Compare commits
82 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 4524124d0a | |||
| 87193038ae | |||
| eab7a61ed1 | |||
| f4a212e3e2 | |||
| 7dcab6a39b | |||
| f623476dff | |||
| dc9817d250 | |||
| 47a6d4d1ec | |||
| 45ec9a5ab3 | |||
| 3c402cfa73 | |||
| ea42afac3e | |||
| a0f86509fa | |||
| 2c782be4da | |||
| 9fa086bffe | |||
| fcc8b68475 | |||
| 01938a5440 | |||
| 943c6432c9 | |||
| 0014452a20 | |||
| 764bedf550 | |||
| a4ba63de59 | |||
| ea4e00ef1b | |||
| e6ed9f0af5 | |||
| 8e1da810a6 | |||
| 518b0377f4 | |||
| fd818ca3c4 | |||
| 4adfe0e44a | |||
| ae14925dcc | |||
| c33b6b8666 | |||
| 5a0c94a187 | |||
| d8165f9442 | |||
| 45c6e6dd0d | |||
| 76ce7d5ecc | |||
| cbca68dfbf | |||
| 76ad140803 | |||
| 3618010241 | |||
| 1bb42c4731 | |||
| 1b96efc894 | |||
| e80065f53a | |||
| 9a665dc7ab | |||
| 2a4796a454 | |||
| 983d12aa4c | |||
| 2f97666bb3 | |||
| 8ea9b9cfba | |||
| d0c4da711a | |||
| 319ee317ac | |||
| e1b0c5d60e | |||
| 86bc4b88a3 | |||
| 97bfe3d5b4 | |||
| 2c30db4807 | |||
| e1a91fd276 | |||
| 143517e0e9 | |||
| c0f94d4ea7 | |||
| fa02fa99ff | |||
| 694b9d4d79 | |||
| 5028651702 | |||
| b9a19ca0af | |||
| d2e6a825fe | |||
| 17253a29fb | |||
| d9ae9815c4 | |||
| d2b6e9fe70 | |||
| 0825eea352 | |||
| 36bcf449c1 | |||
| 7e5630cca3 | |||
| e1ba316949 | |||
| 3e530f2eb9 | |||
| 3afc130ea9 | |||
| 436d8dff17 | |||
| 53edfe7a58 | |||
| ea20a8e8bf | |||
| 68c9e4167e | |||
| 5fdc3d3c68 | |||
| adcd2d54d3 | |||
| 451ecaa68d | |||
| c99ffa082d | |||
| afd228d696 | |||
| bb73b0cf68 | |||
| 825daec2e7 | |||
| 4a82f2d34d | |||
| a0bd478abe | |||
| 23bf227c36 | |||
| 089f9d1e98 | |||
| 9a38f22e65 |
+1
-1
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "docs",
|
||||
"version": "0.6.5-main",
|
||||
"version": "0.6.5-billing",
|
||||
"description": "Beeline Cloud docs",
|
||||
"main": "index.js",
|
||||
"scripts": {
|
||||
|
||||
+53
-16
@@ -1,6 +1,7 @@
|
||||
import { defineConfig } from 'vitepress'
|
||||
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
||||
import { overrideComponents } from './override-components'
|
||||
import { fileURLToPath, URL } from 'node:url'
|
||||
|
||||
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
||||
<svg
|
||||
@@ -54,7 +55,13 @@ export default defineConfig({
|
||||
},
|
||||
vite: {
|
||||
resolve: {
|
||||
alias: overrideComponents(),
|
||||
alias: [
|
||||
...overrideComponents(),
|
||||
{
|
||||
find: '@',
|
||||
replacement: fileURLToPath(new URL('./theme', import.meta.url))
|
||||
},
|
||||
],
|
||||
}
|
||||
},
|
||||
locales: {
|
||||
@@ -135,7 +142,7 @@ export default defineConfig({
|
||||
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
||||
},
|
||||
{
|
||||
text: 'Cloud Security Awareness (SA)', link: '/security/SA-index.md',
|
||||
text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{
|
||||
@@ -161,7 +168,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/VS-index.md',
|
||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/Cloud-VS/VS-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
||||
@@ -176,7 +183,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/MDM-index.md',
|
||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/Cloud-MDM/MDM-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
||||
@@ -206,11 +213,11 @@ export default defineConfig({
|
||||
],
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW', link: '/security/NGFW-index.md',
|
||||
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/provision.md' },
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||
@@ -218,7 +225,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW F', link: '/security/NGFW-F-index.md',
|
||||
text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
||||
@@ -231,7 +238,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW Pro', link: '/security/NGFW-Pro-index.md',
|
||||
text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
||||
@@ -243,6 +250,15 @@ export default defineConfig({
|
||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
|
||||
]
|
||||
},
|
||||
],
|
||||
'/PaaS/': [
|
||||
{ text: 'PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md' },
|
||||
{ text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md' },
|
||||
{ text: 'Параметры кластера', link: '/PaaS/PostgreSQL/cluster-parameter.md' },
|
||||
{ text: 'Подключение', link: '/PaaS/PostgreSQL/connection.md' },
|
||||
{ text: 'Grafana', link: '/PaaS/PostgreSQL/grafana.md' },
|
||||
{ text: 'pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md' },
|
||||
{ text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md' },
|
||||
],
|
||||
'/start/': [
|
||||
{
|
||||
@@ -251,6 +267,35 @@ export default defineConfig({
|
||||
{text: 'Начать работу', link: '/start/getting-started.md'},
|
||||
{text: 'Бесплатный период', link: '/start/trial.md'},
|
||||
{text: 'Платное использование', link: '/start/organization.md'},
|
||||
],
|
||||
'/finance/': [
|
||||
{ text: 'Финансы', link: '/finance/about.md' },
|
||||
{ text: 'Счета', link: '/finance/accounts.md' },
|
||||
{ text: 'Финансовый мониторинг', link: '/finance/financial-monitoring.md' },
|
||||
{ text: 'Аналитика потребления', link: '/finance/usage-analytics.md' },
|
||||
{ text: 'Анализ затрат', link: '/finance/cost-analysis.md' },
|
||||
{ text: 'Бюджеты и уведомления', link: '/finance/budgets.md' },
|
||||
{ text: 'Прогнозирование', link: '/finance/forecasting.md' },
|
||||
{ text: 'Рекомендации', link: '/finance/recommendations.md' },
|
||||
{ text: 'Квоты и лимиты', link: '/finance/quotas.md' },
|
||||
{ text: 'Теги', link: '/finance/tags.md' },
|
||||
],
|
||||
'/backups/': [
|
||||
{
|
||||
text: 'Резервное копирование', link: '/backups/index.md',
|
||||
},
|
||||
{
|
||||
text: 'Обзор сервиса', link: '/backups/backups-overview.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{text: 'О сервисе', link: '/backups/about.md'},
|
||||
{text: 'Квоты и лимиты', link: '/backups/backup-quatos.md'},
|
||||
]
|
||||
},
|
||||
{text: 'Резервное копирование виртуальных машин Beeline Cloud', link: '/backups/backup-internal-infra.md'},
|
||||
{text: 'Резервное копирование собственной инфраструктуры в Beeline Cloud', link: '/backups/backup-external-infra.md'},
|
||||
{text: 'Каталог резервных копий', link: '/backups/view-backups.md'},
|
||||
|
||||
],
|
||||
'/vdc/': [
|
||||
{
|
||||
@@ -379,14 +424,6 @@ export default defineConfig({
|
||||
},
|
||||
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
||||
],
|
||||
'/billing/': [
|
||||
{ text: 'Биллинг', link: '/billing/about.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
|
||||
],
|
||||
},
|
||||
],
|
||||
'/monitoring/': [
|
||||
{
|
||||
text: 'Мониторинг', link: '/monitoring/about.md',
|
||||
|
||||
@@ -1,21 +0,0 @@
|
||||
# Биллинг
|
||||
|
||||
Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете:
|
||||
|
||||
- контролировать счета;
|
||||
- отслеживать платежи;
|
||||
- анализировать потребление ресурсов.
|
||||
|
||||
## Разделы биллинга
|
||||
|
||||
### Счета
|
||||
|
||||
В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии.
|
||||
|
||||
### Финансовый мониторинг
|
||||
|
||||
В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности.
|
||||
|
||||
### Аналитика потребления
|
||||
|
||||
В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период.
|
||||
@@ -1,17 +0,0 @@
|
||||
# Аналитика потребления
|
||||
|
||||
В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы.
|
||||
|
||||
Вы можете:
|
||||
|
||||
- Узнать какие проекты потребляют больше всего ресурсов.
|
||||
- Сравнить использование за разные периоды.
|
||||
|
||||
## Как пользоваться
|
||||
|
||||
1. В поле **Проект** выберите один или `все проекты`.
|
||||
2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**.
|
||||
3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип.
|
||||
4. Установите период с помощью календаря.
|
||||
|
||||
После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс.
|
||||
@@ -0,0 +1,37 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Счета
|
||||
link: /finance/accounts.md
|
||||
description: Просмотр счетов и оплата услуг Beeline Cloud онлайн (QR или Сбербанк Онлайн), получение документов за расчетный период в PDF
|
||||
- title: Финансовый мониторинг
|
||||
link: /finance/financial-monitoring.md
|
||||
description: Анализ расходов за выбранный период и просмотр затрат по сервисам
|
||||
- title: Анализ затрат
|
||||
link: /finance/cost-analysis.md
|
||||
description: Детализация расходов по сервисам и ресурсам, фильтрация, сравнение периодов и экспорт отчетов
|
||||
- title: Бюджеты и уведомления
|
||||
link: /finance/budgets.md
|
||||
description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту
|
||||
- title: Прогнозирование
|
||||
link: /finance/forecasting.md
|
||||
description: Оценка ожидаемых расходов и сигналы о возможном перерасходе
|
||||
- title: Рекомендации
|
||||
link: /finance/recommendations.md
|
||||
description: Персонализированные советы по снижению расходов на облачные ресурсы
|
||||
- title: Управление тегами
|
||||
link: /finance/tags.md
|
||||
description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность
|
||||
- title: Квоты и лимиты
|
||||
link: /finance/quotas.md
|
||||
description: Управление доступными ресурсами, установка ограничений и мониторинг потребления
|
||||
---
|
||||
|
||||
# Финансы
|
||||
|
||||
Модуль **Финансы** позволяет отслеживать объем использованных ресурсов и анализировать расходы. В Beeline Cloud вы платите только за фактическое использование и время работы ресурсов.
|
||||
|
||||
В модуле можно:
|
||||
|
||||
- просматривать и оплачивать счета;
|
||||
- контролировать траты по сервисам и проектам;
|
||||
- анализировать, какие ресурсы используются и в каком объеме.
|
||||
@@ -0,0 +1,83 @@
|
||||
---
|
||||
verified: false
|
||||
note: Документация была написана по старому порталу. Текст требует проверки.
