diff --git a/src/.vitepress/config.mts b/src/.vitepress/config.mts index 45aa454..2ba03df 100644 --- a/src/.vitepress/config.mts +++ b/src/.vitepress/config.mts @@ -1,9 +1,6 @@ import { defineConfig } from 'vitepress' import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs' -import { viteStaticCopy } from 'vite-plugin-static-copy' import { overrideComponents } from './override-components' -import { resolve } from 'node:path' -import { fileURLToPath, URL } from 'node:url' const gitlab = ` - чёрные и белые списки;
- фильтрация по ключевым словам.| +|Доступ к внутренним ресурсам через SSL VPN Portal| Веб-портал предоставляет доступ к:
- внутренним веб-ресурсам;
- терминальным и ssh-серверам компании для удаленных или мобильных пользователей.
**Портал использует только протокол HTTPS.**| +|Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей в системе безопасности;
- Обнаружение уязвимостей в режиме реального времени;
- Защита от атак нулевого дня.| +|Центр отчетов (Security Visibility and Reporting)| - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;
- Анализ угроз по от конкретной атаки по описанию, цели и решению;
- Поддержка визуализации cyber kill chain;
- Автоматическая отправка отчетов на ежедневной, еженедельной и ежемесячной основе. +|Идентификация пользователей | - Идентификация пользователей по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;
- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;
- Возможность подключения сервиса MFA.| +|WAF (Web Application Firewall) | - Предотвращение веб-атак:
      - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP);
      - Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак;
      - Поддержка пользовательских правил WAF.
- Проактивная защита автоматического изучения параметров;
- Сокрытие конфиденциальной информации приложений для избежания целевых атак с использованием информации обратной связи от приложений;
- Защита паролем от атак методом перебора паролем;
- Ограничение загрузки файлов из чёрного списка;
- Защита от атак переполнения буфера обмена;
- Анализ аномалий полей протокола HTTP;
- Вторичная аутентификация для доступа к серверу.| +|Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов.| + +#### 2. Функциональные возможности Premium Bundle + +|Возможность |Комментарий | +|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------| +|Engine Zero |Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта. | +|Deep Learning |Обеспечивает защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя. | +|ZSand |Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ:
- исследует подозрительные программы в безопасной и контролируемой среде;
- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. | +|Botnet Detection
(Отслеживание ботов) |Технология, использующая расширенный анализ потока, визуальные вычисления и deep learning для выявления ботнетов. | +|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. | + +### Подключение удалённых пользователей SSL VPN + +Подключение удалённых пользователей к корпоративным ресурсам компании использует технологию SSL VPN. Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей приобретите отдельные лицензии на подключение. + +::: warning Примечание +Минимальное количество докупаемых лицензий — 25. +::: + +Стоимость одной лицензии зависит от количества приобретаемых. Зависимость стоимости лицензий SSL VPN от приобретаемого количества пользователей: + +- 25-49; +- 50-99; +- 100-199; +- 200-399. \ No newline at end of file diff --git a/src/security/Cloud-NGFW-Pro/provision.md b/src/security/Cloud-NGFW-Pro/provision.md new file mode 100644 index 0000000..f9112aa --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/provision.md @@ -0,0 +1,41 @@ +# Сроки и условия предоставления сервиса. Зоны ответственности + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**. +2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе. +3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке. + +### Beeline Cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта. + +## Консультации + +При необходимости Beeline Cloud консультирует заказчика по настройке сервиса. + +## Прием запросов от заказчика + +Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо. + +## Зона ответственности заказчика + +Заказчик: + +- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией. +- В случае выбора варианта **Managed Service**: + - сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN; + - уажите параметры на сетевом оборудовании; + - запрасите доступ на чтение конфигурации **Cloud NGFW Pro**. + +Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес `servicedesk@datafort.ru` с описанием изменений. + +Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления. + +## Зона ответственности Beeline Cloud + +Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора. \ No newline at end of file diff --git a/src/security/Cloud-NGFW-Pro/specification.md b/src/security/Cloud-NGFW-Pro/specification.md new file mode 100644 index 0000000..57c82fe --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/specification.md @@ -0,0 +1,16 @@ +# Спецификация сервиса + +Для сервиса **Cloud NGFW Pro** представляется в нескольких версиях: + +- vmAF02; +- vmAF04; +- vmAF08. + +| | vmAF02 | vmAF04 | vmAF08 | +|------------------------------------------------------|----------|-----------|-----------| +|Firewall при базовых функциях межсетевого экрана | 7,7 Gpps | 14,7 Gpps | 25 Gpps | +|NGFW при включенных расширенных настройках фильтрации | 1,6 Gpps | 3 Gpps | 5,8 Gpps | +|NGFW с включенной защитой от угроз | 1,2 Gpps | 2,3 Gpps | 4,8 Gpps | +|Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 | +|Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 | +|Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 | \ No newline at end of file diff --git a/src/security/glossary.md b/src/security/glossary.md new file mode 100644 index 0000000..431bf83 --- /dev/null +++ b/src/security/glossary.md @@ -0,0 +1,4 @@ +# Глоссарий + +В данном разделе приведены определения основных терминов и сокращений, используемых в документации. + diff --git a/src/security/index.md b/src/security/index.md index 0a4b679..67df1b4 100644 --- a/src/security/index.md +++ b/src/security/index.md @@ -1,46 +1,50 @@ --- section_links: - - title: Сервис Cloud Security Awareness (SA) - link: /security/Cloud-SA/SA-index - description: - - title: Сервис Cloud Vulnerability Scanner (VS) - link: /security/Cloud-VS/VS-index - description: - - title: Сервис Cloud Mobile Device Management (MDM) - link: /security/Cloud-MDM/MDM-index - description: - - title: Сервис Cloud NGFW F - #link: /security/Cloud-NGFW-F - description: В работе - title: - #link: /security/Cloud-NGFW/NGFW-index + link: /security/Cloud-SA + description: Сервис Cloud Security Awareness (SA) + - title: + link: /security/Cloud-VS + description: Сервис Cloud Vulnerability Scanner (VS) + - title: + link: /security/Cloud-MDM + description: Сервис Cloud Mobile Device Management (MDM) + - title: + link: /security/Cloud-NGFW-F + description: Сервис Cloud NGFW F + - title: + link: /security/Cloud-NGFW description: Сервис Cloud NGFW - - title: Сервис Cloud Multifactor Authentication (MFA) - #link: /security/Cloud-MFA - description: В работе - - title: Сервис Cloud Security Assistance (включая Security Manager) - #link: /security/Cloud-SA-SM - description: В работе - - title: Сервис Cloud Endpoint Protection Platform (EPP) - #link: /security/Cloud-EPP - description: В работе - - title: Сервис Cloud Secure Email Gateway (SEG) - #link: /security/Cloud-SEG - description: В работе - - title: Сервис Cloud Web Application Firewall (Cloud WAF) - #link: /security/Cloud-WAF - description: В работе - - title: Сервис Cloud Web Application Firewall (WAF) Pro - #link: /security/Cloud-WAF-PRO - description: В работе - - title: Сервис Шифрование каналов связи (ГОСТ VPN) - #link: /security/Cloud-VPN - description: В работе - - title: Сервис Cloud DDoS Protection - #link: /security/Cloud-DDoS - description: В работе + - title: + link: /security/Cloud-MFA + description: Сервис Cloud Multifactor Authentication (MFA) + - title: + link: /security/Cloud-SA-SM + description: Сервис Cloud Security Assistance (включая Security Manager) + - title: + link: /security/Cloud-EPP + description: Сервис Cloud Endpoint Protection Platform (EPP) + - title: + link: /security/Cloud-SEG + description: Сервис Cloud Secure Email Gateway (SEG) + - title: + link: /security/Cloud-WAF + description: Сервис Cloud Web Application Firewall (Cloud WAF) + - title: + link: /security/Cloud-WAF-PRO + description: Сервис Cloud Web Application Firewall (WAF) Pro + - title: + link: /security/Cloud-VPN + description: Сервис Шифрование каналов связи (ГОСТ VPN) + - title: + link: /security/Cloud-DDoS + description: Сервис Cloud DDoS Protection + - title: + link: /security/glossary + description: Глоссарий для сервиса информационной безопасности + --- # Сервисы информационной безопасности в Beeline Cloud -Beeline cloud предлагает следующие сервисы информационной безопасности: +Beeline Cloud предлагает следующие сервисы информационной безопасности: