This commit is contained in:
Aleksandr Anisin
2026-04-08 15:57:35 +03:00
parent d921225b30
commit ea42afac3e
12 changed files with 400 additions and 218 deletions
@@ -0,0 +1,28 @@
---
section_links:
- title:
link: /security/Cloud-NGFW-Pro/about.md
description: Обзор сервиса
- title:
link: /security/Cloud-NGFW-Pro/compound.md
description: Состав сервиса
- title:
link: /security/Cloud-NGFW-Pro/payment-structure.md
description: Структура платежей
- title:
link: /security/Cloud-NGFW-Pro/possibilities.md
description: Основные возможности
- title:
link: /security/Cloud-NGFW-Pro/provision.md
description: Сроки и условия предоставления сервиса. Зоны ответственности
- title:
link: /security/Cloud-NGFW-Pro/specification.md
description: Спецификация сервиса
- title:
link: /security/Cloud-NGFW-Pro/demo-access.md
description: Демодоступ к сервису
---
# Сервис Cloud NGFW Pro
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
+18
View File
@@ -0,0 +1,18 @@
# Cloud NGFW Pro
## Назначение сервиса
Сервис **Cloud NGWF Pro** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF. Сервис размещен на базе четырёх дата-центров Beeline Cloud в отказоустойчивой конфигурации.
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
- производительности:
- vmAF02;
- vmAF04;
- vmAF08.
- типу подписки:
- Essential Bundle;
- Premium Bundle;
- вариантам администрирования сервиса:
- Self Service;
- Managed Service.
+36
View File
@@ -0,0 +1,36 @@
# Состав сервиса
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещённая на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
Сервис доступен в двух вариантах:
- Managed Servise;
- Self Service.
Отличия зон ответственности в зависимости от вариантов предоставления сервиса:
| | Self Service | Managed Service |
|----------------------------------------------------------|--------------------|--------------------|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|Настройка сети | - | :heavy_check_mark: |
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|Настройка оповещений | - | :heavy_check_mark: |
|Изменение настроек сервиса | - | :heavy_check_mark: |
## Обеспечение безопасности
Сервис для обеспечения безопасности использует следующие технологии и программно-аппаратные комплексы:
- Контроль доступа:
- межсетевые экраны;
- контроль и журналирование действий администраторов Beeline Cloud;
- защита от несанкционированного доступа к:
- пропускной системе;
- круглосуточному видеонаблюдению;
- круглосуточной охране.
- Сохранность данных и отказоустойчивость:
- Отказоустойчивые инфраструктурные решения с дублированием компонентов.
@@ -0,0 +1,60 @@
# Демодоступ к сервису
## Назначение демодоступа
В **Cloud NGFW Pro** предусмотрен демодоступ, который используется для:
- демонстрации работы,
- оценки и тестирования,
- принятия решения об использовании сервиса.
Сообщите аккаунт-менеджеру Beeline Cloud о:
- желании получения,
- варианте предоставления,
- сроке начала предоставления доступа.
## Период предоставления демодоступа
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
## Варианты предоставления демодоступа
Предусмотрено несколько вариантов:
1. **Демостраница сервиса для ознакомления** с:
- интерфейсом;
- возможностях платформы;
- базовом и расширенном функционале.
::: warning Примечание
На демостенде нет эмулирования продуктивной среды.
:::
Демостраница находится в публичном доступе.
2. **Подключение сервиса заказчику** на:
- площадке заказчика в формате On Premise;
- мощностях сторонних облачных провайдеров;
- облаке Beeline Cloud.
::: warning Примечание
Предусмотрено эмулирование продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса
:::
## Обратная связь по итогам демодоступа
По окончании демодоступа вы можете предоставить Beeline Cloud обратную связь, включающую:
- результаты оценки и тестирования;
- выводы, замечания и пожелания по работе сервиса.
::: warning Важно
- Предоставленная обратная связь является конфиденциальной;
- Передача третьим лицам без согласия Beeline Cloud не допускается.
:::
@@ -0,0 +1,5 @@
# Структура платежей
**Cloud NGFW Pro** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
@@ -0,0 +1,62 @@
# Основные возможности
Сервис **Cloud NGFW Pro** имеет функциональные особенности классического NGFW. Также сервис поддерживает:
- статическую и динамическую маршрутизацию:
- OSPF;
- BGP;
- Policy-Based Routing.
- VPN Server:
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
- NAT;
- FW;
- DNS server;
- NTP Server;
- IPSec policy-based;
- IPSec routed-based gre.
## Типы подписок на сервис
Доступно два типа подписки на сервис:
1. Essential Bundle;
2. Premium Bundle.
#### 1. Функциональные возможности Essential Bundle
|Возможность | Описание |
|-------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------|
|Система обнаружения вторжений (IPS) | Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопасности.|
|Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
|URL фильтрация | Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:<br>- чёрные и белые списки;<br>- фильтрация по ключевым словам.|
|Доступ к внутренним ресурсам через SSL VPN Portal| Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и ssh-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.**|
|Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей в системе безопасности;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня.|
|Центр отчетов (Security Visibility and Reporting)| - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по от конкретной атаки по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов на ежедневной, еженедельной и ежемесячной основе.
|Идентификация пользователей | - Идентификация пользователей по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения сервиса MFA.|
|WAF (Web Application Firewall) | - Предотвращение веб-атак:<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP);<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Поддержка пользовательских правил WAF.<br>- Проактивная защита автоматического изучения параметров;<br>- Сокрытие конфиденциальной информации приложений для избежания целевых атак с использованием информации обратной связи от приложений;<br>- Защита паролем от атак методом перебора паролем;<br>- Ограничение загрузки файлов из чёрного списка;<br>- Защита от атак переполнения буфера обмена;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу.|
|Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов.|
#### 2. Функциональные возможности Premium Bundle
|Возможность |Комментарий |
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|Engine Zero |Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта. |
|Deep Learning |Обеспечивает защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя. |
|ZSand |Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|Botnet Detection<br>(Отслеживание ботов) |Технология, использующая расширенный анализ потока, визуальные вычисления и deep learning для выявления ботнетов. |
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
### Подключение удалённых пользователей SSL VPN
Подключение удалённых пользователей к корпоративным ресурсам компании использует технологию SSL VPN. Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей приобретите отдельные лицензии на подключение.