|
||||
---
|
||||
|
||||
# Счета
|
||||
|
||||
В разделе **Счета** можно посмотреть все выставленные счета и оплачивать услуги Beeline Cloud. Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud. Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы.
|
||||
|
||||
## Статусы счетов
|
||||
|
||||
Счет может иметь один из следующих статусов:
|
||||
|
||||
- **Ожидает оплаты** — счет сформирован и ожидает оплаты.
|
||||
- **Просрочен** — срок оплаты истек, требуется оплата.
|
||||
- **Закрыт** — счет оплачен и обработан.
|
||||
|
||||
## Просмотр счетов
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в раздел **Финансы** → **Счета**.
|
||||
3. Укажите расчетный период в верхней части страницы.
|
||||
4. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны:
|
||||
- номер счета,
|
||||
- дата выставления,
|
||||
- расчетный период,
|
||||
- сумма,
|
||||
- статус оплаты.
|
||||
|
||||
## Просмотр деталей счета
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в раздел **Финансы** → **Счета**.
|
||||
3. Укажите расчетный период в верхней части страницы.
|
||||
4. Нажмите на строку со счетом, чтобы открыть его карточку.
|
||||
5. В карточке счета отображаются:
|
||||
- номер счета,
|
||||
- номер договора,
|
||||
- дата выставления,
|
||||
- срок оплаты,
|
||||
- расчетный период,
|
||||
- общая сумма по счету и НДС,
|
||||
- банковские реквизиты получателя,
|
||||
- контакты поддержки,
|
||||
- таблица с детализацией услуг.
|
||||
|
||||
## Оплата счета
|
||||
|
||||
Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в раздел **Финансы** → **Счета**.
|
||||
3. Откройте карточку нужного счета.
|
||||
4. Нажмите **Оплатить**.
|
||||
5. Выберите способ оплаты (QR или Сбербанк Онлайн) и завершите оплату.
|
||||
|
||||
После успешной оплаты статус счета изменится на **Закрыт**.
|
||||
|
||||
## Загрузка счета
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в раздел **Финансы** → **Счета**.
|
||||
3. Откройте карточку счета.
|
||||
4. В правом верхнем углу нажмите **Скачать PDF**.
|
||||
|
||||
Файл сохранится в формате PDF.
|
||||
|
||||
## Фильтрация счетов
|
||||
|
||||
В таблице счетов доступна фильтрация по:
|
||||
|
||||
- статусу оплаты,
|
||||
- дате выставления,
|
||||
- сумме.
|
||||
|
||||
Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически.
|
||||
|
||||
## Аналитика по счетам
|
||||
|
||||
В разделе доступна визуализация данных об оплатах:
|
||||
|
||||
- распределение расходов по месяцам, проектам или сервисам,
|
||||
- сравнение текущих расходов с предыдущими периодами.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Бюджеты и уведомления
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,112 @@
|
||||
---
|
||||
verified: true
|
||||
---
|
||||
|
||||
# Анализ затрат
|
||||
|
||||
В разделе **Анализ затрат** можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные. Доступна детализация за день, неделю, месяц, квартал, год или произвольный период.
|
||||
|
||||
Вы можете использовать раздел, чтобы:
|
||||
|
||||
- узнать сколько потрачено на определенные сервисы за последний месяц;
|
||||
- экспортировать отчет за определенный период в формате CSV для анализа в стороннем ПО;
|
||||
- выявить тренды в динамике расходов и принять меры по снижению затрат.
|
||||
|
||||
## Просмотр общих расходов
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Общие расходы**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках:
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
|
||||
4. Отобразятся:
|
||||
- сумма расходов за выбранный период.
|
||||
- график с расходами за выбранный период.
|
||||
- таблица с детализацией затрат по договорам, проектам, и сервисам.
|
||||
|
||||
В таблице для каждой записи указаны:
|
||||
|
||||
- договор
|
||||
- проект
|
||||
- сервис
|
||||
- график динамики расходов
|
||||
- средний расход (руб/час)
|
||||
- текущий расход (руб/час)
|
||||
- стоимость за использованный ресурс
|
||||
|
||||
## Просмотр расходов по сервисам
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Расходы по сервисам**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках.
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Инстансы**: выберите один или несколько инстансов.
|
||||
- **Ресурс**: выберите один или несколько ресурсов.
|
||||
|
||||
4. Отобразятся:
|
||||
- сумма расходов за выбранный период.
|
||||
- график с расходами за выбранный период.
|
||||
- таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам.
|
||||
|
||||
В таблице для каждой записи указаны:
|
||||
|
||||
- договор
|
||||
- проект
|
||||
- сервис
|
||||
- график динамики расходов
|
||||
- средний расход (руб/час)
|
||||
- текущий расход (руб/час)
|
||||
- стоимость за использованный ресурс
|
||||
|
||||
## Детализация расходов
|
||||
|
||||
Наведите курсор на элемент графика или строку таблицы, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период.
|
||||
|
||||
## Настройка графиков
|
||||
|
||||
### Столбчатая диаграмма
|
||||
|
||||
Вы можете настроить способ отображения и диапазон данных:
|
||||
|
||||
- **Группировка**: выберите способ отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
|
||||
- **Тип визуализации**: переключайтесь между столбчатой диаграммой и линейным графиком.
|
||||
- **Диапазон**: сдвигайте границы полосы для выбора подпериода внутри заданного периода.
|
||||
|
||||
### Круговая диаграмма
|
||||
|
||||
У круговой диаграммы можно настроить только **Группировку**. Можно выбрать один из способов отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
|
||||
|
||||
## Посмотреть историю расходов
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Расходы по сервисам**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках.
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Инстансы**: выберите один или несколько инстансов.
|
||||
- **Ресурс**: выберите один или несколько ресурсов.
|
||||
4. В нижней части страницы в подразделе **Детализация** перейдите на вкладку **История расходов**.
|
||||
5. Отобразится таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам. Для каждого ресурса указаны:
|
||||
- **Кол-во**: объём потребленных ресурсов за период.
|
||||
- **Ед. измерения** — единица тарификации.
|
||||
- **Цена за ед.** — стоимость одной единицы в рублях.
|
||||
- **Стоимость, ₽** — итоговая сумма за период.
|
||||
|
||||
Чтобы раскрыть детализацию по конкретному периоду, нажмите на строку с датами — отобразится список ресурсов с разбивкой по типам.
|
||||
|
||||
## Экспорт отчета
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Задайте нужные фильтры.
|
||||
3. Нажмите кнопку **Экспорт** под графиками.
|
||||
4. Файл сохранится на ваш компьютер.
|
||||
|
||||
Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Финансовый мониторинг
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Прогнозирование
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Квоты и лимиты
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Рекомендации
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Управление тегами
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Аналитика потребления
|
||||
|
||||
Раздел в разработке.
|
||||
+37
-13
@@ -36,9 +36,9 @@ features:
|
||||
- title: Мониторинг
|
||||
icon: graph_up
|
||||
link:
|
||||
- title: Биллинг
|
||||
- title: Финансы
|
||||
icon: wallet
|
||||
link:
|
||||
link: /finance/about
|
||||
- title: Безопасность и стандарты
|
||||
icon: security
|
||||
link: ''
|
||||
@@ -89,8 +89,9 @@ services:
|
||||
- title: Резервное копирование
|
||||
articles:
|
||||
- title: Резервное копирование
|
||||
description: В работе
|
||||
description: Создание, хранение и восстановление копии виртуальных машин
|
||||
icon: refresh
|
||||
link: /backups/index
|
||||
- title: Базы данных
|
||||
articles:
|
||||
- title: ClickHouse
|
||||
@@ -99,6 +100,10 @@ services:
|
||||
- title: MongoDB
|
||||
description: В работе
|
||||
icon: database
|
||||
- title: PostgreSQL
|
||||
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
|
||||
icon: database
|
||||
link: /PaaS/PostgreSQL/PostgreSQL-index.md
|
||||
- title: Аналитика
|
||||
articles:
|
||||
- title: Визуализация и анализ данных
|
||||
@@ -106,28 +111,46 @@ services:
|
||||
icon: graph_up
|
||||
- title: Безопасность
|
||||
articles:
|
||||
- title: Межсетевой экран (NGFW)
|
||||
description: В работе
|
||||
- title: Cloud NGFW
|
||||
link: /security/Cloud-NGFW/NGFW-index.md
|
||||
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
|
||||
icon: security
|
||||
- title: Cloud NGFW F
|
||||
link: /security/Cloud-NGFW-F/NGFW-F-index.md
|
||||
description: Виртуальный аплаенс межсетевого экрана для исследования и фильтрации сетевого трафика
|
||||
icon: security
|
||||
- title: Cloud NGFW Pro
|
||||
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index.md
|
||||
description: Межсетевой экран с IDS и потоковым антивирусом на базе отказоустойчивой инфраструктуры
|
||||
icon: security
|
||||
- title: Защита веб-приложений (WAF)
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Защита серверов и рабочих мест
|
||||
- title: Защита серверов и рабочих станций (EPP)
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Защита устройств пользователей
|
||||
- title: Управление мобильными устройствами (MDM)
|
||||
link: /security/Cloud-MDM/MDM-index.md
|
||||
description: Сервис централизованного управления корпоративными и личными мобильными устройствами сотрудников
|
||||
icon: security
|
||||
- title: Сканер уязвимостей (VS)
|
||||
link: /security/Cloud-VS/VS-index.md
|
||||
description: Сервис сканирования компьютеров и приложений на уязвимости
|
||||
icon: security
|
||||
- title: Обучение основам киберграмотности (SA)
|
||||
link: /security/Cloud-SA/SA-index.md
|
||||
description: Сервис для формирования у сотрудников навыков реагирования на угрозы информационной безопасности
|
||||
icon: security
|
||||
- title: Многофакторная аутентификация (MFA)
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Сканер уязвимостей
|
||||
- title: Защита электронной почты (SEG)
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Курсы кибербезопасности
|
||||
- title: Защита от DDoS
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Многофакторная аутентификация
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Фильтрация почтового трафика
|
||||
- title: ГОСТ VPN
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Виртуальное рабочее место
|
||||
@@ -135,6 +158,7 @@ services:
|
||||
- title: Виртуальные рабочие столы (VDI)
|
||||
description: В работе
|
||||
icon: magic
|
||||
link: /vdi/index
|
||||
- title: Платформа офисного пространства
|
||||
description: В работе
|
||||
icon: magic
|
||||
|
||||
@@ -1,26 +1,26 @@
|
||||
---
|
||||
section_links:
|
||||
- title:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW-F/about.md
|
||||
description: Обзор сервиса
|
||||
- title:
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW-F/compound.md
|
||||
description: Состав сервиса
|
||||
- title:
|
||||
description:
|
||||
- title: Структура платежей
|
||||
link: /security/Cloud-NGFW-F/payment-structure.md
|
||||
description: Структура платежей
|
||||
- title:
|
||||
description:
|
||||
- title: Порядок подключения сервиса
|
||||
link: /security/Cloud-NGFW-F/connection.md
|
||||
description: Порядок подключения сервиса
|
||||
- title:
|
||||
description:
|
||||
- title: Варианты предоставления
|
||||
link: /security/Cloud-NGFW-F/delivery-options.md
|
||||
description: Варианты предоставления
|
||||
- title:
|
||||
description:
|
||||
- title: Функциональные возможности
|
||||
link: /security/Cloud-NGFW-F/functional-capabilities.md
|
||||
description: Функциональные возможности
|
||||
- title:
|
||||
description:
|
||||
- title: Тестирование сервиса
|
||||
link: /security/Cloud-NGFW-F/testing.md
|
||||
description: Тестирование сервиса
|
||||
description:
|
||||
---
|
||||
|
||||
# Сервис Cloud NGFW F
|
||||
|
||||
@@ -3,7 +3,6 @@
|
||||
## Базовые функциональные возможности МСЭ VMXX
|
||||
|
||||
|Функционал МСЭ| Описание|
|
||||
|
||||
|------|------|
|
||||
|**Базовый межсетевой экран (L3 / L4)** | - **маршрутизация** – статичная и динамическая маршрутизация о протоколам RIP, OSPF, BGP;<br>- **NAT (Трансляция сетевых адресов)** – статический NAT и PAT (Port forwarding, переадресация портов);<br>- **ACL (Access Lists)** – списки, в которых определяется разрешение и блокировка трафика по IP, портам, интерфейсам;<br>- **Stateful inspection** – cтандартная проверка состояния сетевых соединений, анализ заголовков пакетов и динамическое обновление таблицы состояний по заданным политикам безопасности, определяющим разрешенные и запрещенные соединения;<br>- **Базовый контроль приложений (Application Control)** – базовая видимость трафика по приложениям (идентификация);<br>- **Обнаружение устройств и операционных систем (ОС)** – возможность видеть, какие типы устройств и ОС работают в сети;<br>- **Геолокация IP** – базовые возможности фильтрации по странам;<br>- **Базовая веб-фильтрация** – использование встроенных категорий и репутации интернет-доменов (Internet Services Database);
|
||||
|**Виртуальные сети, интерфейсы, VLAN** | - поддержка множества виртуальных интерфейсов (виртуальных сетевых адаптеров);<br>- VLAN-тегирование на интерфейсах;|
|
||||
|
||||
@@ -0,0 +1,28 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW-Pro/about.md
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW-Pro/compound.md
|
||||
description:
|
||||
- title: Структура платежей
|
||||
link: /security/Cloud-NGFW-Pro/payment-structure.md
|
||||
description:
|
||||
- title: Основные возможности
|
||||
link: /security/Cloud-NGFW-Pro/possibilities.md
|
||||
description:
|
||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
link: /security/Cloud-NGFW-Pro/provision.md
|
||||
description:
|
||||
- title: Спецификация сервиса
|
||||
link: /security/Cloud-NGFW-Pro/specification.md
|
||||
description:
|
||||
- title: Демодоступ к сервису
|
||||
link: /security/Cloud-NGFW-Pro/demo-access.md
|
||||
description:
|
||||
---
|
||||
|
||||
# Сервис Cloud NGFW Pro
|
||||
|
||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
|
||||
@@ -0,0 +1,18 @@
|
||||
# Cloud NGFW Pro
|
||||
|
||||
## Назначение сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации.
|
||||
|
||||
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
|
||||
|
||||
- производительности:
|
||||
- vmAF02;
|
||||
- vmAF04;
|
||||
- vmAF08.
|
||||
- типу подписки:
|
||||
- Essential Bundle;
|
||||
- Premium Bundle.
|
||||
- вариантам администрирования:
|
||||
- Self Service;
|
||||
- Managed Service.
|
||||
@@ -0,0 +1,36 @@
|
||||
# Состав сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||
|
||||
Сервис доступен в двух вариантах:
|
||||
|
||||
- Managed Service;
|
||||
- Self Service.
|
||||
|
||||
Отличия зон ответственности в зависимости от варианта предоставления сервиса:
|
||||
|
||||
| | Self Service | Managed Service |
|
||||
|----------------------------------------------------------|--------------------|--------------------|
|
||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|
||||
|Настройка сети | - | :heavy_check_mark: |
|
||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||
|Настройка оповещений | - | :heavy_check_mark: |
|
||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||
|
||||
## Обеспечение безопасности
|
||||
|
||||
Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы:
|
||||
|
||||
- Контроль доступа:
|
||||
- межсетевые экраны;
|
||||
- контроль и журналирование действий администраторов Beeline Cloud;
|
||||
- защита от несанкционированного доступа к:
|
||||
- пропускной системе;
|
||||
- круглосуточному видеонаблюдению;
|
||||
- круглосуточной охране.
|
||||
- Сохранность данных и отказоустойчивость:
|
||||
- отказоустойчивые инфраструктурные решения с дублированием компонентов.
|
||||
@@ -0,0 +1,61 @@
|
||||
# Демодоступ к сервису
|
||||
|
||||
## Назначение демодоступа
|
||||
|
||||
В **Cloud NGFW Pro** предусмотрен демодоступ для:
|
||||
|
||||
- демонстрации работы;
|
||||
- оценки и тестирования;
|
||||
- принятия решения об использовании сервиса.
|
||||
|
||||
Сообщите аккаунт-менеджеру Beeline Cloud:
|
||||
|
||||
- о желании получить демодоступ;
|
||||
- о предпочтительном варианте предоставления;
|
||||
- о желаемой дате начала.
|
||||
|
||||
## Период предоставления демодоступа
|
||||
|
||||
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
|
||||
|
||||
## Варианты предоставления демодоступа
|
||||
|
||||
Предусмотрено два варианта:
|
||||
|
||||
1. **Демостраница сервиса для ознакомления** с:
|
||||
- интерфейсом;
|
||||
- возможностями платформы;
|
||||
- базовым и расширенным функционалом.
|
||||
|
||||
::: warning Примечание
|
||||
|
||||
На демостенде нет эмуляции продуктивной среды.
|
||||
|
||||
:::
|
||||
|
||||
Демостраница находится в публичном доступе.
|
||||
|
||||
1. **Подключение сервиса заказчику** на:
|
||||
- площадке заказчика в формате On Premise;
|
||||
- мощностях сторонних облачных провайдеров;
|
||||
- облаке Beeline Cloud.
|
||||
|
||||
::: warning Примечание
|
||||
|
||||
Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса.
|
||||
|
||||
:::
|
||||
|
||||
## Обратная связь по итогам демодоступа
|
||||
|
||||
По окончании демодоступа вы можете передать Beeline Cloud обратную связь:
|
||||
|
||||
- результаты оценки и тестирования;
|
||||
- выводы, замечания и пожелания по работе сервиса.
|
||||
|
||||
::: warning Важно
|
||||
|
||||
- Предоставленная обратная связь является конфиденциальной.
|
||||
- Передача третьим лицам без согласия Beeline Cloud не допускается.
|
||||
|
||||
:::
|
||||
@@ -0,0 +1,7 @@
|
||||
# Структура платежей
|
||||
|
||||
**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу.
|
||||
|
||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
||||
@@ -0,0 +1,62 @@
|
||||
# Основные возможности
|
||||
|
||||
**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также:
|
||||
|
||||
- статическую и динамическую маршрутизацию:
|
||||
- OSPF;
|
||||
- BGP;
|
||||
- Policy-Based Routing.
|
||||
- VPN Server:
|
||||
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
|
||||
- NAT;
|
||||
- FW;
|
||||
- DNS server;
|
||||
- NTP Server;
|
||||
- IPSec policy-based;
|
||||
- IPSec routed-based gre.
|
||||
|
||||
## Типы подписок на сервис
|
||||
|
||||
Доступно два типа подписки:
|
||||
|
||||
1. Essential Bundle.
|
||||
2. Premium Bundle.
|
||||
|
||||
## Функциональные возможности Essential Bundle
|
||||
|
||||
| Возможность | Описание |
|
||||
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
||||
| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. |
|
||||
| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
|
||||
| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:<br>- черные и белые списки;<br>- фильтрация по ключевым словам. |
|
||||
| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.** |
|
||||
| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня. |
|
||||
| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по конкретной атаке — по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. |
|
||||
| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения MFA. |
|
||||
| WAF (Web Application Firewall) | - Предотвращение веб-атак:<br> - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;<br> - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);<br> - Поддержка пользовательских правил WAF.<br>- Проактивная защита с автоматическим изучением параметров;<br>- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;<br>- Защита паролем от атак методом перебора;<br>- Ограничение загрузки файлов из черного списка;<br>- Защита от атак переполнения буфера;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу. |
|
||||
| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. |
|
||||
|
||||
## Функциональные возможности Premium Bundle
|
||||
|
||||
|Возможность |Комментарий |
|
||||
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|
||||
|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. |
|
||||
|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. |
|
||||
|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|
||||
|Botnet Detection<br>(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. |
|
||||
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
|
||||
|
||||
## Подключение удаленных пользователей SSL VPN
|
||||
|
||||
Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии.
|
||||
|
||||
::: warning Примечание
|
||||
Минимальное количество докупаемых лицензий — 25.
|
||||
:::
|
||||
|
||||
Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей:
|
||||
|
||||
- 25–49;
|
||||
- 50–99;
|
||||
- 100–199;
|
||||
- 200–399.
|
||||
@@ -0,0 +1,41 @@
|
||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
|
||||
## Порядок подключения сервиса
|
||||
|
||||
### Заказчик
|
||||
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||
|
||||
### Beeline Cloud
|
||||
|
||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
|
||||
|
||||
## Консультации
|
||||
|
||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
||||
|
||||
## Прием запросов от заказчика
|
||||
|
||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||
|
||||
## Зона ответственности заказчика
|
||||
|
||||
Заказчик:
|
||||
|
||||
- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud.
|
||||
- В случае выбора варианта **Managed Service**:
|
||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||
- укажите параметры на сетевом оборудовании;
|
||||
- запросите доступ на чтение конфигурации **Cloud NGFW Pro**.
|
||||
|
||||
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
||||
|
||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
||||
|
||||
## Зона ответственности Beeline Cloud
|
||||
|
||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||
@@ -0,0 +1,16 @@
|
||||
# Спецификация сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** доступен в нескольких версиях:
|
||||
|
||||
- vmAF02;
|
||||
- vmAF04;
|
||||
- vmAF08.
|
||||
|
||||
| Параметр | vmAF02 | vmAF04 | vmAF08 |
|
||||
| ----------------------------------------------------- | ---------- | ----------- | ---------- |
|
||||
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
|
||||
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
|
||||
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
|
||||
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
|
||||
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
|
||||
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
|
||||
@@ -0,0 +1,25 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW/about.md
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW/compound.md
|
||||
description:
|
||||
- title: Структура платежей
|
||||
link: /security/Cloud-NGFW/payment-structure.md
|
||||
description:
|
||||
- title: Основные возможности
|
||||
link: /security/Cloud-NGFW/possibilities.md
|
||||
description:
|
||||
- title: Спецификация сервиса
|
||||
link: /security/Cloud-NGFW/specification.md
|
||||
description:
|
||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
link: /security/Cloud-NGFW/provision.md
|
||||
description:
|
||||
---
|
||||
|
||||
# Cloud NGFW
|
||||
|
||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
||||
@@ -0,0 +1,16 @@
|
||||
# Cloud NGFW
|
||||
|
||||
## Назначение сервиса
|
||||
|
||||
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||
|
||||
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
||||
|
||||
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
||||
- Функциональному набору:
|
||||
- базовому;
|
||||
- базовому и ATP;
|
||||
- базовому, ATP и потоковому антивирусу.
|
||||
- Вариантам сервиса:
|
||||
- Managed Service;
|
||||
- Self Service.
|
||||
@@ -0,0 +1,42 @@
|
||||
# Состав сервиса
|
||||
|
||||
## Варианты сервиса
|
||||
|
||||
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||
|
||||
Сервис доступен в двух вариантах:
|
||||
|
||||
- **Managed Servise**;
|
||||
- **Self Service**.
|
||||
|
||||
Варианты предоставления сервисов:
|
||||
|
||||
| Зона ответсвенности | Self Service | Managed Service |
|
||||
|------------------------------------------------------|--------------------|--------------------|
|
||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Настройка сети | - | :heavy_check_mark: |
|
||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||
|Настройка оповещений | - | :heavy_check_mark: |
|
||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||
|
||||
## Настройки по умолчанию варианта Managed Service
|
||||
|
||||
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
|
||||
|
||||
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
|
||||
- настройка кластера active-passive из двух нод;
|
||||
- DNS (публичные серверы beeline cloud);
|
||||
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
|
||||
- локальная учётная запись с правами на чтение для заказчика;
|
||||
- мониторинг состояния устройства по SNMP;
|
||||
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
||||
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||
|
||||
## Отказоустойчивость
|
||||
|
||||
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
||||
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
||||
@@ -0,0 +1,5 @@
|
||||
# Структура платежей
|
||||
|
||||
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
|
||||
@@ -0,0 +1,52 @@
|
||||
# Основные возможности
|
||||
|
||||
## Возможности сервиса
|
||||
|
||||
Сервис **Cloud NGWF** поддерживает:
|
||||
|
||||
- статическую и динамическую маршрутизацию;
|
||||
- NAT;
|
||||
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
|
||||
- DNS server;
|
||||
- WEB Proxy (только **Self Service**);
|
||||
- IPSec policy-based;
|
||||
- IPSec routed-based gre.
|
||||
|
||||
## Базовые функциональные возможности
|
||||
|
||||
Beeline cloud поддерживает:
|
||||
|
||||
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
||||
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
||||
- SSL-инспекцию;
|
||||
- SSH-инспекцию;
|
||||
- контроль приложений L7;
|
||||
- контроль доступа в интернет;
|
||||
- идентификацию пользователей;
|
||||
- виртуальную частную сеть (VPN);
|
||||
- публикацию внутренних ресурсов и сервисов.
|
||||
|
||||
**NGFW Usergate**, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по:
|
||||
|
||||
- требованиям к межсетевым экранам (четвертый класс, профили А и Б);
|
||||
- требованиям к системам обнаружения вторжений (четвертый класс);
|
||||
- четвертому уровню доверия.
|
||||
|
||||
::: warning Важно
|
||||
|
||||
По запросу заказчика Beeline Cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate.
|
||||
|
||||
:::
|
||||
|
||||
## Базовые функциональные возможности и ATP
|
||||
|
||||
Beeline Cloud предоставляет функционал ATP:
|
||||
|
||||
- защита от DoS-атак;
|
||||
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
|
||||
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
||||
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
||||
|
||||
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
||||
|
||||
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
||||
@@ -0,0 +1,51 @@
|
||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
|
||||
## Порядок подключения сервиса
|
||||
|
||||
### Заказчик
|
||||
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||
|
||||
### Beeline cloud
|
||||
|
||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||
|
||||
## Консультации
|
||||
|
||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
||||
|
||||
## Прием запросов от заказчика
|
||||
|
||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||
|
||||
## Зона ответственности заказчика
|
||||
|
||||
Заказчик:
|
||||
|
||||
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
||||
- В случае выбора варианта **Managed Service**:
|
||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||
- уажите параметры на сетевом оборудовании;
|
||||
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
|
||||
|
||||
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
||||
|
||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
|
||||
|
||||
## Зона ответственности beeline cloud
|
||||
|
||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||
|
||||
## За что не отвечает beeline cloud?
|
||||
|
||||
Beeline Cloud не несёт ответственности за:
|
||||
|
||||
- обеспечение защиты от угроз информационной безопасности;
|
||||
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
||||
- непрерывность и надёжность работы такого ПО.
|
||||
|
||||
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
||||
@@ -0,0 +1,29 @@
|
||||
# 2. Спецификация сервиса
|
||||
|
||||
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
||||
|
||||
- Cloud NGFW VE100;
|
||||
- Cloud NGFW VE250;
|
||||
- Cloud NGFW VE500;
|
||||
- Cloud NGFW VE1000;
|
||||
- Cloud NGFW VE2000;
|
||||
- Cloud NGFW VE4000.
|
||||
|
||||
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|
||||
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
||||
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
||||
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||
|
||||
::: warning Важно
|
||||
|
||||
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
||||
|
||||
- характера работы сотрудников компании;
|
||||
- настройками журналирования сервера **Cloud NGFW**.
|
||||
|
||||
:::
|
||||
+42
-43
@@ -1,48 +1,47 @@
|
||||
---
|
||||
section_links:
|
||||
- title:
|
||||
link: /security/Cloud-SA
|
||||
description: Сервис Cloud Security Awareness (SA)
|
||||
- title:
|
||||
link: /security/Cloud-VS
|
||||
description: Сервис Cloud Vulnerability Scanner (VS)
|
||||
- title:
|
||||
link: /security/Cloud-MDM
|
||||
description: Сервис Cloud Mobile Device Management (MDM)
|
||||
- title:
|
||||
link: /security/Cloud-NGFW-F
|
||||
description: Сервис Cloud NGFW F
|
||||
- title:
|
||||
link: /security/Cloud-NGFW
|
||||
description: Сервис Cloud NGFW
|
||||
- title:
|
||||
link: /security/Cloud-MFA
|
||||
description: Сервис Cloud Multifactor Authentication (MFA)
|
||||
- title:
|
||||
link: /security/Cloud-SA-SM
|
||||
description: Сервис Cloud Security Assistance (включая Security Manager)
|
||||
- title:
|
||||
link: /security/Cloud-EPP
|
||||
description: Сервис Cloud Endpoint Protection Platform (EPP)
|
||||
- title:
|
||||
link: /security/Cloud-SEG
|
||||
description: Сервис Cloud Secure Email Gateway (SEG)
|
||||
- title:
|
||||
link: /security/Cloud-WAF
|
||||
description: Сервис Cloud Web Application Firewall (Cloud WAF)
|
||||
- title:
|
||||
link: /security/Cloud-WAF-PRO
|
||||
description: Сервис Cloud Web Application Firewall (WAF) Pro
|
||||
- title:
|
||||
link: /security/Cloud-VPN
|
||||
description: Сервис Шифрование каналов связи (ГОСТ VPN)
|
||||
- title:
|
||||
link: /security/Cloud-DDoS
|
||||
description: Сервис Cloud DDoS Protection
|
||||
- title:
|
||||
link: /security/glossary
|
||||
description: Глоссарий для сервиса информационной безопасности
|
||||
|
||||
- title: Cloud NGFW
|
||||
link: /security/Cloud-NGFW/NGFW-index
|
||||
description:
|
||||
- title: Cloud NGFW F
|
||||
link: /security/Cloud-NGFW-F/NGFW-F-index
|
||||
description:
|
||||
- title: Cloud NGFW Pro
|
||||
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index
|
||||
description:
|
||||
- title: Cloud Security Awareness (SA)
|
||||
link: /security/Cloud-SA/SA-index
|
||||
description:
|
||||
- title: Cloud Vulnerability Scanner (VS)
|
||||
link: /security/Cloud-VS/VS-index
|
||||
description:
|
||||
- title: Cloud Mobile Device Management (MDM)
|
||||
link: /security/Cloud-MDM/MDM-index
|
||||
description:
|
||||
- title: Cloud Multifactor Authentication (MFA)
|
||||
#link: /security/Cloud-MFA
|
||||
description: В работе
|
||||
- title: Cloud Security Assistance (включая Security Manager)
|
||||
#link: /security/Cloud-SA-SM
|
||||
description: В работе
|
||||
- title: Cloud Endpoint Protection Platform (EPP)
|
||||
#link: /security/Cloud-EPP
|
||||
description: В работе
|
||||
- title: Cloud Secure Email Gateway (SEG)
|
||||
#link: /security/Cloud-SEG
|
||||
description: В работе
|
||||
- title: Cloud Web Application Firewall (WAF)
|
||||
#link: /security/Cloud-WAF
|
||||
description: В работе
|
||||
- title: Cloud Web Application Firewall (WAF) Pro
|
||||
#link: /security/Cloud-WAF-PRO
|
||||
description: В работе
|
||||
- title: Шифрование каналов связи (ГОСТ VPN)
|
||||
#link: /security/Cloud-VPN
|
||||
description: В работе
|
||||
- title: Cloud DDoS Protection
|
||||
#link: /security/Cloud-DDoS
|
||||
description: В работе
|
||||
---
|
||||
|
||||
# Сервисы информационной безопасности в Beeline Cloud
|
||||
|
||||
@@ -9,6 +9,6 @@
|
||||
- тип и объем дискового пространства;
|
||||
- скорость интернета.
|
||||
|
||||
Сервис оплачивается на основании счета, выставляемого ежемесячно. Оплата счетов, детализация расходов доступна в разделе **Биллинг** в личном кабинете Beeline Cloud. Дополнительные услуги оплачиваются отдельно.
|
||||
Сервис оплачивается на основании счета, выставляемого ежемесячно. Оплата счетов, детализация расходов доступна в разделе **Финансы** в личном кабинете Beeline Cloud. Дополнительные услуги оплачиваются отдельно.
|
||||
|
||||
Посмотреть расчет стоимости сервиса после завершения периода бесплатного тестирования можно во время [заказа виртуальных рабочих столов](./vdi-how-to/vdi-create.md#заказ-виртуальных-рабочих-столов) в личном кабинете Beeline Cloud.
|
||||
Reference in New Issue
Block a user