Merge branch 'test' into 'feature/ngfw-pro'
# Conflicts: # src/.vitepress/config.mts # src/index.md # src/security/Cloud-MDM/MDM-index.md # src/security/Cloud-SA/SA-index.md # src/security/Cloud-VS/VS-index.md # src/security/index.md
This commit is contained in:
+77
-13
@@ -135,11 +135,11 @@ export default defineConfig({
|
|||||||
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Security Awareness (SA)', link: '/security/SA-index.md',
|
text: 'Cloud Security Awareness (SA)', link: 'security/Cloud-SA/SA-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{
|
{
|
||||||
text: 'Состав сервиса SA', link: '/security/Cloud-SA/compond-index.md',
|
text: 'Состав сервиса SA', link: '/security/Cloud-SA/SA-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' },
|
{ text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' },
|
||||||
@@ -161,7 +161,7 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/VS-index.md',
|
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/Cloud-VS/VS-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
||||||
@@ -176,12 +176,12 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/MDM-index.md',
|
text: 'Cloud Mobile Device Management (MDM)', link: '/security/Cloud-MDM/MDM-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
||||||
{
|
{
|
||||||
text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/discription-index.md',
|
text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/description/description-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' },
|
{ text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' },
|
||||||
@@ -195,10 +195,10 @@ export default defineConfig({
|
|||||||
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' },
|
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' },
|
||||||
{ text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' },
|
{ text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' },
|
||||||
{
|
{
|
||||||
text: 'Инструкиця', link: '/security/Cloud-MDM/instructions-index.md',
|
text: 'Инструкции', link: '/security/Cloud-MDM/instructions/index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Инструкция', link: '/security/Cloud-MDM/instructions/instructions.md' },
|
{ text: 'Инструкции', link: '/security/Cloud-MDM/instructions/instructions.md' },
|
||||||
{ text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' },
|
{ text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' },
|
||||||
{ text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' },
|
{ text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' },
|
||||||
]
|
]
|
||||||
@@ -206,13 +206,13 @@ export default defineConfig({
|
|||||||
],
|
],
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud NGFW', link: '/security/NGFW-index.md',
|
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/provision.md' },
|
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
||||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
{ text: 'Состав сеервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
|
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
|
||||||
]
|
]
|
||||||
@@ -251,6 +251,45 @@ export default defineConfig({
|
|||||||
{text: 'Начать работу', link: '/start/getting-started.md'},
|
{text: 'Начать работу', link: '/start/getting-started.md'},
|
||||||
{text: 'Бесплатный период', link: '/start/trial.md'},
|
{text: 'Бесплатный период', link: '/start/trial.md'},
|
||||||
{text: 'Платное использование', link: '/start/organization.md'},
|
{text: 'Платное использование', link: '/start/organization.md'},
|
||||||
|
],
|
||||||
|
|
||||||
|
'/PaaS/': [
|
||||||
|
{
|
||||||
|
text: 'Начало работы в Cloud PostgreSQL', link: '/PaaS/index.md',
|
||||||
|
},
|
||||||
|
{ text: 'Cloud PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md'},
|
||||||
|
{text: 'Описание технических параметров', link: '/PaaS/PostgreSQL/cluster-parameter.md'},
|
||||||
|
{text: 'Общая схема подключения', link: '/PaaS/PostgreSQL/connection.md'},
|
||||||
|
{text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md'},
|
||||||
|
{text: 'Веб-интерфейс pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md'},
|
||||||
|
{text: 'Веб-интерфейс Grafana', link: '/PaaS/PostgreSQL/grafana.md'},
|
||||||
|
],
|
||||||
|
},
|
||||||
|
{text: 'Параметры конфигурации IPSEC', link: '/PaaS/IPSEC.md'},
|
||||||
|
],
|
||||||
|
|
||||||
|
// '/billing/': [
|
||||||
|
|
||||||
|
// ],
|
||||||
|
'/backups/': [
|
||||||
|
{
|
||||||
|
text: 'Резервное копирование', link: '/backups/index.md',
|
||||||
|
},
|
||||||
|
{
|
||||||
|
text: 'Обзор сервиса', link: '/backups/backups-overview.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{text: 'О сервисе', link: '/backups/about.md'},
|
||||||
|
{text: 'Квоты и лимиты', link: '/backups/backup-quatos.md'},
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{text: 'Резервное копирование виртуальных машин Beeline Cloud', link: '/backups/backup-internal-infra.md'},
|
||||||
|
{text: 'Резервное копирование собственной инфраструктуры в Beeline Cloud', link: '/backups/backup-external-infra.md'},
|
||||||
|
{text: 'Каталог резервных копий', link: '/backups/view-backups.md'},
|
||||||
|
|
||||||
],
|
],
|
||||||
'/vdc/': [
|
'/vdc/': [
|
||||||
{
|
{
|
||||||
@@ -362,9 +401,34 @@ export default defineConfig({
|
|||||||
{ text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' },
|
{ text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' },
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{ text: 'Диски', link: '/compute/compute-how-to/compute-disks.md' },
|
{ text: 'Диски', link: '/compute/compute-how-to/compute-disks/compute-disk-index.md',
|
||||||
{ text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip.md' },
|
collapsed: true,
|
||||||
{ text: 'Группы размещения', link: '/compute/compute-how-to/compute-affinity.md' },
|
items: [
|
||||||
|
{ text: 'Обзор', link: '/compute/compute-how-to/compute-disks/compute-disk-about.md' },
|
||||||
|
{ text: 'Создание диска', link: '/compute/compute-how-to/compute-disks/compute-disk-create.md' },
|
||||||
|
{ text: 'Управление дисками', link: '/compute/compute-how-to/compute-disks/compute-disk-manage.md' },
|
||||||
|
{ text: 'Удаление диска', link: '/compute/compute-how-to/compute-disks/compute-disk-del.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{ text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-index.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'Обзор', link: '/compute/compute-how-to/compute-ip/compute-ip-about.md' },
|
||||||
|
{ text: 'Просмотр IP-адресов', link: '/compute/compute-how-to/compute-ip/compute-ip-view.md' },
|
||||||
|
{ text: 'Создание IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-create.md' },
|
||||||
|
{ text: 'Управление IP-адресами', link: '/compute/compute-how-to/compute-ip/compute-ip-manager.md' },
|
||||||
|
{ text: 'Удаление IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-del.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{ text: 'Группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'Обзор', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md'},
|
||||||
|
{ text: 'Создание группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md'},
|
||||||
|
{ text: 'Управление группами размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md' },
|
||||||
|
{ text: 'Удаление группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
{ text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md',
|
{ text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
|
|||||||
+23
-9
@@ -99,6 +99,10 @@ services:
|
|||||||
- title: MongoDB
|
- title: MongoDB
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: database
|
icon: database
|
||||||
|
- title: PostgreSQL
|
||||||
|
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
|
||||||
|
icon: database
|
||||||
|
link: /PaaS/index
|
||||||
- title: Аналитика
|
- title: Аналитика
|
||||||
articles:
|
articles:
|
||||||
- title: Визуализация и анализ данных
|
- title: Визуализация и анализ данных
|
||||||
@@ -107,27 +111,37 @@ services:
|
|||||||
- title: Безопасность
|
- title: Безопасность
|
||||||
articles:
|
articles:
|
||||||
- title: Межсетевой экран (NGFW)
|
- title: Межсетевой экран (NGFW)
|
||||||
description: В работе
|
link: security/Cloud-NGFW/NGFW-index.md
|
||||||
|
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита веб-приложений (WAF)
|
- title: Защита веб-приложений (WAF)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита серверов и рабочих мест
|
- title: Защита серверов и рабочих станций (EPP)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита устройств пользователей
|
- title: Управление мобильными устройствами (MDM)
|
||||||
|
link: /security/Cloud-MDM/MDM-index.md
|
||||||
|
description: Сервис централизованного управления корпоративными и личными мобильными устройствами сотрудников
|
||||||
|
icon: security
|
||||||
|
- title: Сканер уязвимостей (VS)
|
||||||
|
link: /security/Cloud-VS/VS-index.md
|
||||||
|
description: Сервис сканирования компьютеров и приложений на уязвимости
|
||||||
|
icon: security
|
||||||
|
- title: Обучение основам киберграмотности (SA)
|
||||||
|
link: /security/Cloud-SA/SA-index.md
|
||||||
|
description: Сервис для формирования у сотрудников навыков реагирования на угрозы информационной безопасности
|
||||||
|
icon: security
|
||||||
|
- title: Многофакторная аутентификация (MFA)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Сканер уязвимостей
|
- title: Защита электронной почты (SEG)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Курсы кибербезопасности
|
- title: Защита от DDoS
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Многофакторная аутентификация
|
- title: ГОСТ VPN
|
||||||
description: В работе
|
|
||||||
icon: security
|
|
||||||
- title: Фильтрация почтового трафика
|
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Виртуальное рабочее место
|
- title: Виртуальное рабочее место
|
||||||
|
|||||||
@@ -0,0 +1,25 @@
|
|||||||
|
---
|
||||||
|
section_links:
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/about.md
|
||||||
|
description: Обзор сервиса
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/compound.md
|
||||||
|
description: Состав сервиса
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/payment-structure.md
|
||||||
|
description: Структура платежей
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/possibilities.md
|
||||||
|
description: Основные возможности
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/specification.md
|
||||||
|
description: Спецификация сервиса
|
||||||
|
- title:
|
||||||
|
link: /security/Cloud-NGFW/provision.md
|
||||||
|
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||||
|
---
|
||||||
|
|
||||||
|
# Cloud NGFW
|
||||||
|
|
||||||
|
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
||||||
@@ -0,0 +1,16 @@
|
|||||||
|
# Cloud NGFW
|
||||||
|
|
||||||
|
## Назначение сервиса
|
||||||
|
|
||||||
|
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||||
|
|
||||||
|
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
||||||
|
|
||||||
|
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
||||||
|
- Функциональному набору:
|
||||||
|
- базовому;
|
||||||
|
- базовому и ATP;
|
||||||
|
- базовому, ATP и потоковому антивирусу.
|
||||||
|
- Вариантам сервиса:
|
||||||
|
- Managed Service;
|
||||||
|
- Self Service.
|
||||||
@@ -0,0 +1,42 @@
|
|||||||
|
# Состав сервиса
|
||||||
|
|
||||||
|
## Варианты сервиса
|
||||||
|
|
||||||
|
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||||
|
|
||||||
|
Сервис доступен в двух вариантах:
|
||||||
|
|
||||||
|
- **Managed Servise**;
|
||||||
|
- **Self Service**.
|
||||||
|
|
||||||
|
Варианты предоставления сервисов:
|
||||||
|
|
||||||
|
| Зона ответсвенности | Self Service | Managed Service |
|
||||||
|
|------------------------------------------------------|--------------------|--------------------|
|
||||||
|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|
|Настройка сети | - | :heavy_check_mark: |
|
||||||
|
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||||
|
|Настройка оповещений | - | :heavy_check_mark: |
|
||||||
|
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||||
|
|
||||||
|
## Настройки по умолчанию варианта Managed Service
|
||||||
|
|
||||||
|
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
|
||||||
|
|
||||||
|
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
|
||||||
|
- настройка кластера active-passive из двух нод;
|
||||||
|
- DNS (публичные серверы beeline cloud);
|
||||||
|
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
|
||||||
|
- локальная учётная запись с правами на чтение для заказчика;
|
||||||
|
- мониторинг состояния устройства по SNMP;
|
||||||
|
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
||||||
|
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||||
|
|
||||||
|
## Отказоустойчивость
|
||||||
|
|
||||||
|
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
||||||
|
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
||||||
@@ -0,0 +1,5 @@
|
|||||||
|
# Структура платежей
|
||||||
|
|
||||||
|
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||||
|
|
||||||
|
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
|
||||||
@@ -0,0 +1,52 @@
|
|||||||
|
# Основные возможности
|
||||||
|
|
||||||
|
## Возможности сервиса
|
||||||
|
|
||||||
|
Сервис **Cloud NGWF** поддерживает:
|
||||||
|
|
||||||
|
- статическую и динамическую маршрутизацию;
|
||||||
|
- NAT;
|
||||||
|
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
|
||||||
|
- DNS server;
|
||||||
|
- WEB Proxy (только **Self Service**);
|
||||||
|
- IPSec policy-based;
|
||||||
|
- IPSec routed-based gre.
|
||||||
|
|
||||||
|
## Базовые функциональные возможности
|
||||||
|
|
||||||
|
Beeline cloud поддерживает:
|
||||||
|
|
||||||
|
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
||||||
|
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
||||||
|
- SSL-инспекцию;
|
||||||
|
- SSH-инспекцию;
|
||||||
|
- контроль приложений L7;
|
||||||
|
- контроль доступа в интернет;
|
||||||
|
- идентификацию пользователей;
|
||||||
|
- виртуальную частную сеть (VPN);
|
||||||
|
- публикацию внутренних ресурсов и сервисов.
|
||||||
|
|
||||||
|
**NGFW Usergate**, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по:
|
||||||
|
|
||||||
|
- требованиям к межсетевым экранам (четвертый класс, профили А и Б);
|
||||||
|
- требованиям к системам обнаружения вторжений (четвертый класс);
|
||||||
|
- четвертому уровню доверия.
|
||||||
|
|
||||||
|
::: warning Важно
|
||||||
|
|
||||||
|
По запросу заказчика Beeline Cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate.
|
||||||
|
|
||||||
|
:::
|
||||||
|
|
||||||
|
## Базовые функциональные возможности и ATP
|
||||||
|
|
||||||
|
Beeline Cloud предоставляет функционал ATP:
|
||||||
|
|
||||||
|
- защита от DoS-атак;
|
||||||
|
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
|
||||||
|
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
||||||
|
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
||||||
|
|
||||||
|
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
||||||
|
|
||||||
|
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
||||||
@@ -0,0 +1,51 @@
|
|||||||
|
# Сроки и условия предоставления сервиса. Зоны ответственности
|
||||||
|
|
||||||
|
## Порядок подключения сервиса
|
||||||
|
|
||||||
|
### Заказчик
|
||||||
|
|
||||||
|
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
||||||
|
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||||
|
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||||
|
|
||||||
|
### Beeline cloud
|
||||||
|
|
||||||
|
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||||
|
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||||
|
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||||
|
|
||||||
|
## Консультации
|
||||||
|
|
||||||
|
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
||||||
|
|
||||||
|
## Прием запросов от заказчика
|
||||||
|
|
||||||
|
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||||
|
|
||||||
|
## Зона ответственности заказчика
|
||||||
|
|
||||||
|
Заказчик:
|
||||||
|
|
||||||
|
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
||||||
|
- В случае выбора варианта **Managed Service**:
|
||||||
|
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||||
|
- уажите параметры на сетевом оборудовании;
|
||||||
|
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
|
||||||
|
|
||||||
|
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
||||||
|
|
||||||
|
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
|
||||||
|
|
||||||
|
## Зона ответственности beeline cloud
|
||||||
|
|
||||||
|
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||||
|
|
||||||
|
## За что не отвечает beeline cloud?
|
||||||
|
|
||||||
|
Beeline Cloud не несёт ответственности за:
|
||||||
|
|
||||||
|
- обеспечение защиты от угроз информационной безопасности;
|
||||||
|
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
||||||
|
- непрерывность и надёжность работы такого ПО.
|
||||||
|
|
||||||
|
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
||||||
@@ -0,0 +1,29 @@
|
|||||||
|
# 2. Спецификация сервиса
|
||||||
|
|
||||||
|
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
||||||
|
|
||||||
|
- Cloud NGFW VE100;
|
||||||
|
- Cloud NGFW VE250;
|
||||||
|
- Cloud NGFW VE500;
|
||||||
|
- Cloud NGFW VE1000;
|
||||||
|
- Cloud NGFW VE2000;
|
||||||
|
- Cloud NGFW VE4000.