::: warning Примечание
Минимальное количество докупаемых лицензий — 25.
:::
Стоимость одной лицензии зависит от количества приобретаемых. Зависимость стоимости лицензий SSL VPN от приобретаемого количества пользователей:
- 25-49;
- 50-99;
- 100-199;
- 200-399.
+41
View File
@@ -0,0 +1,41 @@
# Сроки и условия предоставления сервиса. Зоны ответственности
## Порядок подключения сервиса
### Заказчик
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
### Beeline Cloud
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
## Консультации
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
## Прием запросов от заказчика
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
## Зона ответственности заказчика
Заказчик:
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
- В случае выбора варианта **Managed Service**:
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
- уажите параметры на сетевом оборудовании;
- запрасите доступ на чтение конфигурации **Cloud NGFW Pro**.
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
## Зона ответственности Beeline Cloud
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
@@ -0,0 +1,16 @@
# Спецификация сервиса
Для сервиса **Cloud NGFW Pro** представляется в нескольких версиях:
- vmAF02;
- vmAF04;
- vmAF08.
| | vmAF02 | vmAF04 | vmAF08 |
|------------------------------------------------------|----------|-----------|-----------|
|Firewall при базовых функциях межсетевого экрана | 7,7 Gpps | 14,7 Gpps | 25 Gpps |
|NGFW при включенных расширенных настройках фильтрации | 1,6 Gpps | 3 Gpps | 5,8 Gpps |
|NGFW с включенной защитой от угроз | 1,2 Gpps | 2,3 Gpps | 4,8 Gpps |
|Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
|Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
|Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
+4
View File
@@ -0,0 +1,4 @@
# Глоссарий
В данном разделе приведены определения основных терминов и сокращений, используемых в документации.
+42 -38
View File
@@ -1,46 +1,50 @@
---
section_links:
- title: Сервис Cloud Security Awareness (SA)
link: /security/Cloud-SA/SA-index
description:
- title: Сервис Cloud Vulnerability Scanner (VS)
link: /security/Cloud-VS/VS-index
description:
- title: Сервис Cloud Mobile Device Management (MDM)
link: /security/Cloud-MDM/MDM-index
description:
- title: Сервис Cloud NGFW F
#link: /security/Cloud-NGFW-F
description: В работе
- title:
#link: /security/Cloud-NGFW/NGFW-index
link: /security/Cloud-SA
description: Сервис Cloud Security Awareness (SA)
- title:
link: /security/Cloud-VS
description: Сервис Cloud Vulnerability Scanner (VS)
- title:
link: /security/Cloud-MDM
description: Сервис Cloud Mobile Device Management (MDM)
- title:
link: /security/Cloud-NGFW-F
description: Сервис Cloud NGFW F
- title:
link: /security/Cloud-NGFW
description: Сервис Cloud NGFW
- title: Сервис Cloud Multifactor Authentication (MFA)
#link: /security/Cloud-MFA
description: В работе
- title: Сервис Cloud Security Assistance (включая Security Manager)
#link: /security/Cloud-SA-SM
description: В работе
- title: Сервис Cloud Endpoint Protection Platform (EPP)
#link: /security/Cloud-EPP
description: В работе
- title: Сервис Cloud Secure Email Gateway (SEG)
#link: /security/Cloud-SEG
description: В работе
- title: Сервис Cloud Web Application Firewall (Cloud WAF)
#link: /security/Cloud-WAF
description: В работе
- title: Сервис Cloud Web Application Firewall (WAF) Pro
#link: /security/Cloud-WAF-PRO
description: В работе
- title: Сервис Шифрование каналов связи (ГОСТ VPN)
#link: /security/Cloud-VPN
description: В работе
- title: Сервис Cloud DDoS Protection
#link: /security/Cloud-DDoS
description: В работе
- title:
link: /security/Cloud-MFA
description: Сервис Cloud Multifactor Authentication (MFA)
- title:
link: /security/Cloud-SA-SM
description: Сервис Cloud Security Assistance (включая Security Manager)
- title:
link: /security/Cloud-EPP
description: Сервис Cloud Endpoint Protection Platform (EPP)
- title:
link: /security/Cloud-SEG
description: Сервис Cloud Secure Email Gateway (SEG)
- title:
link: /security/Cloud-WAF
description: Сервис Cloud Web Application Firewall (Cloud WAF)
- title:
link: /security/Cloud-WAF-PRO
description: Сервис Cloud Web Application Firewall (WAF) Pro
- title:
link: /security/Cloud-VPN
description: Сервис Шифрование каналов связи (ГОСТ VPN)
- title:
link: /security/Cloud-DDoS
description: Сервис Cloud DDoS Protection
- title:
link: /security/glossary
description: Глоссарий для сервиса информационной безопасности
---
# Сервисы информационной безопасности в Beeline Cloud
Beeline cloud предлагает следующие сервисы информационной безопасности:
Beeline Cloud предлагает следующие сервисы информационной безопасности: