managed Service |
|
||||||
|
|-----|-----|-----|
|
||||||
|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Подготовка кластера виртуальных машин (ВМ)| :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Настройка сети | - | :heavy_check_mark: |
|
||||||
|
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||||
|
|Настройка оповещений | - | :heavy_check_mark: |
|
||||||
|
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||||
|
|
||||||
|
## Настройки по умолчанию варианта Managed Service
|
||||||
|
|
||||||
|
При отсутствии технического задания заказчика beeline cloud настраивает следующие параметры сетевого устройства, на базе которого реализован сервис:
|
||||||
|
|
||||||
|
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу.
|
||||||
|
- Настройка кластера active-passive из двух нод.
|
||||||
|
- DNS (публичные серверы beeline cloud).
|
||||||
|
- Ежедневное резервное копирование конфигурации на FTP beeline cloud.
|
||||||
|
- Локальная учётная запись с правами на чтение для заказчика.
|
||||||
|
- Мониторинг состояния устройства по SNMP.
|
||||||
|
- Модель средства обнаружения вторжений для входящего трафика в режиме мониторинга.
|
||||||
|
- Модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||||
|
|
||||||
|
## Отказоустойчивость
|
||||||
|
|
||||||
|
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
||||||
|
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
||||||
@@ -0,0 +1,5 @@
|
|||||||
|
# Структура платежей
|
||||||
|
|
||||||
|
За сервис **Cloud NGFW** предусмотрен **фиксированный ежемесячный платеж**. Платеж начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||||
|
|
||||||
|
Beeline cloud оставляет за собой право изменять тарифы в одностороннем порядке, в том числе в случае изменений цен со стороны поставщиков на используемые компоненты. Beeline cloud уведомляет заказчика об изменении тарифов не менее чем за 30 дней. Использование сервиса начинается с момента приемки заказчиком в соответствии с актом.
|
||||||
@@ -0,0 +1,52 @@
|
|||||||
|
# Основные возможности
|
||||||
|
|
||||||
|
## Основные возможности
|
||||||
|
|
||||||
|
Сервис **Cloud NGWF** поддерживает:
|
||||||
|
|
||||||
|
- статическую и динамическую маршрутизацию,
|
||||||
|
NAT,
|
||||||
|
- балансировку нагрузки на L4 и L7 уровнях модели OSI,
|
||||||
|
DNS server,
|
||||||
|
- WEB Proxy (только **Self Service**, для **Managed Service** — отдельный сервис),
|
||||||
|
- IPSec policy-based,
|
||||||
|
- IPSec routed-based gre.
|
||||||
|
|
||||||
|
## Базовые функциональные возможности
|
||||||
|
|
||||||
|
Beeline cloud поддерживает:
|
||||||
|
|
||||||
|
- Межсетевое экранирование между зонами/сегментами сети (ACL).
|
||||||
|
- Систему обнаружения и предотвращения вторжений (IPS/IDS).
|
||||||
|
- SSL-инспекцию.
|
||||||
|
- SSH-инспекцию.
|
||||||
|
- Контроль приложений L7.
|
||||||
|
- Контроль доступа в интернет.
|
||||||
|
- Идентификацию пользователей.
|
||||||
|
- Виртуальную частную сеть (VPN).
|
||||||
|
- Публикацию внутренних ресурсов и сервисов.
|
||||||
|
|
||||||
|
NGFW Usergate, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по:
|
||||||
|
|
||||||
|
- требованиям к межсетевым экранам (четвертый класс, профили А и Б),
|
||||||
|
- требованиям к системам обнаружения вторжений (четвертый класс),
|
||||||
|
- четвертому уровню доверия.
|
||||||
|
|
||||||
|
::: warning Важно
|
||||||
|
|
||||||
|
По запросу заказчика beeline cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate.
|
||||||
|
|
||||||
|
:::
|
||||||
|
|
||||||
|
## Базовые функциональные возможности и ATP
|
||||||
|
|
||||||
|
Beeline cloud предоставляет, помимо базовых возможностей, функционал ATP:
|
||||||
|
|
||||||
|
- Защита от DoS-атак.
|
||||||
|
- Блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов.
|
||||||
|
- Разбор и анализ трафика по категориям (URL Filtering 3.0).
