83 Commits

Author SHA1 Message Date
Александр Анисин 4524124d0a Финансы 2026-04-29 14:16:01 +03:00
Aleksandr Anisin 87193038ae Обновление тестовой сборки 2026-04-20 16:00:41 +03:00
Aleksandr Anisin eab7a61ed1 Исправление ошибки сборки 2026-04-20 14:24:55 +03:00
Анисин Александр Александрович f4a212e3e2 Merge branch 'feature/billing' into 'test'
Биллинг

See merge request common/lk-beecloud/beecloud-docs!14
2026-04-20 10:15:28 +00:00
Анисин Александр Александрович 7dcab6a39b Merge branch 'test' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
2026-04-20 10:15:05 +00:00
Анисин Александр Александрович f623476dff Merge branch 'feature/ngfw-f' into 'test'
NGFW-F

See merge request common/lk-beecloud/beecloud-docs!13
2026-04-20 10:14:10 +00:00
Анисин Александр Александрович dc9817d250 Merge branch 'test' into 'feature/ngfw-f'
# Conflicts:
#   src/.vitepress/config.mts
#   src/security/index.md
2026-04-20 10:13:53 +00:00
Анисин Александр Александрович 47a6d4d1ec Merge branch 'feature/ngfw-pro' into 'test'
NGFW Pro

See merge request common/lk-beecloud/beecloud-docs!12
2026-04-20 10:12:40 +00:00
Анисин Александр Александрович 45ec9a5ab3 Merge branch 'test' into 'feature/ngfw-pro'
# Conflicts:
#   src/.vitepress/config.mts
#   src/index.md
#   src/security/Cloud-MDM/MDM-index.md
#   src/security/Cloud-SA/SA-index.md
#   src/security/Cloud-VS/VS-index.md
#   src/security/index.md
2026-04-20 10:12:08 +00:00
Aleksandr Anisin 3c402cfa73 NGFW 2026-04-20 12:54:33 +03:00
Aleksandr Anisin ea42afac3e NGFW-Pro 2026-04-08 15:57:35 +03:00
Aleksandr Anisin f0c94a6587 NGFW-F 2026-04-08 15:54:59 +03:00
Левченко Людмила Алексеевна a0f86509fa Merge branch 'feature/PaaS-PostgreSQL' into 'test'
feature/PaaS-PostgreSQL правки

See merge request common/lk-beecloud/beecloud-docs!9
2026-04-01 17:40:12 +03:00
Левченко Людмила Алексеевна 2c782be4da правки 2026-04-01 17:33:02 +03:00
Левченко Людмила Алексеевна 9fa086bffe Merge branch 'feature/PaaS-PostgreSQL' into 'test'
PaaS-PostgreSQL правки 2.0

See merge request common/lk-beecloud/beecloud-docs!8
2026-04-01 17:27:01 +03:00
Левченко Людмила Алексеевна fcc8b68475 правки 2.0 2026-04-01 17:20:40 +03:00
Левченко Людмила Алексеевна 01938a5440 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
feature/PaaS-PostgreSQL правки

See merge request common/lk-beecloud/beecloud-docs!6
2026-04-01 14:44:42 +03:00
Левченко Людмила Алексеевна 943c6432c9 правки 2026-04-01 14:40:55 +03:00
Левченко Людмила Алексеевна 0014452a20 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/paas-postgresql

See merge request common/lk-beecloud/beecloud-docs!5
2026-04-01 12:30:12 +03:00
Левченко Людмила Алексеевна 764bedf550 правки 2026-04-01 12:24:03 +03:00
Левченко Людмила Алексеевна a4ba63de59 правки 2026-04-01 12:21:50 +03:00
Левченко Людмила Алексеевна ea4e00ef1b правки 2026-04-01 12:19:50 +03:00
Левченко Людмила Алексеевна e6ed9f0af5 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/paas postgresql 2.0

See merge request common/lk-beecloud/beecloud-docs!4
2026-03-31 12:15:58 +03:00
Левченко Людмила Алексеевна 8e1da810a6 Мелкие правки 2026-03-31 11:08:54 +03:00
Левченко Людмила Алексеевна 518b0377f4 Мелкие правки 2026-03-31 10:54:44 +03:00
Левченко Людмила Алексеевна fd818ca3c4 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/PaaS-Postgre-SQL

See merge request common/lk-beecloud/beecloud-docs!3
2026-03-30 11:24:52 +03:00
Левченко Людмила Алексеевна 4adfe0e44a удалены старые файлы 2026-03-27 17:12:38 +03:00
Yana Ishkhanova ae14925dcc мелкие правки 2026-03-27 16:16:12 +03:00
Yana Ishkhanova c33b6b8666 Merge branch 'feature/PaaS-PostgreSQL' of ssh://git.vimpelcom.ru:1122/common/lk-beecloud/beecloud-docs into feature/PaaS-PostgreSQL 2026-03-27 16:12:17 +03:00
Yana Ishkhanova 5a0c94a187 Внесение мелких правок 2026-03-27 16:09:02 +03:00
Левченко Людмила Алексеевна d8165f9442 внесение корректировок 2026-03-27 12:27:45 +03:00
Левченко Людмила Алексеевна 45c6e6dd0d Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Документация для системы PaaS #BEECL-6775

See merge request common/lk-beecloud/beecloud-docs!1
2026-03-26 16:14:22 +03:00
Aleksandr Anisin 76ce7d5ecc Ссылки 2026-03-24 13:10:09 +03:00
Aleksandr Anisin cbca68dfbf Ссылки 2026-03-24 13:02:15 +03:00
Aleksandr Anisin 76ad140803 Merge remote-tracking branch 'origin/fix/security-naming' into test 2026-03-20 15:17:27 +03:00
Aleksandr Anisin 3618010241 Merge remote-tracking branch 'origin/feature/security' into test 2026-03-20 12:17:21 +03:00
Yana Ishkhanova 1bb42c4731 мелкие правки 2026-03-20 12:16:18 +03:00
Левченко Людмила Алексеевна 1b96efc894 Мелкие правки 2026-03-18 16:12:49 +03:00
Yana Ishkhanova e80065f53a Перенесла IPSEC в папку paas, тк на данную статью будут ссылаться не только по вопросам касаемо PostgreSQL, но и по Apache Kafka 2026-03-18 15:03:47 +03:00
Yana Ishkhanova 9a665dc7ab Вынесение блока IPSEC из cluster_parametr в отдельную статью, внесение правок 2026-03-18 14:57:51 +03:00
Yana Ishkhanova 2a4796a454 Перенесла файлы grafana и pgadmin в папку с документацией PostgreSQL 2026-03-18 12:53:51 +03:00
Левченко Людмила Алексеевна 983d12aa4c удалена дублирующая директория 2026-03-16 17:41:12 +03:00
dmvstrelnikov 2f97666bb3 chore: update build-npm.yml 2026-03-16 17:25:36 +03:00
dmvstrelnikov 8ea9b9cfba chore: update build-npm.yml 2026-03-16 17:24:58 +03:00
Левченко Людмила Алексеевна d0c4da711a Мелкие правки 2026-03-13 17:30:38 +03:00
Левченко Людмила Алексеевна 319ee317ac grafana и pgadmin 2026-03-13 15:45:08 +03:00
Yana Ishkhanova e1b0c5d60e Добавление двух новых документов, метрики + pgadmin 2026-03-13 11:05:58 +03:00
Yana Ishkhanova 86bc4b88a3 Merge branch 'feature/PaaS-PostgreSQL' of ssh://git.vimpelcom.ru:1122/common/lk-beecloud/beecloud-docs into feature/PaaS-PostgreSQL 2026-03-12 17:19:21 +03:00
Yana Ishkhanova 97bfe3d5b4 Добавлены инструкции по работе с PgAdmin, а также описание метрик 2026-03-12 15:16:55 +03:00
Левченко Людмила Алексеевна 2c30db4807 Сервис PostgreSQL 2026-03-11 16:17:54 +03:00
Aleksandr Anisin e1a91fd276 Боковое меню 2026-03-09 19:07:11 +03:00
Aleksandr Anisin 143517e0e9 Дополнения от владельца сервиса 2026-03-09 18:50:47 +03:00
Aleksandr Anisin c0f94d4ea7 Обновление названий сервисов 2026-03-09 18:14:00 +03:00
Левченко Людмила Алексеевна fa02fa99ff Корректировки сервиса VS 2026-03-05 18:04:08 +03:00
Левченко Людмила Алексеевна 694b9d4d79 Корректировка сервиса NGFW 2026-03-04 12:36:29 +03:00
Левченко Людмила Алексеевна 5028651702 Внесение правок 2026-03-04 12:01:45 +03:00
Левченко Людмила Алексеевна b9a19ca0af мелкие правки 2026-03-04 10:59:23 +03:00
Aleksandr Anisin d2e6a825fe Merge branch 'feature/security' of ssh://git.vimpelcom.ru:1122/common/vega/beecloud-docs into feature/security 2026-03-04 08:59:25 +03:00
Aleksandr Anisin 17253a29fb SA 2026-03-04 08:59:18 +03:00
Левченко Людмила Алексеевна d9ae9815c4 Внесение правов 2026-03-03 18:26:18 +03:00
Левченко Людмила Алексеевна d2b6e9fe70 PostgreSQL 2026-03-03 12:13:33 +03:00
Aleksandr Anisin 0825eea352 MDM 2026-03-03 11:21:19 +03:00
Левченко Людмила Алексеевна 36bcf449c1 Сервис Cloud NGFW 2026-02-26 17:55:34 +03:00
Левченко Людмила Алексеевна 7e5630cca3 Мелкие правки 2026-02-25 11:37:13 +03:00
Левченко Людмила Алексеевна e1ba316949 Мелкие правки 2026-02-25 11:34:03 +03:00
Левченко Людмила Алексеевна 3e530f2eb9 Мелкие правки 2026-02-25 11:31:15 +03:00
Левченко Людмила Алексеевна 3afc130ea9 Мелкие правки 2026-02-25 11:23:10 +03:00
Левченко Людмила Алексеевна 436d8dff17 Сервис MDM 2026-02-19 17:54:25 +03:00
Левченко Людмила Алексеевна 53edfe7a58 мелкие правки 2026-02-12 16:49:20 +03:00
Левченко Людмила Алексеевна ea20a8e8bf Сервис VS 2026-02-12 16:33:40 +03:00
Левченко Людмила Алексеевна 68c9e4167e Структурирование раздела 2026-02-06 17:25:05 +03:00
Левченко Людмила Алексеевна 5fdc3d3c68 Сервис SA 2026-02-05 17:30:52 +03:00
Речкина Елена Валерьевна adcd2d54d3 Update file package.json 2026-01-27 09:40:21 +00:00
Речкина Елена Валерьевна 451ecaa68d Merge branch 'main' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
2026-01-13 06:49:35 +00:00
Elena Rechkina c99ffa082d Навигация 2025-12-12 16:01:44 +06:00
Речкина Елена Валерьевна afd228d696 Merge branch 'main' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
#   src/billing/about.md
#   src/billing/usage-analytics.md
#   src/index.md
2025-12-12 09:59:32 +00:00
Elena Rechkina bb73b0cf68 Форматирование 2025-12-12 15:57:06 +06:00
Левченко Людмила Алексеевна 825daec2e7 мелкие правки 2025-12-11 17:12:45 +03:00
Aleksandr Anisin 4a82f2d34d Правка по Биллингу 2025-10-09 20:28:23 +03:00
Aleksandr Anisin a0bd478abe Small edits 2025-10-09 19:53:08 +03:00
Aleksandr Anisin 23bf227c36 Обновленное описание Биллинга 2025-10-09 13:58:04 +03:00
Aleksandr Anisin 089f9d1e98 Удалил временный файл 2025-09-25 09:09:43 +03:00
Aleksandr Anisin 9a38f22e65 Биллинг 2025-09-25 09:07:46 +03:00
43 changed files with 1084 additions and 197 deletions
+1 -1
View File
@@ -1,6 +1,6 @@
{ {
"name": "docs", "name": "docs",
"version": "0.6.5-main", "version": "0.6.5-billing",
"description": "Beeline Cloud docs", "description": "Beeline Cloud docs",
"main": "index.js", "main": "index.js",
"scripts": { "scripts": {
+81 -120
View File
@@ -1,8 +1,6 @@
import { defineConfig } from 'vitepress' import { defineConfig } from 'vitepress'
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs' import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
import { viteStaticCopy } from 'vite-plugin-static-copy'
import { overrideComponents } from './override-components' import { overrideComponents } from './override-components'
import { resolve } from 'node:path'
import { fileURLToPath, URL } from 'node:url' import { fileURLToPath, URL } from 'node:url'
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?> const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
@@ -50,7 +48,6 @@ export default defineConfig({
description: "Документация Beeline Cloud", description: "Документация Beeline Cloud",
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]], head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
base: typeof new_version !== 'undefined' ? '/' : '/docs/', base: typeof new_version !== 'undefined' ? '/' : '/docs/',
appearance: false,
markdown: { markdown: {
config(md) { config(md) {
md.use(tabsMarkdownPlugin) md.use(tabsMarkdownPlugin)
@@ -65,24 +62,7 @@ export default defineConfig({
replacement: fileURLToPath(new URL('./theme', import.meta.url)) replacement: fileURLToPath(new URL('./theme', import.meta.url))
}, },
], ],
}, }
plugins: [
viteStaticCopy({
targets: [
{
src: resolve(__dirname, '../../node_modules/@beeline/design-tokens/assets/fonts'),
dest: 'assets',
},
],
}),
],
css: {
preprocessorOptions: {
scss: {
api: 'modern-compiler',
},
},
},
}, },
locales: { locales: {
root: { root: {
@@ -107,8 +87,14 @@ export default defineConfig({
buttonAriaLabel: 'Поиск' buttonAriaLabel: 'Поиск'
}, },
modal: { modal: {
noResultsText: 'По вашему запросу ничего не найдено', noResultsText: 'Не удалось загрузить данные',
resetButtonTitle: 'Сбросить', resetButtonTitle: 'Сбросить',
displayDetails: 'Показать расширенный список',
footer: {
selectText: 'Выбрать',
closeText: 'Закрыть',
navigateText: 'Перейти',
}
} }
} }
} }
@@ -156,11 +142,11 @@ export default defineConfig({
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md', text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
}, },
{ {
text: 'Cloud Security Awareness (SA)', link: 'security/Cloud-SA/SA-index.md', text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ {
text: 'Состав сервиса SA', link: '/security/Cloud-SA/SA-index.md', text: 'Состав сервиса SA', link: '/security/Cloud-SA/compond-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' }, { text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' },
@@ -202,7 +188,7 @@ export default defineConfig({
items: [ items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' }, { text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
{ {
text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/description/description-index.md', text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/discription-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' }, { text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' },
@@ -216,16 +202,63 @@ export default defineConfig({
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' }, { text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' },
{ text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' }, { text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' },
{ {
text: 'Инструкции', link: '/security/Cloud-MDM/instructions/index.md', text: 'Инструкиця', link: '/security/Cloud-MDM/instructions-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Инструкции', link: '/security/Cloud-MDM/instructions/instructions.md' }, { text: 'Инструкция', link: '/security/Cloud-MDM/instructions/instructions.md' },
{ text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' }, { text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' },
{ text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' }, { text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' },
] ]
}, },
], ],
}, },
{
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
collapsed: true,
items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
]
},
{
text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md',
collapsed: true,
items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
{ text: 'Порядок подключения сервиса', link: '/security/Cloud-NGFW-F/connection.md' },
{ text: 'Варианты предоставления', link: '/security/Cloud-NGFW-F/delivery-options.md' },
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-F/compound.md' },
{ text: 'Функциональные возможности', link: '/security/Cloud-NGFW-F/functional-capabilities.md' },
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-F/payment-structure.md' },
{ text: 'Тестирование сервиса', link: '/security/Cloud-NGFW-F/testing.md' },
]
},
{
text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md',
collapsed: true,
items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
{ text: 'Основные возможности', link: '/security/Cloud-NGFW-Pro/possibilities.md' },
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW-Pro/specification.md' },
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-Pro/compound.md' },
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-NGFW-Pro/provision.md' },
{ text: 'Демодоступ к сервису', link: '/security/Cloud-NGFW-Pro/demo-access.md' },
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
]
},
],
'/PaaS/': [
{ text: 'PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md' },
{ text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md' },
{ text: 'Параметры кластера', link: '/PaaS/PostgreSQL/cluster-parameter.md' },
{ text: 'Подключение', link: '/PaaS/PostgreSQL/connection.md' },
{ text: 'Grafana', link: '/PaaS/PostgreSQL/grafana.md' },
{ text: 'pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md' },
{ text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md' },
], ],
'/start/': [ '/start/': [
{ {
@@ -235,28 +268,18 @@ export default defineConfig({
{text: 'Бесплатный период', link: '/start/trial.md'}, {text: 'Бесплатный период', link: '/start/trial.md'},
{text: 'Платное использование', link: '/start/organization.md'}, {text: 'Платное использование', link: '/start/organization.md'},
], ],
'/finance/': [
'/PaaS/': [ { text: 'Финансы', link: '/finance/about.md' },
{ { text: 'Счета', link: '/finance/accounts.md' },
text: 'Начало работы в Cloud PostgreSQL', link: '/PaaS/index.md', { text: 'Финансовый мониторинг', link: '/finance/financial-monitoring.md' },
}, { text: 'Аналитика потребления', link: '/finance/usage-analytics.md' },
{ text: 'Cloud PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md', { text: 'Анализ затрат', link: '/finance/cost-analysis.md' },
collapsed: true, { text: 'Бюджеты и уведомления', link: '/finance/budgets.md' },
items: [ { text: 'Прогнозирование', link: '/finance/forecasting.md' },
{text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md'}, { text: 'Рекомендации', link: '/finance/recommendations.md' },
{text: 'Описание технических параметров', link: '/PaaS/PostgreSQL/cluster-parameter.md'}, { text: 'Квоты и лимиты', link: '/finance/quotas.md' },
{text: 'Общая схема подключения', link: '/PaaS/PostgreSQL/connection.md'}, { text: 'Теги', link: '/finance/tags.md' },
{text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md'},
{text: 'Веб-интерфейс pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md'},
{text: 'Веб-интерфейс Grafana', link: '/PaaS/PostgreSQL/grafana.md'},
], ],
},
{text: 'Параметры конфигурации IPSEC', link: '/PaaS/IPSEC.md'},
],
// '/billing/': [
// ],
'/backups/': [ '/backups/': [
{ {
text: 'Резервное копирование', link: '/backups/index.md', text: 'Резервное копирование', link: '/backups/index.md',
@@ -282,7 +305,6 @@ export default defineConfig({
text: 'Обзор сервиса', link: '/vdc/vdc-overview.md', text: 'Обзор сервиса', link: '/vdc/vdc-overview.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'О сервисе', link: '/vdc/vdc-about.md' },
{ text: 'Техническое описание', link: '/vdc/vdc-tech.md' }, { text: 'Техническое описание', link: '/vdc/vdc-tech.md' },
{ text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' }, { text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
] ]
@@ -313,13 +335,15 @@ export default defineConfig({
{text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'}, {text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
], ],
}, },
{ text: 'Диски', link: '/vdc/vdc-how-to/disks/disks-index.md', { text: 'Диски',
collapsed: true, collapsed: true,
items: [ items: [
{text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'}, {text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'},
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'}, {text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'}, {text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
{text: 'Управление выделенными дисками', link: '/vdc/vdc-how-to/disks/attach-disk.md'}, {text: 'Подключение выделенного диска к ВМ', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
{text: 'Отключение выделенного диска от ВМ', link: '/vdc/vdc-how-to/disks/detach-disk.md'},
{text: 'Изменение владельца выделенного диска', link: '/vdc/vdc-how-to/disks/change-owner.md'},
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'}, {text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'}, {text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'}, {text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
@@ -333,18 +357,7 @@ export default defineConfig({
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'}, {text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'}, {text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'}, {text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'}, {text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/isolated-to-routed.md'},
{text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'},
{ text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md',
collapsed: true,
items: [
{text: 'Настройка IPSec VPN', link: '/vdc/vdc-how-to/networks/ipsec/setup-ipsec-vpn.md'},
{text: 'Настройка ASAv', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'},
{text: 'Настройка CSR 1000v', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'},
{text: 'Настройка Fortigate', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'},
{text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'},
],
},
], ],
}, },
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md', { text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
@@ -394,34 +407,9 @@ export default defineConfig({
{ text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' }, { text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' },
], ],
}, },
{ text: 'Диски', link: '/compute/compute-how-to/compute-disks/compute-disk-index.md', { text: 'Диски', link: '/compute/compute-how-to/compute-disks.md' },
collapsed: true, { text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip.md' },
items: [ { text: 'Группы размещения', link: '/compute/compute-how-to/compute-affinity.md' },
{ text: 'Обзор', link: '/compute/compute-how-to/compute-disks/compute-disk-about.md' },
{ text: 'Создание диска', link: '/compute/compute-how-to/compute-disks/compute-disk-create.md' },
{ text: 'Управление дисками', link: '/compute/compute-how-to/compute-disks/compute-disk-manage.md' },
{ text: 'Удаление диска', link: '/compute/compute-how-to/compute-disks/compute-disk-del.md' },
]
},
{ text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-index.md',
collapsed: true,
items: [
{ text: 'Обзор', link: '/compute/compute-how-to/compute-ip/compute-ip-about.md' },
{ text: 'Просмотр IP-адресов', link: '/compute/compute-how-to/compute-ip/compute-ip-view.md' },
{ text: 'Создание IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-create.md' },
{ text: 'Управление IP-адресами', link: '/compute/compute-how-to/compute-ip/compute-ip-manager.md' },
{ text: 'Удаление IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-del.md' },
]
},
{ text: 'Группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md',
collapsed: true,
items: [
{ text: 'Обзор', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md'},
{ text: 'Создание группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md'},
{ text: 'Управление группами размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md' },
{ text: 'Удаление группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md' },
]
},
{ text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md', { text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md',
collapsed: true, collapsed: true,
items: [ items: [
@@ -436,36 +424,9 @@ export default defineConfig({
}, },
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'}, {text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
], ],
'/vdi/': [ '/monitoring/': [
{ {
text: 'Виртуальные рабочие столы', link: '/vdi/index.md', text: 'Мониторинг', link: '/monitoring/about.md',
},
{
text: 'Обзор сервиса', link: '/vdi/vdi-overview.md',
collapsed: true,
items: [
{ text: 'О сервисе', link: '/vdi/vdi-about.md' },
{ text: 'Техническое описание', link: '/vdi/vdi-tech.md' },
{ text: 'Квоты и лимиты', link: '/vdi/vdi-quatos.md' },
{ text: 'Тарификация', link: '/vdi/vdi-tarif.md' },
]
},
{
text: 'Заказ виртуальных рабочих столов', link: '/vdi/vdi-how-to/vdi-create.md'
},
{
text: 'Настройка сервиса', link: '/vdi/vdi-how-to/vdi-nastroika.md',
collapsed: true,
items: [
{ text: 'Настройка интеграции с Active Directory', link: '/vdi/vdi-how-to/vdi-connect-to-ad.md' },
{ text: 'Настройка сети', link: '/vdi/vdi-how-to/vdi-interconnect.md' },
]
},
// {
// text: 'Gold-образ', link: '/vdi/vdi-how-to/vdi-gold.md'
// },
{
text: 'Подключение к виртуальному рабочему месту', link: '/vdi/vdi-how-to/vdi-connect.md'
}, },
], ],
}, },
-21
View File
@@ -1,21 +0,0 @@
# Биллинг
Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете:
- контролировать счета;
- отслеживать платежи;
- анализировать потребление ресурсов.
## Разделы биллинга
### Счета
В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии.
### Финансовый мониторинг
В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности.
### Аналитика потребления
В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период.
View File
View File
-17
View File
@@ -1,17 +0,0 @@
# Аналитика потребления
В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы.
Вы можете:
- Узнать какие проекты потребляют больше всего ресурсов.
- Сравнить использование за разные периоды.
## Как пользоваться
1. В поле **Проект** выберите один или `все проекты`.
2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**.
3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип.
4. Установите период с помощью календаря.
После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс.
+37
View File
@@ -0,0 +1,37 @@
---
section_links:
- title: Счета
link: /finance/accounts.md
description: Просмотр счетов и оплата услуг Beeline Cloud онлайн (QR или Сбербанк Онлайн), получение документов за расчетный период в PDF
- title: Финансовый мониторинг
link: /finance/financial-monitoring.md
description: Анализ расходов за выбранный период и просмотр затрат по сервисам
- title: Анализ затрат
link: /finance/cost-analysis.md
description: Детализация расходов по сервисам и ресурсам, фильтрация, сравнение периодов и экспорт отчетов
- title: Бюджеты и уведомления
link: /finance/budgets.md
description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту
- title: Прогнозирование
link: /finance/forecasting.md
description: Оценка ожидаемых расходов и сигналы о возможном перерасходе
- title: Рекомендации
link: /finance/recommendations.md
description: Персонализированные советы по снижению расходов на облачные ресурсы
- title: Управление тегами
link: /finance/tags.md
description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность
- title: Квоты и лимиты
link: /finance/quotas.md
description: Управление доступными ресурсами, установка ограничений и мониторинг потребления
---
# Финансы
Модуль **Финансы** позволяет отслеживать объем использованных ресурсов и анализировать расходы. В Beeline Cloud вы платите только за фактическое использование и время работы ресурсов.
В модуле можно:
- просматривать и оплачивать счета;
- контролировать траты по сервисам и проектам;
- анализировать, какие ресурсы используются и в каком объеме.
+83
View File
@@ -0,0 +1,83 @@
---
verified: false
note: Документация была написана по старому порталу. Текст требует проверки.
---
# Счета
В разделе **Счета** можно посмотреть все выставленные счета и оплачивать услуги Beeline Cloud. Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud. Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы.
## Статусы счетов
Счет может иметь один из следующих статусов:
- **Ожидает оплаты** — счет сформирован и ожидает оплаты.
- **Просрочен** — срок оплаты истек, требуется оплата.
- **Закрыт** — счет оплачен и обработан.
## Просмотр счетов
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Финансы****Счета**.
3. Укажите расчетный период в верхней части страницы.
4. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны:
- номер счета,
- дата выставления,
- расчетный период,
- сумма,
- статус оплаты.
## Просмотр деталей счета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Финансы****Счета**.
3. Укажите расчетный период в верхней части страницы.
4. Нажмите на строку со счетом, чтобы открыть его карточку.
5. В карточке счета отображаются:
- номер счета,
- номер договора,
- дата выставления,
- срок оплаты,
- расчетный период,
- общая сумма по счету и НДС,
- банковские реквизиты получателя,
- контакты поддержки,
- таблица с детализацией услуг.
## Оплата счета
Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить.
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Финансы****Счета**.
3. Откройте карточку нужного счета.
4. Нажмите **Оплатить**.
5. Выберите способ оплаты (QR или Сбербанк Онлайн) и завершите оплату.
После успешной оплаты статус счета изменится на **Закрыт**.
## Загрузка счета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Финансы****Счета**.
3. Откройте карточку счета.
4. В правом верхнем углу нажмите **Скачать PDF**.
Файл сохранится в формате PDF.
## Фильтрация счетов
В таблице счетов доступна фильтрация по:
- статусу оплаты,
- дате выставления,
- сумме.
Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически.
## Аналитика по счетам
В разделе доступна визуализация данных об оплатах:
- распределение расходов по месяцам, проектам или сервисам,
- сравнение текущих расходов с предыдущими периодами.
+3
View File
@@ -0,0 +1,3 @@
# Бюджеты и уведомления
Раздел в разработке.
+112
View File
@@ -0,0 +1,112 @@
---
verified: true
---
# Анализ затрат
В разделе **Анализ затрат** можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные. Доступна детализация за день, неделю, месяц, квартал, год или произвольный период.
Вы можете использовать раздел, чтобы:
- узнать сколько потрачено на определенные сервисы за последний месяц;
- экспортировать отчет за определенный период в формате CSV для анализа в стороннем ПО;
- выявить тренды в динамике расходов и принять меры по снижению затрат.
## Просмотр общих расходов
1. Перейдите в раздел **Финансы****Анализ затрат**.
2. Перейдите на вкладку **Общие расходы**.
3. В верхней части страницы задайте фильтры:
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
- **Гранулярность** — выберите шаг агрегации данных на графиках:
- **Договоры / Проекты**: выберите один или несколько проектов.
- **Сервис**: выберите один или несколько сервисов.
4. Отобразятся:
- сумма расходов за выбранный период.
- график с расходами за выбранный период.
- таблица с детализацией затрат по договорам, проектам, и сервисам.
В таблице для каждой записи указаны:
- договор
- проект
- сервис
- график динамики расходов
- средний расход (руб/час)
- текущий расход (руб/час)
- стоимость за использованный ресурс
## Просмотр расходов по сервисам
1. Перейдите в раздел **Финансы****Анализ затрат**.
2. Перейдите на вкладку **Расходы по сервисам**.
3. В верхней части страницы задайте фильтры:
- **Сервис**: выберите один или несколько сервисов.
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
- **Гранулярность** — выберите шаг агрегации данных на графиках.
- **Договоры / Проекты**: выберите один или несколько проектов.
- **Инстансы**: выберите один или несколько инстансов.
- **Ресурс**: выберите один или несколько ресурсов.
4. Отобразятся:
- сумма расходов за выбранный период.
- график с расходами за выбранный период.
- таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам.
В таблице для каждой записи указаны:
- договор
- проект
- сервис
- график динамики расходов
- средний расход (руб/час)
- текущий расход (руб/час)
- стоимость за использованный ресурс
## Детализация расходов
Наведите курсор на элемент графика или строку таблицы, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период.
## Настройка графиков
### Столбчатая диаграмма
Вы можете настроить способ отображения и диапазон данных:
- **Группировка**: выберите способ отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
- **Тип визуализации**: переключайтесь между столбчатой диаграммой и линейным графиком.
- **Диапазон**: сдвигайте границы полосы для выбора подпериода внутри заданного периода.
### Круговая диаграмма
У круговой диаграммы можно настроить только **Группировку**. Можно выбрать один из способов отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
## Посмотреть историю расходов
1. Перейдите в раздел **Финансы****Анализ затрат**.
2. Перейдите на вкладку **Расходы по сервисам**.
3. В верхней части страницы задайте фильтры:
- **Сервис**: выберите один или несколько сервисов.
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
- **Гранулярность** — выберите шаг агрегации данных на графиках.
- **Договоры / Проекты**: выберите один или несколько проектов.
- **Инстансы**: выберите один или несколько инстансов.
- **Ресурс**: выберите один или несколько ресурсов.
4. В нижней части страницы в подразделе **Детализация** перейдите на вкладку **История расходов**.
5. Отобразится таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам. Для каждого ресурса указаны:
- **Кол-во**: объём потребленных ресурсов за период.
- **Ед. измерения** — единица тарификации.
- **Цена за ед.** — стоимость одной единицы в рублях.
- **Стоимость, ₽** — итоговая сумма за период.
Чтобы раскрыть детализацию по конкретному периоду, нажмите на строку с датами — отобразится список ресурсов с разбивкой по типам.
## Экспорт отчета
1. Перейдите в раздел **Финансы****Анализ затрат**.
2. Задайте нужные фильтры.
3. Нажмите кнопку **Экспорт** под графиками.
4. Файл сохранится на ваш компьютер.
Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа.
+3
View File
@@ -0,0 +1,3 @@
# Финансовый мониторинг
Раздел в разработке.
+3
View File
@@ -0,0 +1,3 @@
# Прогнозирование
Раздел в разработке.
+3
View File
@@ -0,0 +1,3 @@
# Квоты и лимиты
Раздел в разработке.
+3
View File
@@ -0,0 +1,3 @@
# Рекомендации
Раздел в разработке.
+3
View File
@@ -0,0 +1,3 @@
# Управление тегами
Раздел в разработке.
+3
View File
@@ -0,0 +1,3 @@
# Аналитика потребления
Раздел в разработке.
+15 -7
View File
@@ -36,9 +36,9 @@ features:
- title: Мониторинг - title: Мониторинг
icon: graph_up icon: graph_up
link: link:
- title: Биллинг - title: Финансы
icon: wallet icon: wallet
link: link: /finance/about
- title: Безопасность и стандарты - title: Безопасность и стандарты
icon: security icon: security
link: '' link: ''
@@ -103,16 +103,25 @@ services:
- title: PostgreSQL - title: PostgreSQL
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
icon: database icon: database
link: /PaaS/index link: /PaaS/PostgreSQL/PostgreSQL-index.md
- title: Аналитика - title: Аналитика
articles: articles:
- title: Визуализация и анализ данных - title: Визуализация и анализ данных
description: В работе description: В работе
icon: graph_up icon: graph_up
- title: Информационная безопасность - title: Безопасность
articles: articles:
- title: Межсетевой экран (NGFW) - title: Cloud NGFW
description: В работе link: /security/Cloud-NGFW/NGFW-index.md
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
icon: security
- title: Cloud NGFW F
link: /security/Cloud-NGFW-F/NGFW-F-index.md
description: Виртуальный аплаенс межсетевого экрана для исследования и фильтрации сетевого трафика
icon: security
- title: Cloud NGFW Pro
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index.md
description: Межсетевой экран с IDS и потоковым антивирусом на базе отказоустойчивой инфраструктуры
icon: security icon: security
- title: Защита веб-приложений (WAF) - title: Защита веб-приложений (WAF)
description: В работе description: В работе
@@ -144,7 +153,6 @@ services:
- title: ГОСТ VPN - title: ГОСТ VPN
description: В работе description: В работе
icon: security icon: security
- title: Виртуальное рабочее место - title: Виртуальное рабочее место
articles: articles:
- title: Виртуальные рабочие столы (VDI) - title: Виртуальные рабочие столы (VDI)
+29
View File
@@ -0,0 +1,29 @@
---
section_links:
- title: Обзор сервиса
link: /security/Cloud-NGFW-F/about.md
description:
- title: Состав сервиса
link: /security/Cloud-NGFW-F/compound.md
description:
- title: Структура платежей
link: /security/Cloud-NGFW-F/payment-structure.md
description:
- title: Порядок подключения сервиса
link: /security/Cloud-NGFW-F/connection.md
description:
- title: Варианты предоставления
link: /security/Cloud-NGFW-F/delivery-options.md
description:
- title: Функциональные возможности
link: /security/Cloud-NGFW-F/functional-capabilities.md
description:
- title: Тестирование сервиса
link: /security/Cloud-NGFW-F/testing.md
description:
---
# Сервис Cloud NGFW F
Межсетевой экран для исследования и фильтрации трафика. Включает IPS/IDS и потоковый антивирус.
+7
View File
@@ -0,0 +1,7 @@
# Cloud NGFW F
## Назначение сервиса
**Cloud NGFW F** (Next-Generation Firewall) — межсетевой экран (МСЭ), который предоставляется в виде виртуального аплаенса для исследования и фильтрации сетевого трафика.
МСЭ поддерживает функции IPS/IDS и потоковый антивирус, а также контролирует и блокирует трафик на уровне приложений.
+25
View File
@@ -0,0 +1,25 @@
# Состав сервиса
Сервис состоит из следующих компонентов:
- виртуальный аплаенс Межсетевого экрана (VMXX);
- виртуальная инфраструктура в облаке Beeline Cloud, на которой размещается виртуальный аплаенс;
- консоль управления виртуальным аплаенсом:
- Клиент управляет самостоятельно (Self Service);
- Beeline Cloud управляет от имени Клиента (Managed Service).
## Варианты сервиса
| VMXX | VM01 | VM02 | VM04 | VM08 |
| ---------------------------------------------------------------- | ----------------------- | ----------------------- | ----------------------- | ----------------------- |
| **Защищаемая полоса пропускания**<br>Threat Protection Throughput (Enterprise Mix) | 400 Мбит/с | 900 Мбит/с | 1,8 Гбит/с | 3,4 Гбит/с |
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 1518 Byte) | 12 Гбит/с | 17 Гбит/с | 25 Гбит/с | 44 Гбит/с |
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 512 Byte) | 6 Гбит/с | 7 Гбит/с | 10,8 Гбит/с | 14 Гбит/с |
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 64 Byte) | 1 Гбит/с | 1,1 Гбит/с | 2 Гбит/с | 3 Гбит/с |
| **Одновременные сессии (TCP)**<br>Concurrent Sessions (TCP) | 1,5 млн. | 3,5 млн. | 6 млн. | 13 млн. |
| **Новых сессий в секунду (TCP)**<br> New Sessions / Second (TCP) | 106 тыс. | 151 тыс. | 123 тыс. | 392 тыс. |
| **Пропускная способность IPsec VPN**<br>IPSec VPN UDP Throughput-1360 (AES256GCM) | 0,5 Гбит/с | 1,0 Гбит/с | 2,1 Гбит/с | 4,0 Гбит/с |
| **Пропускная способность SSL-VPN**<br>SSL-VPN Throughput | 1,5 Гбит/с | 1,6 Гбит/с | 3,9 Гбит/с | 8,1 Гбит/с |
| **Одновременные пользователи SSL-VPN (Рекомендуемый максимум)**<br>Concurrent SSL-VPN Users (Recommended Maximum) | ~70 | ~200 | ~350 | ~600 |
| **Производительность системы предотвращения вторжений (HTTP / Смешанный)**<br>IPS Throughput (HTTP / Enterprise Mix) | 1,1 Гбит/с / 0,8 Гбит/с | 1,9 Гбит/с / 1,7 Гбит/с | 3,5 Гбит/с / 3,3 Гбит/с | 6,8 Гбит/с / 4,2 Гбит/с |
|**Производительность при включенном контроле приложений**<br>Application Control Throughput (HTTP 64K) | 1,4 Гбит/с | 2,3 Гбит/с | 5,3 Гбит/с | 9,1 Гбит/с|
+34
View File
@@ -0,0 +1,34 @@
# Порядок подключения сервиса и работа с изменениями
## Подключение сервиса
### Заказчик
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса.
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
3. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором.
### Beeline Cloud
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует заказ.
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
3. Подключает сервис и высылает заказчику на e-mail инструкцию по доступу, логин и пароль, а также иные данные, необходимые для работы **Cloud NGFW F** в зависимости от выбранного варианта.
### Консультации
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
## Работа с изменениями
Beeline Cloud принимает запросы на изменение конфигурации и инциденты только от уполномоченных лиц. Список уполномоченных лиц должен быть указан в БЗ.
При обращении в службу поддержки Beeline Cloud обращайтесь через уполномоченных лиц.
## Дополнительные работы
Стоимость определяется по фактическим трудозатратам.
| Наименование работ | Трудозатраты специалиста, ч |
| -------------------------------------------- | --------------------------- |
| Разработка и применение политик безопасности | От 4 |
| Изменение параметров политик безопасности | От 1 |
@@ -0,0 +1,63 @@
# Варианты предоставления
Сервис доступен в двух вариантах:
1. **Self Service**
2. **Managed Service**
## Состав работ и зоны ответственности
| Состав работ | Self Service | Managed Service |
| ------------------------------------------------- | --------------- | --------------- |
| Подготовка и настройка виртуальной инфраструктуры | Beeline Cloud | Beeline Cloud |
| Подготовка виртуальных машин (ВМ) | Beeline Cloud | Beeline Cloud |
| Подготовка лицензии | Beeline Cloud | Beeline Cloud |
| Поддержание актуальных версий лицензий | Beeline Cloud | Beeline Cloud |
| Первичная настройка МСЭ | Beeline Cloud\* | Beeline Cloud\* |
| Настройка сети | Заказчик | Beeline Cloud |
| Настройка параметров информационной безопасности | Заказчик | Beeline Cloud |
| Настройка оповещений | Заказчик | Beeline Cloud |
| Изменение настроек сервиса | Заказчик\*\* | Beeline Cloud |
::: warning Пояснения к таблице:
<sup>\*</sup> **\*Первичная настройка МСЭ** — описание см. в разделе Self Service или Managed Service соответственно.\*
<sup>**</sup> \***Изменение настроек сервиса (Self Service)\*_ — подробности см. в разделе Изменение настроек сервиса._
:::
### 1. Self Service
Первичная настройка МСЭ:
- настройка доступа Заказчику (через интернет или через стык с его инфраструктурой);
- настройка кластера — при наличии запроса и предоставленной схемы;
- настройка согласно ТЗ Заказчика.
Если ТЗ не представлено, по умолчанию из локальной сети Заказчика открывается доступ в интернет без ограничений.
#### Изменение настроек сервиса
Если Заказчик самостоятельно меняет настройки так, что Beeline Cloud теряет доступ к виртуальному апплаенсу, Beeline Cloud не несет ответственности за соблюдение SLA.
### 2. Managed Service
Первичная настройка МСЭ:
- настройка согласно ТЗ и/или архитектурному решению, согласованному с Заказчиком;
- настройка мониторинга;
- настройка резервного копирования.
#### Настройки по умолчанию (при отсутствии ТЗ)
Если Клиент не предоставил ТЗ, Beeline Cloud настраивает следующие параметры виртуального апплаенса:
- интерфейсы управления и маршрутизации для доступа Beeline Cloud к консоли управления;
- виртуальная машина или кластер (по отдельному требованию Клиента);
- DNS (публичные серверы Beeline Cloud);
- ежедневное резервное копирование конфигурации на FTP Beeline Cloud;
- локальная учетная запись для доступа к консоли виртуального апплаенса с правами на чтение;
- мониторинг состояния виртуального апплаенса;
- модуль обнаружения вторжений для исходящего интернет-трафика в режиме мониторинга;
- модуль потокового антивируса для исходящего интернет-трафика в режиме блокировки.
@@ -0,0 +1,32 @@
# Функциональные возможности
## Базовые функциональные возможности МСЭ VMXX
|Функционал МСЭ| Описание|
|------|------|
|**Базовый межсетевой экран (L3 / L4)** | - **маршрутизация** – статичная и динамическая маршрутизация о протоколам RIP, OSPF, BGP;<br>- **NAT (Трансляция сетевых адресов)** – статический NAT и PAT (Port forwarding, переадресация портов);<br>- **ACL (Access Lists)** – списки, в которых определяется разрешение и блокировка трафика по IP, портам, интерфейсам;<br>- **Stateful inspection** – cтандартная проверка состояния сетевых соединений, анализ заголовков пакетов и динамическое обновление таблицы состояний по заданным политикам безопасности, определяющим разрешенные и запрещенные соединения;<br>- **Базовый контроль приложений (Application Control)** – базовая видимость трафика по приложениям (идентификация);<br>- **Обнаружение устройств и операционных систем (ОС)** – возможность видеть, какие типы устройств и ОС работают в сети;<br>- **Геолокация IP** – базовые возможности фильтрации по странам;<br>- **Базовая веб-фильтрация** – использование встроенных категорий и репутации интернет-доменов (Internet Services Database);
|**Виртуальные сети, интерфейсы, VLAN** | - поддержка множества виртуальных интерфейсов (виртуальных сетевых адаптеров);<br>- VLAN-тегирование на интерфейсах;|
|**VPN-туннели** | - шифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей;<br>- SSL VPN-туннели. Создание безопасных удаленных доступов для отдельных пользователей через веб-браузер или SSL VPN клиент;|
|**Маршрутизация и обмен трафиком** |- статические маршруты;<br>- динамические маршрутизаторы (OSPF, BGP, RIP);|
|**Администрирование и управление** |- веб-интерфейс для настройки и управления МСЭ;<br>- CLI – командная строка для настройки и управления МСЭ;<br>- ведение базовых логов, статистика трафика;|
|**Сетевые сервисы и функции инфраструктуры** |- DHCP-сервер;<br>-DNS-прокси, DNS-форвардинг;<br>-балансировка нагрузки;|
|**Высокая доступность (High availability, HA)** |- настройка резервирования между двумя виртуальными машинами для обеспечения отказоустойчивости кластера МСЭ. Настраивается по требованию Клиента. По умолчанию не используется.|
## Функциональные возможности МСЭ по защите сетевого трафика
| Расширенный функционал МСЭ | Описание |
| ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| **Application Control** | Управление доступом приложений, контроль и фильтрация приложений и сервисов |
| **Intrusion Prevention System (IPS)** | Обнаружение и блокировка попыток вторжений и сетевых атак на основе известных сигнатур и аномалий |
| **Antivirus (антивирус)** | Защита от вредоносных программ (вирусов, троянов, червей и др.) |
| **Botnet Domains (anti-botnet & anti-C2 communication services)** | Блокировка связи с командными центрами ботнетов |
| **Malicious/Botnet URLs (Вредоносные/Ботнет URL-адреса)** | Блокировка доступа к вредоносным веб‑сайтам и ресурсам, связанным с ботнетами |
| **Advanced Malware Protection (AMP)** | Расширенная комплексная защита от вредоносного ПО |
| **Mobile Malware** | Защита от угроз, нацеленных на мобильные устройства |
| **Virus Outbreak Protection** | Защита от вирусных вспышек на основе актуальной информации о новых угрозах |
| **Content Disarm and Reconstruct (CDR)** | Обезвреживание контента путем пересборки (очистки) файлов с удалением потенциально опасных компонентов |
| **AI-based Heuristic AV** | Обнаружение неизвестных угроз с помощью эвристических алгоритмов на основе искусственного интеллекта |
| **URL & Web Filtering** | Фильтрация веб‑контента по URL, управление доступом к сайтам на основе категорий |
| **DNS Filtering** | Блокировка доступа к вредоносным и нежелательным доменам на уровне DNS‑запросов |
| **Video Filtering** | Фильтрация видеоконтента, управление потоковым видеотрафиком, блокировка нежелательных видеоресурсов |
| **Malicious Certificate** | Блокировка SSL‑сертификатов, связанных с мошенническими или вредоносными сайтами |
@@ -0,0 +1,7 @@
# Структура платежей
**Cloud NGFW F** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
Beeline Cloud может изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до их введения.
Использование сервиса начинается с даты подписания акта приема-передачи.
+10
View File
@@ -0,0 +1,10 @@
# Тестирование сервиса
**Cloud NGFW F** можно протестировать бесплатно.
Для организации тестирования сообщите аккаунт-менеджеру Beeline Cloud:
- о намерении протестировать сервис;
- о желаемой дате начала тестирования.
Тестовый период по умолчанию составляет **14 календарных дней**. По запросу его можно продлить до 30 календарных дней.
@@ -0,0 +1,28 @@
---
section_links:
- title: Обзор сервиса
link: /security/Cloud-NGFW-Pro/about.md
description:
- title: Состав сервиса
link: /security/Cloud-NGFW-Pro/compound.md
description:
- title: Структура платежей
link: /security/Cloud-NGFW-Pro/payment-structure.md
description:
- title: Основные возможности
link: /security/Cloud-NGFW-Pro/possibilities.md
description:
- title: Сроки и условия предоставления сервиса. Зоны ответственности
link: /security/Cloud-NGFW-Pro/provision.md
description:
- title: Спецификация сервиса
link: /security/Cloud-NGFW-Pro/specification.md
description:
- title: Демодоступ к сервису
link: /security/Cloud-NGFW-Pro/demo-access.md
description:
---
# Сервис Cloud NGFW Pro
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
+18
View File
@@ -0,0 +1,18 @@
# Cloud NGFW Pro
## Назначение сервиса
Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации.
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
- производительности:
- vmAF02;
- vmAF04;
- vmAF08.
- типу подписки:
- Essential Bundle;
- Premium Bundle.
- вариантам администрирования:
- Self Service;
- Managed Service.
+36
View File
@@ -0,0 +1,36 @@
# Состав сервиса
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
Сервис доступен в двух вариантах:
- Managed Service;
- Self Service.
Отличия зон ответственности в зависимости от варианта предоставления сервиса:
| | Self Service | Managed Service |
|----------------------------------------------------------|--------------------|--------------------|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|Настройка сети | - | :heavy_check_mark: |
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|Настройка оповещений | - | :heavy_check_mark: |
|Изменение настроек сервиса | - | :heavy_check_mark: |
## Обеспечение безопасности
Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы:
- Контроль доступа:
- межсетевые экраны;
- контроль и журналирование действий администраторов Beeline Cloud;
- защита от несанкционированного доступа к:
- пропускной системе;
- круглосуточному видеонаблюдению;
- круглосуточной охране.
- Сохранность данных и отказоустойчивость:
- отказоустойчивые инфраструктурные решения с дублированием компонентов.
@@ -0,0 +1,61 @@
# Демодоступ к сервису
## Назначение демодоступа
В **Cloud NGFW Pro** предусмотрен демодоступ для:
- демонстрации работы;
- оценки и тестирования;
- принятия решения об использовании сервиса.
Сообщите аккаунт-менеджеру Beeline Cloud:
- о желании получить демодоступ;
- о предпочтительном варианте предоставления;
- о желаемой дате начала.
## Период предоставления демодоступа
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
## Варианты предоставления демодоступа
Предусмотрено два варианта:
1. **Демостраница сервиса для ознакомления** с:
- интерфейсом;
- возможностями платформы;
- базовым и расширенным функционалом.
::: warning Примечание
На демостенде нет эмуляции продуктивной среды.
:::
Демостраница находится в публичном доступе.
1. **Подключение сервиса заказчику** на:
- площадке заказчика в формате On Premise;
- мощностях сторонних облачных провайдеров;
- облаке Beeline Cloud.
::: warning Примечание
Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса.
:::
## Обратная связь по итогам демодоступа
По окончании демодоступа вы можете передать Beeline Cloud обратную связь:
- результаты оценки и тестирования;
- выводы, замечания и пожелания по работе сервиса.
::: warning Важно
- Предоставленная обратная связь является конфиденциальной.
- Передача третьим лицам без согласия Beeline Cloud не допускается.
:::
@@ -0,0 +1,7 @@
# Структура платежей
**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу.
Использование сервиса начинается с даты подписания акта приема-передачи.
@@ -0,0 +1,62 @@
# Основные возможности
**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также:
- статическую и динамическую маршрутизацию:
- OSPF;
- BGP;
- Policy-Based Routing.
- VPN Server:
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
- NAT;
- FW;
- DNS server;
- NTP Server;
- IPSec policy-based;
- IPSec routed-based gre.
## Типы подписок на сервис
Доступно два типа подписки:
1. Essential Bundle.
2. Premium Bundle.
## Функциональные возможности Essential Bundle
| Возможность | Описание |
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. |
| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:<br>- черные и белые списки;<br>- фильтрация по ключевым словам. |
| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.** |
| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня. |
| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по конкретной атаке — по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. |
| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения MFA. |
| WAF (Web Application Firewall) | - Предотвращение веб-атак:<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;- Поддержка пользовательских правил WAF.<br>- Проактивная защита с автоматическим изучением параметров;<br>- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;<br>- Защита паролем от атак методом перебора;<br>- Ограничение загрузки файлов из черного списка;<br>- Защита от атак переполнения буфера;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу. |
| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. |
## Функциональные возможности Premium Bundle
|Возможность |Комментарий |
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. |
|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. |
|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|Botnet Detection<br>(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. |
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
## Подключение удаленных пользователей SSL VPN
Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии.
::: warning Примечание
Минимальное количество докупаемых лицензий — 25.
:::
Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей:
- 2549;
- 5099;
- 100199;
- 200399.
+41
View File
@@ -0,0 +1,41 @@
# Сроки и условия предоставления сервиса. Зоны ответственности
## Порядок подключения сервиса
### Заказчик
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
### Beeline Cloud
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
## Консультации
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
## Прием запросов от заказчика
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
## Зона ответственности заказчика
Заказчик:
- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud.
- В случае выбора варианта **Managed Service**:
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
- укажите параметры на сетевом оборудовании;
- запросите доступ на чтение конфигурации **Cloud NGFW Pro**.
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
## Зона ответственности Beeline Cloud
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
@@ -0,0 +1,16 @@
# Спецификация сервиса
Сервис **Cloud NGFW Pro** доступен в нескольких версиях:
- vmAF02;
- vmAF04;
- vmAF08.
| Параметр | vmAF02 | vmAF04 | vmAF08 |
| ----------------------------------------------------- | ---------- | ----------- | ---------- |
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
+25
View File
@@ -0,0 +1,25 @@
---
section_links:
- title: Обзор сервиса
link: /security/Cloud-NGFW/about.md
description:
- title: Состав сервиса
link: /security/Cloud-NGFW/compound.md
description:
- title: Структура платежей
link: /security/Cloud-NGFW/payment-structure.md
description:
- title: Основные возможности
link: /security/Cloud-NGFW/possibilities.md
description:
- title: Спецификация сервиса
link: /security/Cloud-NGFW/specification.md
description:
- title: Сроки и условия предоставления сервиса. Зоны ответственности
link: /security/Cloud-NGFW/provision.md
description:
---
# Cloud NGFW
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
+16
View File
@@ -0,0 +1,16 @@
# Cloud NGFW
## Назначение сервиса
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
Доступен выбор нескольких вариантов сервиса, отличающихся по:
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
- Функциональному набору:
- базовому;
- базовому и ATP;
- базовому, ATP и потоковому антивирусу.
- Вариантам сервиса:
- Managed Service;
- Self Service.
+42
View File
@@ -0,0 +1,42 @@
# Состав сервиса
## Варианты сервиса
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
Сервис доступен в двух вариантах:
- **Managed Servise**;
- **Self Service**.
Варианты предоставления сервисов:
| Зона ответсвенности | Self Service | Managed Service |
|------------------------------------------------------|--------------------|--------------------|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|Настройка сети | - | :heavy_check_mark: |
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|Настройка оповещений | - | :heavy_check_mark: |
|Изменение настроек сервиса | - | :heavy_check_mark: |
## Настройки по умолчанию варианта Managed Service
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
- настройка кластера active-passive из двух нод;
- DNS (публичные серверы beeline cloud);
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
- локальная учётная запись с правами на чтение для заказчика;
- мониторинг состояния устройства по SNMP;
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
## Отказоустойчивость
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
@@ -0,0 +1,5 @@
# Структура платежей
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
+52
View File
@@ -0,0 +1,52 @@
# Основные возможности
## Возможности сервиса
Сервис **Cloud NGWF** поддерживает:
- статическую и динамическую маршрутизацию;
- NAT;
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
- DNS server;
- WEB Proxy (только **Self Service**);
- IPSec policy-based;
- IPSec routed-based gre.
## Базовые функциональные возможности
Beeline cloud поддерживает:
- межсетевое экранирование между зонами/сегментами сети (ACL);
- систему обнаружения и предотвращения вторжений (IPS/IDS);
- SSL-инспекцию;
- SSH-инспекцию;
- контроль приложений L7;
- контроль доступа в интернет;
- идентификацию пользователей;
- виртуальную частную сеть (VPN);
- публикацию внутренних ресурсов и сервисов.
**NGFW Usergate**, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по:
- требованиям к межсетевым экранам (четвертый класс, профили А и Б);
- требованиям к системам обнаружения вторжений (четвертый класс);
- четвертому уровню доверия.
::: warning Важно
По запросу заказчика Beeline Cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate.
:::
## Базовые функциональные возможности и ATP
Beeline Cloud предоставляет функционал ATP:
- защита от DoS-атак;
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
- разбор и анализ трафика по категориям (URL Filtering 3.0);
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
## Базовые функциональные возможности, ATP и AV (Antivirus)
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
+51
View File
@@ -0,0 +1,51 @@
# Сроки и условия предоставления сервиса. Зоны ответственности
## Порядок подключения сервиса
### Заказчик
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
### Beeline cloud
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
## Консультации
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
## Прием запросов от заказчика
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
## Зона ответственности заказчика
Заказчик:
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
- В случае выбора варианта **Managed Service**:
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
- уажите параметры на сетевом оборудовании;
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
## Зона ответственности beeline cloud
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
## За что не отвечает beeline cloud?
Beeline Cloud не несёт ответственности за:
- обеспечение защиты от угроз информационной безопасности;
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
- непрерывность и надёжность работы такого ПО.
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
+29
View File
@@ -0,0 +1,29 @@
# 2. Спецификация сервиса
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
- Cloud NGFW VE100;
- Cloud NGFW VE250;
- Cloud NGFW VE500;
- Cloud NGFW VE1000;
- Cloud NGFW VE2000;
- Cloud NGFW VE4000.
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
::: warning Важно
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
- характера работы сотрудников компании;
- настройками журналирования сервера **Cloud NGFW**.
:::
+4
View File
@@ -0,0 +1,4 @@
# Глоссарий
В данном разделе приведены определения основных терминов и сокращений, используемых в документации.
+21 -18
View File
@@ -1,46 +1,49 @@
--- ---
section_links: section_links:
- title: Сервис Cloud Security Awareness (SA) - title: Cloud NGFW
link: /security/Cloud-NGFW/NGFW-index
description:
- title: Cloud NGFW F
link: /security/Cloud-NGFW-F/NGFW-F-index
description:
- title: Cloud NGFW Pro
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index
description:
- title: Cloud Security Awareness (SA)
link: /security/Cloud-SA/SA-index link: /security/Cloud-SA/SA-index
description: description:
- title: Сервис Cloud Vulnerability Scanner (VS) - title: Cloud Vulnerability Scanner (VS)
link: /security/Cloud-VS/VS-index link: /security/Cloud-VS/VS-index
description: description:
- title: Сервис Cloud Mobile Device Management (MDM) - title: Cloud Mobile Device Management (MDM)
link: /security/Cloud-MDM/MDM-index link: /security/Cloud-MDM/MDM-index
description: description:
- title: Сервис Cloud NGFW F - title: Cloud Multifactor Authentication (MFA)
#link: /security/Cloud-NGFW-F
description: В работе
- title:
#link: /security/Cloud-NGFW/NGFW-index
description: Сервис Cloud NGFW
- title: Сервис Cloud Multifactor Authentication (MFA)
#link: /security/Cloud-MFA #link: /security/Cloud-MFA
description: В работе description: В работе
- title: Сервис Cloud Security Assistance (включая Security Manager) - title: Cloud Security Assistance (включая Security Manager)
#link: /security/Cloud-SA-SM #link: /security/Cloud-SA-SM
description: В работе description: В работе
- title: Сервис Cloud Endpoint Protection Platform (EPP) - title: Cloud Endpoint Protection Platform (EPP)
#link: /security/Cloud-EPP #link: /security/Cloud-EPP
description: В работе description: В работе
- title: Сервис Cloud Secure Email Gateway (SEG) - title: Cloud Secure Email Gateway (SEG)
#link: /security/Cloud-SEG #link: /security/Cloud-SEG
description: В работе description: В работе
- title: Сервис Cloud Web Application Firewall (Cloud WAF) - title: Cloud Web Application Firewall (WAF)
#link: /security/Cloud-WAF #link: /security/Cloud-WAF
description: В работе description: В работе
- title: Сервис Cloud Web Application Firewall (WAF) Pro - title: Cloud Web Application Firewall (WAF) Pro
#link: /security/Cloud-WAF-PRO #link: /security/Cloud-WAF-PRO
description: В работе description: В работе
- title: Сервис Шифрование каналов связи (ГОСТ VPN) - title: Шифрование каналов связи (ГОСТ VPN)
#link: /security/Cloud-VPN #link: /security/Cloud-VPN
description: В работе description: В работе
- title: Сервис Cloud DDoS Protection - title: Cloud DDoS Protection
#link: /security/Cloud-DDoS #link: /security/Cloud-DDoS
description: В работе description: В работе
--- ---
# Сервисы информационной безопасности в Beeline Cloud # Сервисы информационной безопасности в Beeline Cloud
Beeline cloud предлагает следующие сервисы информационной безопасности: Beeline Cloud предлагает следующие сервисы информационной безопасности:
+1 -1
View File
@@ -9,6 +9,6 @@
- тип и объем дискового пространства; - тип и объем дискового пространства;
- скорость интернета. - скорость интернета.
Сервис оплачивается на основании счета, выставляемого ежемесячно. Оплата счетов, детализация расходов доступна в разделе **Биллинг** в личном кабинете Beeline Cloud. Дополнительные услуги оплачиваются отдельно. Сервис оплачивается на основании счета, выставляемого ежемесячно. Оплата счетов, детализация расходов доступна в разделе **Финансы** в личном кабинете Beeline Cloud. Дополнительные услуги оплачиваются отдельно.
Посмотреть расчет стоимости сервиса после завершения периода бесплатного тестирования можно во время [заказа виртуальных рабочих столов](./vdi-how-to/vdi-create.md#заказ-виртуальных-рабочих-столов) в личном кабинете Beeline Cloud. Посмотреть расчет стоимости сервиса после завершения периода бесплатного тестирования можно во время [заказа виртуальных рабочих столов](./vdi-how-to/vdi-create.md#заказ-виртуальных-рабочих-столов) в личном кабинете Beeline Cloud.