|
||||||
|
|
||||||
|
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||||
|
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|
||||||
|
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
||||||
|
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||||
|
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||||
|
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||||
|
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||||
|
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
||||||
|
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||||
|
|
||||||
|
::: warning Важно
|
||||||
|
|
||||||
|
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
||||||
|
|
||||||
|
- характера работы сотрудников компании;
|
||||||
|
- настройками журналирования сервера **Cloud NGFW**.
|
||||||
|
|
||||||
|
:::
|
||||||
+39
-43
@@ -1,48 +1,44 @@
|
|||||||
---
|
---
|
||||||
section_links:
|
section_links:
|
||||||
- title:
|
- title: Сервис Cloud Security Awareness (SA)
|
||||||
link: /security/Cloud-SA
|
link: /security/Cloud-SA/SA-index
|
||||||
description: Сервис Cloud Security Awareness (SA)
|
description:
|
||||||
- title:
|
- title: Сервис Cloud Vulnerability Scanner (VS)
|
||||||
link: /security/Cloud-VS
|
link: /security/Cloud-VS/VS-index
|
||||||
description: Сервис Cloud Vulnerability Scanner (VS)
|
description:
|
||||||
- title:
|
- title: Сервис Cloud Mobile Device Management (MDM)
|
||||||
link: /security/Cloud-MDM
|
link: /security/Cloud-MDM/MDM-index
|
||||||
description: Сервис Cloud Mobile Device Management (MDM)
|
description:
|
||||||
- title:
|
- title: Сервис Cloud NGFW F
|
||||||
link: /security/Cloud-NGFW-F
|
#link: /security/Cloud-NGFW-F
|
||||||
description: Сервис Cloud NGFW F
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud NGFW
|
||||||
link: /security/Cloud-NGFW
|
link: /security/Cloud-NGFW/NGFW-index
|
||||||
description: Сервис Cloud NGFW
|
description:
|
||||||
- title:
|
- title: Сервис Cloud Multifactor Authentication (MFA)
|
||||||
link: /security/Cloud-MFA
|
#link: /security/Cloud-MFA
|
||||||
description: Сервис Cloud Multifactor Authentication (MFA)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud Security Assistance (включая Security Manager)
|
||||||
link: /security/Cloud-SA-SM
|
#link: /security/Cloud-SA-SM
|
||||||
description: Сервис Cloud Security Assistance (включая Security Manager)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud Endpoint Protection Platform (EPP)
|
||||||
link: /security/Cloud-EPP
|
#link: /security/Cloud-EPP
|
||||||
description: Сервис Cloud Endpoint Protection Platform (EPP)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud Secure Email Gateway (SEG)
|
||||||
link: /security/Cloud-SEG
|
#link: /security/Cloud-SEG
|
||||||
description: Сервис Cloud Secure Email Gateway (SEG)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud Web Application Firewall (Cloud WAF)
|
||||||
link: /security/Cloud-WAF
|
#link: /security/Cloud-WAF
|
||||||
description: Сервис Cloud Web Application Firewall (Cloud WAF)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud Web Application Firewall (WAF) Pro
|
||||||
link: /security/Cloud-WAF-PRO
|
#link: /security/Cloud-WAF-PRO
|
||||||
description: Сервис Cloud Web Application Firewall (WAF) Pro
|
description: В работе
|
||||||
- title:
|
- title: Сервис Шифрование каналов связи (ГОСТ VPN)
|
||||||
link: /security/Cloud-VPN
|
#link: /security/Cloud-VPN
|
||||||
description: Сервис Шифрование каналов связи (ГОСТ VPN)
|
description: В работе
|
||||||
- title:
|
- title: Сервис Cloud DDoS Protection
|
||||||
link: /security/Cloud-DDoS
|
#link: /security/Cloud-DDoS
|
||||||
description: Сервис Cloud DDoS Protection
|
description: В работе
|
||||||
- title:
|
|
||||||
link: /security/glossary
|
|
||||||
description: Глоссарий для сервиса информационной безопасности
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# Сервисы информационной безопасности в Beeline Cloud
|
# Сервисы информационной безопасности в Beeline Cloud
|
||||||
|
|||||||
Reference in New Issue
Block a user