|
||||||
|
- Морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
||||||
|
|
||||||
|
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
||||||
|
|
||||||
|
Beeline cloud, помимо базовых возможностей и ATP, предоставляет потоковый антивирус. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
||||||
@@ -0,0 +1,47 @@
|
|||||||
|
# Сроки и условия предоставления сервиса. Зоны ответственности
|
||||||
|
|
||||||
|
## Порядок подключения сервиса
|
||||||
|
|
||||||
|
### Заказчик
|
||||||
|
|
||||||
|
1. Заполняет опросный лист и подписывает бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
||||||
|
2. Отправляет отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам beeline cloud, указанный в заказе.
|
||||||
|
3. Оригинал БЗ направляет beeline cloud в установленном договором порядке.
|
||||||
|
|
||||||
|
### Beeline cloud
|
||||||
|
|
||||||
|
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||||
|
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||||
|
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||||
|
|
||||||
|
## Консультации
|
||||||
|
|
||||||
|
При необходимости beeline cloud консультирует заказчика по настройке сервиса.
|
||||||
|
|
||||||
|
## Прием запросов от заказчика
|
||||||
|
|
||||||
|
Для обеспечения информационной безопасности запросы, связанные с изменениями конфигурации и инцидентами по работоспособности сервиса, beeline cloud принимает от уполномоченных лиц. Список лиц должен быть в БЗ. При обращении в службу поддержки beeline cloud конечный пользователь получает рекомендацию сформировать обращение через уполномоченных лиц.
|
||||||
|
|
||||||
|
## Зона ответственности заказчика
|
||||||
|
|
||||||
|
Заказчик:
|
||||||
|
|
||||||
|
- Настраивает у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной beeline cloud инструкцией.
|
||||||
|
- В случае выбора варианта **Managed Service**:
|
||||||
|
- Сообщает beeline cloud конфигурацию установленного Firewall при наличии и получает сетевые параметры для настройки VPN.
|
||||||
|
- Прописывает параметры на сетевом оборудовании.
|
||||||
|
- Запрашивает доступ на чтение конфигурации **Cloud NGFW**.
|
||||||
|
|
||||||
|
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
||||||
|
|
||||||
|
Заказчик отвечает за сохранность данных и принимает самостоятельно меры по их сохранению при отказе от сервиса и (или) изменении его параметров. После окончания периода предоставления продукта **Cloud NGFW** доступ к ресурсам прекращается. По истечению трех рабочих дней все данные удаляются.
|
||||||
|
|
||||||
|
## Зона ответственности beeline cloud
|
||||||
|
|
||||||
|
Beeline cloud отвечает за работоспособность предоставляемых ресурсов.
|
||||||
|
|
||||||
|
## За что не отвечает beeline cloud?
|
||||||
|
|
||||||
|
Beeline cloud не несет ответственности за обеспечение защиты от угроз информационной безопасности. Сервис предоставляется на программном обеспечении, разработанном сторонней компанией. В этом случае beeline cloud не гарантирует, что оно будет свободно от ошибок разработчика, непрерывным и надежным.
|
||||||
|
|
||||||
|
При выявлении возможных проблем или ошибок в программном обеспечении, на базе которого реализован сервис, beeline cloud заводит инцидент в технической поддержке вендора и содействует ходу его решения.
|
||||||
@@ -0,0 +1,29 @@
|
|||||||
|
# 2. Спецификация сервиса
|
||||||
|
|
||||||
|
В таблице ниже представлена спецификация сервиса **Cloud NGFW** в зависимости от выбранной версии:
|
||||||
|
|
||||||
|
- Cloud NGFW VE100,
|
||||||
|
- Cloud NGFW VE250,
|
||||||
|
- Cloud NGFW VE500,
|
||||||
|
- Cloud NGFW VE1000,
|
||||||
|
- Cloud NGFW VE2000,
|
||||||
|
- Cloud NGFW VE4000.
|
||||||
|
|
||||||
|
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||||
|
|---------|-----------|---------|-------|-------|-------|-------|
|
||||||
|
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
||||||
|
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||||
|
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||||
|
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||||
|
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||||
|
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
||||||
|
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||||
|
|
||||||
|
::: warning Важно
|
||||||
|
|
||||||
|
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
||||||
|
|
||||||
|
- характера работы сотрудников компании,
|
||||||
|
- настройками журналирования сервера **Cloud NGFW**.
|
||||||
|
|
||||||
|
:::
|
||||||
Reference in New Issue
Block a user