diff --git a/src/.vitepress/config.mts b/src/.vitepress/config.mts index 9d80608..4f19d5b 100644 --- a/src/.vitepress/config.mts +++ b/src/.vitepress/config.mts @@ -1,9 +1,6 @@ import { defineConfig } from 'vitepress' import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs' -import { viteStaticCopy } from 'vite-plugin-static-copy' import { overrideComponents } from './override-components' -import { resolve } from 'node:path' -import { fileURLToPath, URL } from 'node:url' const gitlab = ` - черные и белые списки;
- фильтрация по ключевым словам. | +| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:
- внутренним веб-ресурсам;
- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.
**Портал использует только протокол HTTPS.** | +| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;
- Обнаружение уязвимостей в режиме реального времени;
- Защита от атак нулевого дня. | +| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;
- Анализ угроз по конкретной атаке — по описанию, цели и решению;
- Поддержка визуализации cyber kill chain;
- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. | +| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;
- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;
- Возможность подключения MFA. | +| WAF (Web Application Firewall) | - Предотвращение веб-атак:
      - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;
      - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);
      - Поддержка пользовательских правил WAF.
- Проактивная защита с автоматическим изучением параметров;
- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;
- Защита паролем от атак методом перебора;
- Ограничение загрузки файлов из черного списка;
- Защита от атак переполнения буфера;
- Анализ аномалий полей протокола HTTP;
- Вторичная аутентификация для доступа к серверу. | +| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. | + +## Функциональные возможности Premium Bundle + +|Возможность |Комментарий | +|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------| +|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. | +|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. | +|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:
- исследует подозрительные программы в безопасной и контролируемой среде;
- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. | +|Botnet Detection
(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. | +|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. | + +## Подключение удаленных пользователей SSL VPN + +Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии. + +::: warning Примечание +Минимальное количество докупаемых лицензий — 25. +::: + +Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей: + +- 25–49; +- 50–99; +- 100–199; +- 200–399. diff --git a/src/security/Cloud-NGFW-Pro/provision.md b/src/security/Cloud-NGFW-Pro/provision.md new file mode 100644 index 0000000..fa2ad57 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/provision.md @@ -0,0 +1,41 @@ +# Сроки и условия предоставления сервиса. Зоны ответственности + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**. +2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке. + +### Beeline Cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта. + +## Консультации + +При необходимости Beeline Cloud консультирует заказчика по настройке сервиса. + +## Прием запросов от заказчика + +Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо. + +## Зона ответственности заказчика + +Заказчик: + +- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud. +- В случае выбора варианта **Managed Service**: + - сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN; + - укажите параметры на сетевом оборудовании; + - запросите доступ на чтение конфигурации **Cloud NGFW Pro**. + +Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений. + +Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления. + +## Зона ответственности Beeline Cloud + +Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора. diff --git a/src/security/Cloud-NGFW-Pro/specification.md b/src/security/Cloud-NGFW-Pro/specification.md new file mode 100644 index 0000000..daabc6c --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/specification.md @@ -0,0 +1,16 @@ +# Спецификация сервиса + +Сервис **Cloud NGFW Pro** доступен в нескольких версиях: + +- vmAF02; +- vmAF04; +- vmAF08. + +| Параметр | vmAF02 | vmAF04 | vmAF08 | +| ----------------------------------------------------- | ---------- | ----------- | ---------- | +| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с | +| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с | +| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с | +| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 | +| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 | +| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 | diff --git a/src/security/Cloud-SA/SA-index.md b/src/security/Cloud-SA/SA-index.md index ed6ce01..4bd506a 100644 --- a/src/security/Cloud-SA/SA-index.md +++ b/src/security/Cloud-SA/SA-index.md @@ -1,5 +1,8 @@ --- section_links: + - title: Обзор сервиса + link: /security/Cloud-SA/compond-SA/about.md + description: - title: Качественные характеристики сервиса link: /security/Cloud-SA/characteristics.md description: diff --git a/src/security/Cloud-VS/VS-index.md b/src/security/Cloud-VS/VS-index.md index 4750057..ca39b26 100644 --- a/src/security/Cloud-VS/VS-index.md +++ b/src/security/Cloud-VS/VS-index.md @@ -1,32 +1,32 @@ --- section_links: - - title: + - title: Обзор сервиса link: /security/Cloud-VS/about.md - description: Обзор сервиса - - title: + description: + - title: Зоны ответсвенности link: /security/Cloud-VS/areas-responsibility.md - description: Зоны ответсвенности - - title: + description: + - title: Мониторинг работоспособности и отказоустойчивость сервиса link: /security/Cloud-VS/monitoring.md - description: Мониторинг работоспособности и отказоустойчивость сервиса - - title: + description: + - title: Порядок платежей за сервис link: /security/Cloud-VS/payment-procedure.md - description: Порядок платежей за сервис - - title: + description: + - title: Качественные характеристики сервиса link: /security/Cloud-VS/characteristics.md - description: Качественные характеристики сервиса - - title: + description: + - title: Варианты предоставления сервиса link: /security/Cloud-VS/provision-service.md - description: Варианты предоставления сервиса - - title: + description: + - title: Сроки предоставления сервиса link: /security/Cloud-VS/provision.md - description: Сроки предоставления сервиса - - title: + description: + - title: Состав работ link: /security/Cloud-VS/scope-work.md - description: Состав работ - - title: + description: + - title: Дополнительные работы link: /security/Cloud-VS/work.md - description: Дополнительные работы + description: --- # Cloud Vulnerability Scanner (VS) diff --git a/src/security/glossary.md b/src/security/glossary.md new file mode 100644 index 0000000..431bf83 --- /dev/null +++ b/src/security/glossary.md @@ -0,0 +1,4 @@ +# Глоссарий + +В данном разделе приведены определения основных терминов и сокращений, используемых в документации. + diff --git a/src/security/index.md b/src/security/index.md index dc87dee..ff0524b 100644 --- a/src/security/index.md +++ b/src/security/index.md @@ -43,4 +43,4 @@ section_links: # Сервисы информационной безопасности в Beeline Cloud -Beeline cloud предлагает следующие сервисы информационной безопасности: +Beeline Cloud предлагает следующие сервисы информационной безопасности: