Compare commits
4 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 6fdb18f69a | |||
| deab634d37 | |||
| b87a2eedf4 | |||
| 8e170b2bab |
+80
-68
@@ -1,6 +1,9 @@
|
|||||||
import { defineConfig } from 'vitepress'
|
import { defineConfig } from 'vitepress'
|
||||||
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
||||||
|
import { viteStaticCopy } from 'vite-plugin-static-copy'
|
||||||
import { overrideComponents } from './override-components'
|
import { overrideComponents } from './override-components'
|
||||||
|
import { resolve } from 'node:path'
|
||||||
|
import { fileURLToPath, URL } from 'node:url'
|
||||||
|
|
||||||
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
||||||
<svg
|
<svg
|
||||||
@@ -47,6 +50,7 @@ export default defineConfig({
|
|||||||
description: "Документация Beeline Cloud",
|
description: "Документация Beeline Cloud",
|
||||||
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
|
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
|
||||||
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
|
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
|
||||||
|
appearance: false,
|
||||||
markdown: {
|
markdown: {
|
||||||
config(md) {
|
config(md) {
|
||||||
md.use(tabsMarkdownPlugin)
|
md.use(tabsMarkdownPlugin)
|
||||||
@@ -54,8 +58,31 @@ export default defineConfig({
|
|||||||
},
|
},
|
||||||
vite: {
|
vite: {
|
||||||
resolve: {
|
resolve: {
|
||||||
alias: overrideComponents(),
|
alias: [
|
||||||
}
|
...overrideComponents(),
|
||||||
|
{
|
||||||
|
find: '@',
|
||||||
|
replacement: fileURLToPath(new URL('./theme', import.meta.url))
|
||||||
|
},
|
||||||
|
],
|
||||||
|
},
|
||||||
|
plugins: [
|
||||||
|
viteStaticCopy({
|
||||||
|
targets: [
|
||||||
|
{
|
||||||
|
src: resolve(__dirname, '../../node_modules/@beeline/design-tokens/assets/fonts'),
|
||||||
|
dest: 'assets',
|
||||||
|
},
|
||||||
|
],
|
||||||
|
}),
|
||||||
|
],
|
||||||
|
css: {
|
||||||
|
preprocessorOptions: {
|
||||||
|
scss: {
|
||||||
|
api: 'modern-compiler',
|
||||||
|
},
|
||||||
|
},
|
||||||
|
},
|
||||||
},
|
},
|
||||||
locales: {
|
locales: {
|
||||||
root: {
|
root: {
|
||||||
@@ -80,14 +107,8 @@ export default defineConfig({
|
|||||||
buttonAriaLabel: 'Поиск'
|
buttonAriaLabel: 'Поиск'
|
||||||
},
|
},
|
||||||
modal: {
|
modal: {
|
||||||
noResultsText: 'Не удалось загрузить данные',
|
noResultsText: 'По вашему запросу ничего не найдено',
|
||||||
resetButtonTitle: 'Сбросить',
|
resetButtonTitle: 'Сбросить',
|
||||||
displayDetails: 'Показать расширенный список',
|
|
||||||
footer: {
|
|
||||||
selectText: 'Выбрать',
|
|
||||||
closeText: 'Закрыть',
|
|
||||||
navigateText: 'Перейти',
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
@@ -205,46 +226,8 @@ export default defineConfig({
|
|||||||
},
|
},
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{
|
|
||||||
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
|
||||||
collapsed: true,
|
|
||||||
items: [
|
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
|
||||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
|
||||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
|
||||||
{ text: 'Состав сеервиса', link: '/security/Cloud-NGFW/compound.md' },
|
|
||||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
|
||||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
|
|
||||||
]
|
|
||||||
},
|
|
||||||
{
|
|
||||||
text: 'Cloud NGFW F', link: '/security/NGFW-F-index.md',
|
|
||||||
collapsed: true,
|
|
||||||
items: [
|
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
|
||||||
{ text: 'Порядок подключения сервиса', link: '/security/Cloud-NGFW-F/connection.md' },
|
|
||||||
{ text: 'Варианты предоставления', link: '/security/Cloud-NGFW-F/delivery-options.md' },
|
|
||||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-F/compound.md' },
|
|
||||||
{ text: 'Функциональные возможности', link: '/security/Cloud-NGFW-F/functional-capabilities.md' },
|
|
||||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-F/payment-structure.md' },
|
|
||||||
{ text: 'Тестирование сервиса', link: '/security/Cloud-NGFW-F/testing.md' },
|
|
||||||
]
|
|
||||||
},
|
|
||||||
{
|
|
||||||
text: 'Cloud NGFW Pro', link: '/security/NGFW-Pro-index.md',
|
|
||||||
collapsed: true,
|
|
||||||
items: [
|
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
|
||||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW-Pro/possibilities.md' },
|
|
||||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW-Pro/specification.md' },
|
|
||||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-Pro/compound.md' },
|
|
||||||
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-NGFW-Pro/provision.md' },
|
|
||||||
{ text: 'Демодоступ к сервису', link: '/security/Cloud-NGFW-Pro/demo-access.md' },
|
|
||||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
|
|
||||||
]
|
|
||||||
},
|
|
||||||
],
|
],
|
||||||
'/start/': [
|
'/start/': [
|
||||||
{
|
{
|
||||||
text: 'Начало работы в Beeline Cloud', link: '/start/index.md',
|
text: 'Начало работы в Beeline Cloud', link: '/start/index.md',
|
||||||
},
|
},
|
||||||
@@ -299,8 +282,9 @@ export default defineConfig({
|
|||||||
text: 'Обзор сервиса', link: '/vdc/vdc-overview.md',
|
text: 'Обзор сервиса', link: '/vdc/vdc-overview.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Техническое описание', link: '/vdc/vdc-tech.md' },
|
{ text: 'О сервисе', link: '/vdc/vdc-about.md' },
|
||||||
{ text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
|
{ text: 'Техническое описание', link: '/vdc/vdc-tech.md' },
|
||||||
|
{ text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
@@ -329,15 +313,13 @@ export default defineConfig({
|
|||||||
{text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
|
{text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{ text: 'Диски',
|
{ text: 'Диски', link: '/vdc/vdc-how-to/disks/disks-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'},
|
{text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'},
|
||||||
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
|
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
|
||||||
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
|
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
|
||||||
{text: 'Подключение выделенного диска к ВМ', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
|
{text: 'Управление выделенными дисками', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
|
||||||
{text: 'Отключение выделенного диска от ВМ', link: '/vdc/vdc-how-to/disks/detach-disk.md'},
|
|
||||||
{text: 'Изменение владельца выделенного диска', link: '/vdc/vdc-how-to/disks/change-owner.md'},
|
|
||||||
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
|
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
|
||||||
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
|
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
|
||||||
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
|
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
|
||||||
@@ -351,7 +333,18 @@ export default defineConfig({
|
|||||||
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
|
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
|
||||||
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
|
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
|
||||||
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
|
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
|
||||||
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/isolated-to-routed.md'},
|
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'},
|
||||||
|
{text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'},
|
||||||
|
{ text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{text: 'Настройка IPSec VPN', link: '/vdc/vdc-how-to/networks/ipsec/setup-ipsec-vpn.md'},
|
||||||
|
{text: 'Настройка ASAv', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'},
|
||||||
|
{text: 'Настройка CSR 1000v', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'},
|
||||||
|
{text: 'Настройка Fortigate', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'},
|
||||||
|
{text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'},
|
||||||
|
],
|
||||||
|
},
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
|
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
|
||||||
@@ -442,20 +435,39 @@ export default defineConfig({
|
|||||||
text: 'Администрирование', link: '/admin/index.md',
|
text: 'Администрирование', link: '/admin/index.md',
|
||||||
},
|
},
|
||||||
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
||||||
],
|
|
||||||
'/billing/': [
|
|
||||||
{ text: 'Биллинг', link: '/billing/about.md',
|
|
||||||
collapsed: true,
|
|
||||||
items: [
|
|
||||||
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
|
|
||||||
],
|
|
||||||
},
|
|
||||||
],
|
],
|
||||||
'/monitoring/': [
|
'/vdi/': [
|
||||||
{
|
{
|
||||||
text: 'Мониторинг', link: '/monitoring/about.md',
|
text: 'Виртуальные рабочие столы', link: '/vdi/index.md',
|
||||||
},
|
},
|
||||||
],
|
{
|
||||||
|
text: 'Обзор сервиса', link: '/vdi/vdi-overview.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'О сервисе', link: '/vdi/vdi-about.md' },
|
||||||
|
{ text: 'Техническое описание', link: '/vdi/vdi-tech.md' },
|
||||||
|
{ text: 'Квоты и лимиты', link: '/vdi/vdi-quatos.md' },
|
||||||
|
{ text: 'Тарификация', link: '/vdi/vdi-tarif.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
text: 'Заказ виртуальных рабочих столов', link: '/vdi/vdi-how-to/vdi-create.md'
|
||||||
|
},
|
||||||
|
{
|
||||||
|
text: 'Настройка сервиса', link: '/vdi/vdi-how-to/vdi-nastroika.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'Настройка интеграции с Active Directory', link: '/vdi/vdi-how-to/vdi-connect-to-ad.md' },
|
||||||
|
{ text: 'Настройка сети', link: '/vdi/vdi-how-to/vdi-interconnect.md' },
|
||||||
|
]
|
||||||
|
},
|
||||||
|
// {
|
||||||
|
// text: 'Gold-образ', link: '/vdi/vdi-how-to/vdi-gold.md'
|
||||||
|
// },
|
||||||
|
{
|
||||||
|
text: 'Подключение к виртуальному рабочему месту', link: '/vdi/vdi-how-to/vdi-connect.md'
|
||||||
|
},
|
||||||
|
],
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -0,0 +1,103 @@
|
|||||||
|
# PostgreSQL для 1C
|
||||||
|
В данной статье разбирается процесс добавления информационной базы 1С при использовании PostgreSQL в качестве сервера баз данных. Рассматриваются основные понятия, необходимые для понимания, а также два способа подключения: через тонкий клиент и через консоль.
|
||||||
|
|
||||||
|
## О сервисе
|
||||||
|
|
||||||
|
Информационная база 1С - это единое хранилище, в котором собраны логика работы программы и данные конкретной организации. В ней находится конфигурация, определяющая функционал системы, а также все рабочие данные: документы, справочники и регистры учета.
|
||||||
|
|
||||||
|
Информационная база необходима для ведения учета и хранения всех данных компании в одном месте. Именно через нее пользователи работают в 1С: вводят документы, формируют отчеты и настраивают учет под свои задачи. Без информационной базы работа в 1С невозможна, так как она является основой для стабильной работы всей системы.
|
||||||
|
|
||||||
|
: : : info
|
||||||
|
|
||||||
|
Задержка между кластером «1С:Предприятие» и сервером PostgreSQL не должна превышать 7–8 миллисекунд. Превышение этого порога может привести к нестабильной работе системы.
|
||||||
|
|
||||||
|
: : :
|
||||||
|
|
||||||
|
## Подключение к базе данных
|
||||||
|
|
||||||
|
Подключение к информационной базе может быть выполнено двумя способами:
|
||||||
|
1. **Через тонкий клиент 1С** - графический способ, подходящий для большинства пользователей;
|
||||||
|
2. **Из консоли** - способ для администраторов и автоматизации процессов.
|
||||||
|
|
||||||
|
### Подключение через тонкий клиент
|
||||||
|
|
||||||
|
Данный способ позволяет создать новую базу данных на сервере "1С:Предприятие" из установленного ранее шаблона типовой конфигурации.
|
||||||
|
|
||||||
|
**Порядок действий:**
|
||||||
|
|
||||||
|
1. Необходимо запустить программу "1С:Предприятие";
|
||||||
|
2. В окне запуска нужно нажать кнопку "Добавить…" для добавления информационной базы;
|
||||||
|
3. Запустится мастер добавления информационной базы. Переключатель устанавливается в положение "Создание новой информационной базы", затем, необходимо нажать кнопку "Далее";
|
||||||
|
4. В списке установленных шаблонов конфигураций выбирается необходимый шаблон и нажимается кнопка "Далее";
|
||||||
|
5. Вводится имя базы данных - так она будет отображаться в списке информационных баз;
|
||||||
|
6. В поле "Тип расположения" указывается "На сервере 1С:Предприятия" и нажимается кнопка "Далее".
|
||||||
|
#### Параметры информационной базы
|
||||||
|
|
||||||
|
- **Кластер серверов 1С:Предприятия** - сетевое имя компьютера, на котором установлен сервер "1С:Предприятия" (центральный кластер сервера). Как правило, совпадает с именем узла;
|
||||||
|
- **Имя информационной базы в кластере** - уникальное имя, по которому происходит обращение к информационной базе. Должно быть уникальным в пределах данного кластера;
|
||||||
|
- **Защищенное соединение** - по умолчанию **отключается**;
|
||||||
|
- **Тип СУБД** - указывается **PostgreSQL** (тип системы управления базами данных, на которой хранится база);
|
||||||
|
- **Сервер баз данных** - IP-адрес компьютера с установленным сервером PostgreSQL (пример: 192.168.10.4);
|
||||||
|
- **Имя базы данных** - имя базы данных на сервере PostgreSQL. Рекомендуется задавать совпадающим с именем информационной базы в кластере (пример - **db_test**);
|
||||||
|
- **Пользователь базы данных** - пользователь PostgreSQL, который становится владельцем базы (при создании) или имеет права для работы с существующей (пример - **user_test**);
|
||||||
|
- **Пароль пользователя** - пароль указанного пользователя базы данных;
|
||||||
|
- **Смещение дат** - определяет число лет, прибавляемых к датам при сохранении и вычитаемых при извлечении. Для PostgreSQL обычно устанавливается 0. При использовании регистров накопления или бухгалтерии рекомендуется значение 2000;
|
||||||
|
- **Создать базу данных в случае ее отсутствия** - чекбокс, который должен быть **снят**;
|
||||||
|
- **Язык (Страна)** - выбирается "русский (Россия)";
|
||||||
|
- **Установить блокировку регламентных заданий** - флаг, запрещающий выполнение регламентных заданий для данной информационной базы. Устанавливается для тестовых баз;
|
||||||
|
- **Запретить локальное распознавание речи** - флаг, который обычно не устанавливается.
|
||||||
|
|
||||||
|
: : : info
|
||||||
|
Создание новой базы данных осуществляется на основании обращения в Service Desk. Запрос направляется по электронной почте servicedesk@datafort.ru.
|
||||||
|
: : :
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
### Подключение из консоли
|
||||||
|
|
||||||
|
Данный способ позволяет добавить информационную базу в кластер серверов через оснастку "Администрирование серверов 1С:Предприятия". Предварительно должна быть установлена соответствующая оснастка.
|
||||||
|
|
||||||
|
: : : info
|
||||||
|
Оснастка запускается выполнением файла 1CV8 Servers.msc, который располагается в каталоге установки "1С:Предприятие" в подкаталоге common.
|
||||||
|
: : :
|
||||||
|
|
||||||
|
Если оснастка запускается на том же компьютере, где установлен сервер "1С:Предприятия", в дереве слева, в ветке с сетевым именем текущего компьютера, отображается кластер серверов под названием "Локальный кластер". При раскрытии вкладки "Информационные базы" отображаются все информационные базы в данном кластере серверов (включая созданные ранее через окно запуска "1С:Предприятие").
|
||||||
|
|
||||||
|
#### Подключение к кластеру
|
||||||
|
|
||||||
|
1. На вкладке "Информационные базы" кликнуть правой кнопкой мыши;
|
||||||
|
2. В контекстном меню выбрать "Создать", затем "Информационная база";
|
||||||
|
3. Откроется окно параметров создаваемой информационной базы;
|
||||||
|
4. Заполнить все параметры (список параметров аналогичен описанному в разделе «Подключение через тонкий клиент», но дополнен новыми полями);
|
||||||
|
5. Нажать "ОК" для запуска процесса создания информационной базы.
|
||||||
|
|
||||||
|
#### Параметры информационной базы
|
||||||
|
|
||||||
|
- **Блокировка начала сеансов включена** - флаг, включающий блокировку новых сеансов. При установке флага существующие сеансы продолжают работу, но установка новых сеансов и соединений запрещается;
|
||||||
|
- **Начало** - дата и время начала действия блокировки сеансов (формат: yyyy-mm-dd hh:mm:ss);
|
||||||
|
- **Конец** - дата и время окончания действия блокировки сеансов (формат: yyyy-mm-dd hh:mm:ss);
|
||||||
|
- **Сообщение** - текст, который будет частью сообщения об ошибке при попытке установки соединения с заблокированной информационной базой;
|
||||||
|
- **Код разрешения** - строка, которая добавляется к параметру /UC при запуске "1С:Предприятие" для соединения с информационной базой в обход блокировки;
|
||||||
|
- **Параметр блокировки** - произвольный текст, который может использоваться в конфигурациях для различных целей;
|
||||||
|
- **Блокировка регламентных заданий включена** - флаг, запрещающий выполнение регламентных заданий для данной информационной базы;
|
||||||
|
- **Внешнее управление сеансами** - строка, описывающая параметры Web-сервиса внешнего управления сеансами;
|
||||||
|
- **Обязательное использование внешнего управления** - флаг, при установке которого недоступность Web-сервиса внешнего управления сеансами приводит к ошибке и невозможности подключения к информационной базе;
|
||||||
|
- **Профиль безопасности** - имя профиля безопасности. При указании профиля прикладное решение работает с учетом ограничений, накладываемых данным профилем;
|
||||||
|
- **Профиль безопасности безопасного режима** - аналогичен профилю безопасности, но ограничения накладываются на фрагменты прикладного решения, работающие в безопасном режиме;
|
||||||
|
- **Резервирование рабочих процессов** - параметр, определяющий резервирование рабочих процессов;
|
||||||
|
- **Запретить локальное распознавание речи** - флаг, который обычно не устанавливается;
|
||||||
|
- **При отсутствии активных пользователей** - группа параметров для настройки поведения системы при отсутствии активных пользователей (задержка выгрузки конфигурации, минимальный период запуска регламентных заданий, максимальный сдвиг запуска регламентных заданий).
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
После завершения настройки можно приступать к работе с базой данных через интерфейс
|
||||||
|
"1С:Предприятие".
|
||||||
|
## Миграция базы из старой 1С
|
||||||
|
|
||||||
|
Чтобы мигрировать базу 1С в новую, нужно открыть ее в конфигураторе на старом клиенте и нажать **Администрирование**, затем - **Выгрузить информационную базу**. Далее указываем путь для сохранения файла и выгружаем текущую базу.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Чтобы загрузить базу на новый сервер 1С, открываем конфигуратор информационной базы, нажимаем **Администрирование**, затем - **Загрузить информационную базу** и выбираем файл базы, выгруженный из старой 1С.
|
||||||
|
|
||||||
|

|
||||||
Binary file not shown.
|
After Width: | Height: | Size: 51 KiB |
Binary file not shown.
|
After Width: | Height: | Size: 14 KiB |
Binary file not shown.
|
After Width: | Height: | Size: 24 KiB |
Binary file not shown.
|
After Width: | Height: | Size: 43 KiB |
@@ -0,0 +1,33 @@
|
|||||||
|
# Сервис Cloud Interconnect (L2VPN)
|
||||||
|
## Назначение
|
||||||
|
|
||||||
|
**Cloud Interconnect** - это сервис организации виртуального выделенного канала L2VPN. Он обеспечивает надежную двустороннюю передачу данных между ресурсами заказчика и инфраструктурой Beeline Cloud, объединяя их на сетевом уровне L2 (модель OSI).
|
||||||
|
|
||||||
|
Сервис применяется для решения следующих задач:
|
||||||
|
|
||||||
|
- объединение пулов ресурсов (IaaS) внутри одного или между разными ЦОД в рамках инфраструктуры Beeline Cloud;
|
||||||
|
- подключение облачной инфраструктуры (IaaS) к сервису резервного копирования в рамках инфраструктуры Beeline Cloud;
|
||||||
|
- связывание облачных сервисов Beeline Cloud с физическим оборудованием клиента, установленного в ЦОД Beeline Cloud в рамках услуги Collocation;
|
||||||
|
- создание единого сетевого контура между облаком Beeline Cloud и собственной инфраструктурой заказчика.
|
||||||
|
|
||||||
|
## Ключевые параметры при заказе
|
||||||
|
|
||||||
|
Для удобства заказчика Beeline Cloud указывает в бланке заказа следующие параметры:
|
||||||
|
|
||||||
|
- точки предоставления - места подключения каналов;
|
||||||
|
- пропускную способность - от 100 Мбит/с до 2 Гбит/с (более высокие скорости согласовываются отдельно).
|
||||||
|
|
||||||
|
## Обеспечение надежности
|
||||||
|
|
||||||
|
Beeline Cloud строит свою сеть по принципам высокой доступности, что гарантирует стабильность канала:
|
||||||
|
|
||||||
|
- кольцевая топология - для любых двух узлов сети существует как минимум два независимых маршрута;
|
||||||
|
- автоматическое резервирование (STP) - при отказе основного соединения трафик переключается на резервное за 5–15 секунд;
|
||||||
|
- горячее резервирование оборудования - ключевые компоненты сети (коммутаторы, блоки питания) задублированы;
|
||||||
|
- быстрое восстановление - сеть стабилизируется после сбоя в течение 1 минуты.
|
||||||
|
|
||||||
|
## Тарификация и сроки
|
||||||
|
|
||||||
|
- платежи включают единовременные (за подключение) и ежемесячные (за аренду канала) платежи;
|
||||||
|
- точка разграничения ответственности передача сервиса осуществляется по сетевому порту на оборудовании Beeline Cloud;
|
||||||
|
- срок действия: сервис предоставляется на 1 год (или иной срок, указанный в БЗ) с автоматической пролонгацией. Для отказа от продления необходимо уведомить провайдера за 30 дней.
|
||||||
+6
-4
@@ -89,8 +89,9 @@ services:
|
|||||||
- title: Резервное копирование
|
- title: Резервное копирование
|
||||||
articles:
|
articles:
|
||||||
- title: Резервное копирование
|
- title: Резервное копирование
|
||||||
description: В работе
|
description: Создание, хранение и восстановление копии виртуальных машин
|
||||||
icon: refresh
|
icon: refresh
|
||||||
|
link: /backups/index
|
||||||
- title: Базы данных
|
- title: Базы данных
|
||||||
articles:
|
articles:
|
||||||
- title: ClickHouse
|
- title: ClickHouse
|
||||||
@@ -108,11 +109,10 @@ services:
|
|||||||
- title: Визуализация и анализ данных
|
- title: Визуализация и анализ данных
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: graph_up
|
icon: graph_up
|
||||||
- title: Безопасность
|
- title: Информационная безопасность
|
||||||
articles:
|
articles:
|
||||||
- title: Межсетевой экран (NGFW)
|
- title: Межсетевой экран (NGFW)
|
||||||
link: security/Cloud-NGFW/NGFW-index.md
|
description: В работе
|
||||||
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
|
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита веб-приложений (WAF)
|
- title: Защита веб-приложений (WAF)
|
||||||
description: В работе
|
description: В работе
|
||||||
@@ -144,11 +144,13 @@ services:
|
|||||||
- title: ГОСТ VPN
|
- title: ГОСТ VPN
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
|
|
||||||
- title: Виртуальное рабочее место
|
- title: Виртуальное рабочее место
|
||||||
articles:
|
articles:
|
||||||
- title: Виртуальные рабочие столы (VDI)
|
- title: Виртуальные рабочие столы (VDI)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: magic
|
icon: magic
|
||||||
|
link: /vdi/index
|
||||||
- title: Платформа офисного пространства
|
- title: Платформа офисного пространства
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: magic
|
icon: magic
|
||||||
|
|||||||
@@ -1,28 +0,0 @@
|
|||||||
---
|
|
||||||
section_links:
|
|
||||||
- title: Обзор сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/about.md
|
|
||||||
description:
|
|
||||||
- title: Состав сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/compound.md
|
|
||||||
description:
|
|
||||||
- title: Структура платежей
|
|
||||||
link: /security/Cloud-NGFW-Pro/payment-structure.md
|
|
||||||
description:
|
|
||||||
- title: Основные возможности
|
|
||||||
link: /security/Cloud-NGFW-Pro/possibilities.md
|
|
||||||
description:
|
|
||||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
link: /security/Cloud-NGFW-Pro/provision.md
|
|
||||||
description:
|
|
||||||
- title: Спецификация сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/specification.md
|
|
||||||
description:
|
|
||||||
- title: Демодоступ к сервису
|
|
||||||
link: /security/Cloud-NGFW-Pro/demo-access.md
|
|
||||||
description:
|
|
||||||
---
|
|
||||||
|
|
||||||
# Сервис Cloud NGFW Pro
|
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
|
|
||||||
@@ -1,18 +0,0 @@
|
|||||||
# Cloud NGFW Pro
|
|
||||||
|
|
||||||
## Назначение сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации.
|
|
||||||
|
|
||||||
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
|
|
||||||
|
|
||||||
- производительности:
|
|
||||||
- vmAF02;
|
|
||||||
- vmAF04;
|
|
||||||
- vmAF08.
|
|
||||||
- типу подписки:
|
|
||||||
- Essential Bundle;
|
|
||||||
- Premium Bundle.
|
|
||||||
- вариантам администрирования:
|
|
||||||
- Self Service;
|
|
||||||
- Managed Service.
|
|
||||||
@@ -1,36 +0,0 @@
|
|||||||
# Состав сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
|
||||||
|
|
||||||
Сервис доступен в двух вариантах:
|
|
||||||
|
|
||||||
- Managed Service;
|
|
||||||
- Self Service.
|
|
||||||
|
|
||||||
Отличия зон ответственности в зависимости от варианта предоставления сервиса:
|
|
||||||
|
|
||||||
| | Self Service | Managed Service |
|
|
||||||
|----------------------------------------------------------|--------------------|--------------------|
|
|
||||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|
|
||||||
|Настройка сети | - | :heavy_check_mark: |
|
|
||||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
|
||||||
|Настройка оповещений | - | :heavy_check_mark: |
|
|
||||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
|
||||||
|
|
||||||
## Обеспечение безопасности
|
|
||||||
|
|
||||||
Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы:
|
|
||||||
|
|
||||||
- Контроль доступа:
|
|
||||||
- межсетевые экраны;
|
|
||||||
- контроль и журналирование действий администраторов Beeline Cloud;
|
|
||||||
- защита от несанкционированного доступа к:
|
|
||||||
- пропускной системе;
|
|
||||||
- круглосуточному видеонаблюдению;
|
|
||||||
- круглосуточной охране.
|
|
||||||
- Сохранность данных и отказоустойчивость:
|
|
||||||
- отказоустойчивые инфраструктурные решения с дублированием компонентов.
|
|
||||||
@@ -1,61 +0,0 @@
|
|||||||
# Демодоступ к сервису
|
|
||||||
|
|
||||||
## Назначение демодоступа
|
|
||||||
|
|
||||||
В **Cloud NGFW Pro** предусмотрен демодоступ для:
|
|
||||||
|
|
||||||
- демонстрации работы;
|
|
||||||
- оценки и тестирования;
|
|
||||||
- принятия решения об использовании сервиса.
|
|
||||||
|
|
||||||
Сообщите аккаунт-менеджеру Beeline Cloud:
|
|
||||||
|
|
||||||
- о желании получить демодоступ;
|
|
||||||
- о предпочтительном варианте предоставления;
|
|
||||||
- о желаемой дате начала.
|
|
||||||
|
|
||||||
## Период предоставления демодоступа
|
|
||||||
|
|
||||||
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
|
|
||||||
|
|
||||||
## Варианты предоставления демодоступа
|
|
||||||
|
|
||||||
Предусмотрено два варианта:
|
|
||||||
|
|
||||||
1. **Демостраница сервиса для ознакомления** с:
|
|
||||||
- интерфейсом;
|
|
||||||
- возможностями платформы;
|
|
||||||
- базовым и расширенным функционалом.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
|
|
||||||
На демостенде нет эмуляции продуктивной среды.
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
Демостраница находится в публичном доступе.
|
|
||||||
|
|
||||||
1. **Подключение сервиса заказчику** на:
|
|
||||||
- площадке заказчика в формате On Premise;
|
|
||||||
- мощностях сторонних облачных провайдеров;
|
|
||||||
- облаке Beeline Cloud.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
|
|
||||||
Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса.
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
## Обратная связь по итогам демодоступа
|
|
||||||
|
|
||||||
По окончании демодоступа вы можете передать Beeline Cloud обратную связь:
|
|
||||||
|
|
||||||
- результаты оценки и тестирования;
|
|
||||||
- выводы, замечания и пожелания по работе сервиса.
|
|
||||||
|
|
||||||
::: warning Важно
|
|
||||||
|
|
||||||
- Предоставленная обратная связь является конфиденциальной.
|
|
||||||
- Передача третьим лицам без согласия Beeline Cloud не допускается.
|
|
||||||
|
|
||||||
:::
|
|
||||||
@@ -1,7 +0,0 @@
|
|||||||
# Структура платежей
|
|
||||||
|
|
||||||
**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
|
||||||
|
|
||||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу.
|
|
||||||
|
|
||||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
|
||||||
@@ -1,62 +0,0 @@
|
|||||||
# Основные возможности
|
|
||||||
|
|
||||||
**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также:
|
|
||||||
|
|
||||||
- статическую и динамическую маршрутизацию:
|
|
||||||
- OSPF;
|
|
||||||
- BGP;
|
|
||||||
- Policy-Based Routing.
|
|
||||||
- VPN Server:
|
|
||||||
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
|
|
||||||
- NAT;
|
|
||||||
- FW;
|
|
||||||
- DNS server;
|
|
||||||
- NTP Server;
|
|
||||||
- IPSec policy-based;
|
|
||||||
- IPSec routed-based gre.
|
|
||||||
|
|
||||||
## Типы подписок на сервис
|
|
||||||
|
|
||||||
Доступно два типа подписки:
|
|
||||||
|
|
||||||
1. Essential Bundle.
|
|
||||||
2. Premium Bundle.
|
|
||||||
|
|
||||||
## Функциональные возможности Essential Bundle
|
|
||||||
|
|
||||||
| Возможность | Описание |
|
|
||||||
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
|
||||||
| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. |
|
|
||||||
| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
|
|
||||||
| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:<br>- черные и белые списки;<br>- фильтрация по ключевым словам. |
|
|
||||||
| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.** |
|
|
||||||
| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня. |
|
|
||||||
| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по конкретной атаке — по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. |
|
|
||||||
| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения MFA. |
|
|
||||||
| WAF (Web Application Firewall) | - Предотвращение веб-атак:<br> - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;<br> - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);<br> - Поддержка пользовательских правил WAF.<br>- Проактивная защита с автоматическим изучением параметров;<br>- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;<br>- Защита паролем от атак методом перебора;<br>- Ограничение загрузки файлов из черного списка;<br>- Защита от атак переполнения буфера;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу. |
|
|
||||||
| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. |
|
|
||||||
|
|
||||||
## Функциональные возможности Premium Bundle
|
|
||||||
|
|
||||||
|Возможность |Комментарий |
|
|
||||||
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|
|
||||||
|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. |
|
|
||||||
|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. |
|
|
||||||
|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|
|
||||||
|Botnet Detection<br>(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. |
|
|
||||||
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
|
|
||||||
|
|
||||||
## Подключение удаленных пользователей SSL VPN
|
|
||||||
|
|
||||||
Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
Минимальное количество докупаемых лицензий — 25.
|
|
||||||
:::
|
|
||||||
|
|
||||||
Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей:
|
|
||||||
|
|
||||||
- 25–49;
|
|
||||||
- 50–99;
|
|
||||||
- 100–199;
|
|
||||||
- 200–399.
|
|
||||||
@@ -1,41 +0,0 @@
|
|||||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
|
|
||||||
## Порядок подключения сервиса
|
|
||||||
|
|
||||||
### Заказчик
|
|
||||||
|
|
||||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
|
|
||||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
|
||||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
|
||||||
|
|
||||||
### Beeline Cloud
|
|
||||||
|
|
||||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
|
||||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
|
||||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
|
|
||||||
|
|
||||||
## Консультации
|
|
||||||
|
|
||||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
|
||||||
|
|
||||||
## Прием запросов от заказчика
|
|
||||||
|
|
||||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
|
||||||
|
|
||||||
## Зона ответственности заказчика
|
|
||||||
|
|
||||||
Заказчик:
|
|
||||||
|
|
||||||
- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud.
|
|
||||||
- В случае выбора варианта **Managed Service**:
|
|
||||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
|
||||||
- укажите параметры на сетевом оборудовании;
|
|
||||||
- запросите доступ на чтение конфигурации **Cloud NGFW Pro**.
|
|
||||||
|
|
||||||
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
|
||||||
|
|
||||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
|
||||||
|
|
||||||
## Зона ответственности Beeline Cloud
|
|
||||||
|
|
||||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
|
||||||
@@ -1,16 +0,0 @@
|
|||||||
# Спецификация сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** доступен в нескольких версиях:
|
|
||||||
|
|
||||||
- vmAF02;
|
|
||||||
- vmAF04;
|
|
||||||
- vmAF08.
|
|
||||||
|
|
||||||
| Параметр | vmAF02 | vmAF04 | vmAF08 |
|
|
||||||
| ----------------------------------------------------- | ---------- | ----------- | ---------- |
|
|
||||||
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
|
|
||||||
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
|
|
||||||
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
|
|
||||||
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
|
|
||||||
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
|
|
||||||
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
|
|
||||||
@@ -1,25 +0,0 @@
|
|||||||
---
|
|
||||||
section_links:
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/about.md
|
|
||||||
description: Обзор сервиса
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/compound.md
|
|
||||||
description: Состав сервиса
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/payment-structure.md
|
|
||||||
description: Структура платежей
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/possibilities.md
|
|
||||||
description: Основные возможности
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/specification.md
|
|
||||||
description: Спецификация сервиса
|
|
||||||
- title:
|
|
||||||
link: /security/Cloud-NGFW/provision.md
|
|
||||||
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
---
|
|
||||||
|
|
||||||
# Cloud NGFW
|
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
|
||||||
@@ -1,16 +0,0 @@
|
|||||||
# Cloud NGFW
|
|
||||||
|
|
||||||
## Назначение сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
|
||||||
|
|
||||||
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
|
||||||
|
|
||||||
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
|
||||||
- Функциональному набору:
|
|
||||||
- базовому;
|
|
||||||
- базовому и ATP;
|
|
||||||
- базовому, ATP и потоковому антивирусу.
|
|
||||||
- Вариантам сервиса:
|
|
||||||
- Managed Service;
|
|
||||||
- Self Service.
|
|
||||||
@@ -1,42 +0,0 @@
|
|||||||
# Состав сервиса
|
|
||||||
|
|
||||||
## Варианты сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
|
||||||
|
|
||||||
Сервис доступен в двух вариантах:
|
|
||||||
|
|
||||||
- **Managed Servise**;
|
|
||||||
- **Self Service**.
|
|
||||||
|
|
||||||
Варианты предоставления сервисов:
|
|
||||||
|
|
||||||
| Зона ответсвенности | Self Service | Managed Service |
|
|
||||||
|------------------------------------------------------|--------------------|--------------------|
|
|
||||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Настройка сети | - | :heavy_check_mark: |
|
|
||||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
|
||||||
|Настройка оповещений | - | :heavy_check_mark: |
|
|
||||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
|
||||||
|
|
||||||
## Настройки по умолчанию варианта Managed Service
|
|
||||||
|
|
||||||
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
|
|
||||||
|
|
||||||
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
|
|
||||||
- настройка кластера active-passive из двух нод;
|
|
||||||
- DNS (публичные серверы beeline cloud);
|
|
||||||
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
|
|
||||||
- локальная учётная запись с правами на чтение для заказчика;
|
|
||||||
- мониторинг состояния устройства по SNMP;
|
|
||||||
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
|
||||||
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
|
||||||
|
|
||||||
## Отказоустойчивость
|
|
||||||
|
|
||||||
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
|
||||||
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
|
||||||
@@ -1,5 +0,0 @@
|
|||||||
# Структура платежей
|
|
||||||
|
|
||||||
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
|
||||||
|
|
||||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
|
|
||||||
@@ -1,52 +0,0 @@
|
|||||||
# Основные возможности
|
|
||||||
|
|
||||||
## Возможности сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGWF** поддерживает:
|
|
||||||
|
|
||||||
- статическую и динамическую маршрутизацию;
|
|
||||||
- NAT;
|
|
||||||
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
|
|
||||||
- DNS server;
|
|
||||||
- WEB Proxy (только **Self Service**);
|
|
||||||
- IPSec policy-based;
|
|
||||||
- IPSec routed-based gre.
|
|
||||||
|
|
||||||
## Базовые функциональные возможности
|
|
||||||
|
|
||||||
Beeline cloud поддерживает:
|
|
||||||
|
|
||||||
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
|
||||||
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
|
||||||
- SSL-инспекцию;
|
|
||||||
- SSH-инспекцию;
|
|
||||||
- контроль приложений L7;
|
|
||||||
- контроль доступа в интернет;
|
|
||||||
- идентификацию пользователей;
|
|
||||||
- виртуальную частную сеть (VPN);
|
|
||||||
- публикацию внутренних ресурсов и сервисов.
|
|
||||||
|
|
||||||
**NGFW Usergate**, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по:
|
|
||||||
|
|
||||||
- требованиям к межсетевым экранам (четвертый класс, профили А и Б);
|
|
||||||
- требованиям к системам обнаружения вторжений (четвертый класс);
|
|
||||||
- четвертому уровню доверия.
|
|
||||||
|
|
||||||
::: warning Важно
|
|
||||||
|
|
||||||
По запросу заказчика Beeline Cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate.
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
## Базовые функциональные возможности и ATP
|
|
||||||
|
|
||||||
Beeline Cloud предоставляет функционал ATP:
|
|
||||||
|
|
||||||
- защита от DoS-атак;
|
|
||||||
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
|
|
||||||
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
|
||||||
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
|
||||||
|
|
||||||
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
|
||||||
|
|
||||||
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
|
||||||
@@ -1,51 +0,0 @@
|
|||||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
|
|
||||||
## Порядок подключения сервиса
|
|
||||||
|
|
||||||
### Заказчик
|
|
||||||
|
|
||||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
|
||||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
|
|
||||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
|
||||||
|
|
||||||
### Beeline cloud
|
|
||||||
|
|
||||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
|
||||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
|
||||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
|
||||||
|
|
||||||
## Консультации
|
|
||||||
|
|
||||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
|
||||||
|
|
||||||
## Прием запросов от заказчика
|
|
||||||
|
|
||||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
|
||||||
|
|
||||||
## Зона ответственности заказчика
|
|
||||||
|
|
||||||
Заказчик:
|
|
||||||
|
|
||||||
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
|
||||||
- В случае выбора варианта **Managed Service**:
|
|
||||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
|
||||||
- уажите параметры на сетевом оборудовании;
|
|
||||||
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
|
|
||||||
|
|
||||||
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
|
||||||
|
|
||||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
|
|
||||||
|
|
||||||
## Зона ответственности beeline cloud
|
|
||||||
|
|
||||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
|
||||||
|
|
||||||
## За что не отвечает beeline cloud?
|
|
||||||
|
|
||||||
Beeline Cloud не несёт ответственности за:
|
|
||||||
|
|
||||||
- обеспечение защиты от угроз информационной безопасности;
|
|
||||||
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
|
||||||
- непрерывность и надёжность работы такого ПО.
|
|
||||||
|
|
||||||
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
|
||||||
@@ -1,29 +0,0 @@
|
|||||||
# 2. Спецификация сервиса
|
|
||||||
|
|
||||||
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
|
||||||
|
|
||||||
- Cloud NGFW VE100;
|
|
||||||
- Cloud NGFW VE250;
|
|
||||||
- Cloud NGFW VE500;
|
|
||||||
- Cloud NGFW VE1000;
|
|
||||||
- Cloud NGFW VE2000;
|
|
||||||
- Cloud NGFW VE4000.
|
|
||||||
|
|
||||||
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
|
||||||
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|
|
||||||
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
|
||||||
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
|
||||||
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
|
||||||
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
|
||||||
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
|
||||||
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
|
||||||
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
|
||||||
|
|
||||||
::: warning Важно
|
|
||||||
|
|
||||||
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
|
||||||
|
|
||||||
- характера работы сотрудников компании;
|
|
||||||
- настройками журналирования сервера **Cloud NGFW**.
|
|
||||||
|
|
||||||
:::
|
|
||||||
@@ -1,4 +0,0 @@
|
|||||||
# Глоссарий
|
|
||||||
|
|
||||||
В данном разделе приведены определения основных терминов и сокращений, используемых в документации.
|
|
||||||
|
|
||||||
@@ -12,9 +12,9 @@ section_links:
|
|||||||
- title: Сервис Cloud NGFW F
|
- title: Сервис Cloud NGFW F
|
||||||
#link: /security/Cloud-NGFW-F
|
#link: /security/Cloud-NGFW-F
|
||||||
description: В работе
|
description: В работе
|
||||||
- title: Сервис Cloud NGFW
|
- title:
|
||||||
link: /security/Cloud-NGFW/NGFW-index
|
#link: /security/Cloud-NGFW/NGFW-index
|
||||||
description:
|
description: Сервис Cloud NGFW
|
||||||
- title: Сервис Cloud Multifactor Authentication (MFA)
|
- title: Сервис Cloud Multifactor Authentication (MFA)
|
||||||
#link: /security/Cloud-MFA
|
#link: /security/Cloud-MFA
|
||||||
description: В работе
|
description: В работе
|
||||||
@@ -43,4 +43,4 @@ section_links:
|
|||||||
|
|
||||||
# Сервисы информационной безопасности в Beeline Cloud
|
# Сервисы информационной безопасности в Beeline Cloud
|
||||||
|
|
||||||
Beeline Cloud предлагает следующие сервисы информационной безопасности:
|
Beeline cloud предлагает следующие сервисы информационной безопасности:
|
||||||
|
|||||||
Reference in New Issue
Block a user