Compare commits
1 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 7b0c316b89 |
+1
-1
@@ -1,6 +1,6 @@
|
|||||||
{
|
{
|
||||||
"name": "docs",
|
"name": "docs",
|
||||||
"version": "0.6.5-billing",
|
"version": "0.6.5-main",
|
||||||
"description": "Beeline Cloud docs",
|
"description": "Beeline Cloud docs",
|
||||||
"main": "index.js",
|
"main": "index.js",
|
||||||
"scripts": {
|
"scripts": {
|
||||||
|
|||||||
+17
-62
@@ -1,7 +1,6 @@
|
|||||||
import { defineConfig } from 'vitepress'
|
import { defineConfig } from 'vitepress'
|
||||||
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
||||||
import { overrideComponents } from './override-components'
|
import { overrideComponents } from './override-components'
|
||||||
import { fileURLToPath, URL } from 'node:url'
|
|
||||||
|
|
||||||
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
||||||
<svg
|
<svg
|
||||||
@@ -44,7 +43,7 @@ console.log({ base: typeof new_version !== 'undefined' ? '/' : '/docs/' })
|
|||||||
// https://vitepress.dev/reference/site-config
|
// https://vitepress.dev/reference/site-config
|
||||||
export default defineConfig({
|
export default defineConfig({
|
||||||
srcDir: ".",
|
srcDir: ".",
|
||||||
title: 'Beeline Cloud',
|
title: " ",
|
||||||
description: "Документация Beeline Cloud",
|
description: "Документация Beeline Cloud",
|
||||||
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
|
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
|
||||||
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
|
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
|
||||||
@@ -55,13 +54,7 @@ export default defineConfig({
|
|||||||
},
|
},
|
||||||
vite: {
|
vite: {
|
||||||
resolve: {
|
resolve: {
|
||||||
alias: [
|
alias: overrideComponents(),
|
||||||
...overrideComponents(),
|
|
||||||
{
|
|
||||||
find: '@',
|
|
||||||
replacement: fileURLToPath(new URL('./theme', import.meta.url))
|
|
||||||
},
|
|
||||||
],
|
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
locales: {
|
locales: {
|
||||||
@@ -71,14 +64,6 @@ export default defineConfig({
|
|||||||
}
|
}
|
||||||
},
|
},
|
||||||
themeConfig: {
|
themeConfig: {
|
||||||
siteTitle: false,
|
|
||||||
notFound: {
|
|
||||||
title: 'Страница не найдена',
|
|
||||||
quote: 'Похоже, вы зашли в тупик. Но не волнуйтесь — всегда можно вернуться на главную.',
|
|
||||||
linkLabel: 'вернуться на главную',
|
|
||||||
linkText: 'Вернуться на главную',
|
|
||||||
code: '404',
|
|
||||||
},
|
|
||||||
logo: {
|
logo: {
|
||||||
light: '/img/logo-cloud.svg',
|
light: '/img/logo-cloud.svg',
|
||||||
dark: '/img/logo-cloud.svg',
|
dark: '/img/logo-cloud.svg',
|
||||||
@@ -150,7 +135,7 @@ export default defineConfig({
|
|||||||
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md',
|
text: 'Cloud Security Awareness (SA)', link: '/security/SA-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{
|
{
|
||||||
@@ -176,7 +161,7 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/Cloud-VS/VS-index.md',
|
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/VS-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
||||||
@@ -191,7 +176,7 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/Cloud-MDM/MDM-index.md',
|
text: 'Cloud Mobile Device Management (MDM)', link: '/security/MDM-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
||||||
@@ -221,11 +206,11 @@ export default defineConfig({
|
|||||||
],
|
],
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
text: 'Cloud NGFW', link: '/security/NGFW-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/provision.md' },
|
||||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||||
@@ -233,7 +218,7 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md',
|
text: 'Cloud NGFW F', link: '/security/NGFW-F-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
||||||
@@ -246,7 +231,7 @@ export default defineConfig({
|
|||||||
]
|
]
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md',
|
text: 'Cloud NGFW Pro', link: '/security/NGFW-Pro-index.md',
|
||||||
collapsed: true,
|
collapsed: true,
|
||||||
items: [
|
items: [
|
||||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
||||||
@@ -258,15 +243,6 @@ export default defineConfig({
|
|||||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
|
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
],
|
|
||||||
'/PaaS/': [
|
|
||||||
{ text: 'PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md' },
|
|
||||||
{ text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md' },
|
|
||||||
{ text: 'Параметры кластера', link: '/PaaS/PostgreSQL/cluster-parameter.md' },
|
|
||||||
{ text: 'Подключение', link: '/PaaS/PostgreSQL/connection.md' },
|
|
||||||
{ text: 'Grafana', link: '/PaaS/PostgreSQL/grafana.md' },
|
|
||||||
{ text: 'pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md' },
|
|
||||||
{ text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md' },
|
|
||||||
],
|
],
|
||||||
'/start/': [
|
'/start/': [
|
||||||
{
|
{
|
||||||
@@ -275,35 +251,6 @@ export default defineConfig({
|
|||||||
{text: 'Начать работу', link: '/start/getting-started.md'},
|
{text: 'Начать работу', link: '/start/getting-started.md'},
|
||||||
{text: 'Бесплатный период', link: '/start/trial.md'},
|
{text: 'Бесплатный период', link: '/start/trial.md'},
|
||||||
{text: 'Платное использование', link: '/start/organization.md'},
|
{text: 'Платное использование', link: '/start/organization.md'},
|
||||||
],
|
|
||||||
'/billing/': [
|
|
||||||
{ text: 'Биллинг', link: '/billing/about.md' },
|
|
||||||
{ text: 'Счета', link: '/billing/accounts.md' },
|
|
||||||
{ text: 'Финансовый мониторинг', link: '/billing/financial-monitoring.md' },
|
|
||||||
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
|
|
||||||
{ text: 'Анализ затрат', link: '/billing/cost-analysis.md' },
|
|
||||||
{ text: 'Бюджеты и уведомления', link: '/billing/budgets.md' },
|
|
||||||
{ text: 'Прогнозирование', link: '/billing/forecasting.md' },
|
|
||||||
{ text: 'Рекомендации', link: '/billing/recommendations.md' },
|
|
||||||
{ text: 'Квоты и лимиты', link: '/billing/quotas.md' },
|
|
||||||
{ text: 'Теги', link: '/billing/tags.md' },
|
|
||||||
],
|
|
||||||
'/backups/': [
|
|
||||||
{
|
|
||||||
text: 'Резервное копирование', link: '/backups/index.md',
|
|
||||||
},
|
|
||||||
{
|
|
||||||
text: 'Обзор сервиса', link: '/backups/backups-overview.md',
|
|
||||||
collapsed: true,
|
|
||||||
items: [
|
|
||||||
{text: 'О сервисе', link: '/backups/about.md'},
|
|
||||||
{text: 'Квоты и лимиты', link: '/backups/backup-quatos.md'},
|
|
||||||
]
|
|
||||||
},
|
|
||||||
{text: 'Резервное копирование виртуальных машин Beeline Cloud', link: '/backups/backup-internal-infra.md'},
|
|
||||||
{text: 'Резервное копирование собственной инфраструктуры в Beeline Cloud', link: '/backups/backup-external-infra.md'},
|
|
||||||
{text: 'Каталог резервных копий', link: '/backups/view-backups.md'},
|
|
||||||
|
|
||||||
],
|
],
|
||||||
'/vdc/': [
|
'/vdc/': [
|
||||||
{
|
{
|
||||||
@@ -432,6 +379,14 @@ export default defineConfig({
|
|||||||
},
|
},
|
||||||
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
||||||
],
|
],
|
||||||
|
'/billing/': [
|
||||||
|
{ text: 'Биллинг', link: '/billing/about.md',
|
||||||
|
collapsed: true,
|
||||||
|
items: [
|
||||||
|
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
|
||||||
|
],
|
||||||
|
},
|
||||||
|
],
|
||||||
'/monitoring/': [
|
'/monitoring/': [
|
||||||
{
|
{
|
||||||
text: 'Мониторинг', link: '/monitoring/about.md',
|
text: 'Мониторинг', link: '/monitoring/about.md',
|
||||||
|
|||||||
+16
-41
@@ -1,46 +1,21 @@
|
|||||||
---
|
|
||||||
section_links:
|
|
||||||
- title: Счета
|
|
||||||
link: /billing/accounts.md
|
|
||||||
description: Просмотр счетов и оплата услуг Beeline Cloud, получение документов за расчетный период в PDF
|
|
||||||
- title: Финансовый мониторинг
|
|
||||||
link: /billing/financial-monitoring.md
|
|
||||||
description: Анализ расходов за выбранный период и просмотр затрат по сервисам
|
|
||||||
- title: Аналитика потребления
|
|
||||||
link: /billing/usage-analytics.md
|
|
||||||
description: Отслеживание использования ресурсов проектов и активность виртуальных машин
|
|
||||||
- title: Анализ затрат
|
|
||||||
link: /billing/cost-analysis.md
|
|
||||||
description: Детализация расходов по сервисам и ресурсам, фильтрация, сравнение периодов и экспорт отчетов
|
|
||||||
- title: Бюджеты и уведомления
|
|
||||||
link: /billing/budgets.md
|
|
||||||
description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту
|
|
||||||
- title: Прогнозирование
|
|
||||||
link: /billing/forecasting.md
|
|
||||||
description: Оценка ожидаемых расходов и сигналы о возможном перерасходе
|
|
||||||
- title: Рекомендации
|
|
||||||
link: /billing/recommendations.md
|
|
||||||
description: Персонализированные советы по снижению расходов на облачные ресурсы
|
|
||||||
- title: Управление тегами
|
|
||||||
link: /billing/tags.md
|
|
||||||
description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность
|
|
||||||
- title: Квоты и лимиты
|
|
||||||
link: /billing/quotas.md
|
|
||||||
description: Управление доступными ресурсами, установка ограничений и мониторинг потребления
|
|
||||||
---
|
|
||||||
|
|
||||||
# Биллинг
|
# Биллинг
|
||||||
|
|
||||||
Биллинг позволяет отслеживать объем использованных ресурсов и анализировать расходы. В Beeline Cloud вы платите только за фактическое использование и время работы ресурсов.
|
Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете:
|
||||||
|
|
||||||
В биллинге можно:
|
- контролировать счета;
|
||||||
|
- отслеживать платежи;
|
||||||
|
- анализировать потребление ресурсов.
|
||||||
|
|
||||||
- просматривать и оплачивать счета;
|
## Разделы биллинга
|
||||||
- контролировать траты по сервисам и проектам;
|
|
||||||
- анализировать, какие ресурсы используются и в каком объеме.
|
|
||||||
|
|
||||||
<!-- Требует проверки: раздел «Бюджеты и уведомления» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
### Счета
|
||||||
<!-- Требует проверки: раздел «Прогнозирование» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
|
||||||
<!-- Требует проверки: раздел «Рекомендации» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии.
|
||||||
<!-- Требует проверки: раздел «Управление тегами» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
|
||||||
<!-- Требует проверки: раздел «Квоты и лимиты» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
### Финансовый мониторинг
|
||||||
|
|
||||||
|
В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности.
|
||||||
|
|
||||||
|
### Аналитика потребления
|
||||||
|
|
||||||
|
В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период.
|
||||||
|
|||||||
@@ -1,90 +0,0 @@
|
|||||||
# Счета
|
|
||||||
|
|
||||||
В разделе **Счета** можно посмотреть все выставленные счета и оплачивать услуги Beeline Cloud.
|
|
||||||
|
|
||||||
Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud.
|
|
||||||
|
|
||||||
Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы.
|
|
||||||
|
|
||||||
## Статусы счетов
|
|
||||||
|
|
||||||
Счет может иметь один из следующих статусов:
|
|
||||||
|
|
||||||
- **Ожидает оплаты** — счет сформирован и ожидает оплаты.
|
|
||||||
- **Просрочен** — срок оплаты истек, требуется оплата.
|
|
||||||
- **Закрыт** — счет оплачен и обработан.
|
|
||||||
|
|
||||||
## Посмотреть счета
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Счета**.
|
|
||||||
3. Укажите расчетный период в верхней части страницы.
|
|
||||||
4. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны:
|
|
||||||
|
|
||||||
- номер счета,
|
|
||||||
- дата выставления,
|
|
||||||
- расчетный период,
|
|
||||||
- сумма,
|
|
||||||
- статус оплаты.
|
|
||||||
|
|
||||||
## Посмотреть детали счета
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Счета**.
|
|
||||||
3. Укажите расчетный период в верхней части страницы.
|
|
||||||
4. Нажмите на строку со счетом, чтобы открыть его карточку.
|
|
||||||
5. В карточке счета отображаются:
|
|
||||||
|
|
||||||
- номер счета,
|
|
||||||
- номер договора,
|
|
||||||
- дата выставления,
|
|
||||||
- срок оплаты,
|
|
||||||
- расчетный период,
|
|
||||||
- общая сумма по счету и НДС,
|
|
||||||
- банковские реквизиты получателя,
|
|
||||||
- контакты поддержки,
|
|
||||||
- таблица с детализацией услуг.
|
|
||||||
|
|
||||||
## Оплатить счет
|
|
||||||
|
|
||||||
Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить.
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Счета**.
|
|
||||||
3. Откройте карточку нужного счета.
|
|
||||||
4. Нажмите кнопку **Оплатить**.
|
|
||||||
5. Завершите оплату на странице партнера.
|
|
||||||
|
|
||||||
После успешной оплаты статус счета изменится на **Закрыт**.
|
|
||||||
|
|
||||||
## Скачать счет
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Счета**.
|
|
||||||
3. Откройте карточку счета.
|
|
||||||
4. В правом верхнем углу нажмите **Скачать PDF**.
|
|
||||||
|
|
||||||
Файл будет сохранен в формате **PDF**.
|
|
||||||
|
|
||||||
## Фильтрация счетов
|
|
||||||
|
|
||||||
<!-- Требует проверки: раздел описывает новую функцию фильтрации по статусу, дате и сумме согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
|
||||||
|
|
||||||
В таблице счетов доступна фильтрация. Можно отфильтровать счета по:
|
|
||||||
|
|
||||||
- статусу оплаты,
|
|
||||||
- дате выставления,
|
|
||||||
- сумме.
|
|
||||||
|
|
||||||
Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически.
|
|
||||||
|
|
||||||
## Уведомления о счетах
|
|
||||||
|
|
||||||
<!-- Требует проверки: раздел описывает новую функцию уведомлений согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
|
||||||
|
|
||||||
Beeline Cloud автоматически отправляет уведомления:
|
|
||||||
|
|
||||||
- при выставлении нового счета,
|
|
||||||
- при приближении срока оплаты.
|
|
||||||
|
|
||||||
Уведомления приходят на контактный email, указанный в настройках аккаунта.
|
|
||||||
|
|||||||
@@ -1,44 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Бюджеты и уведомления
|
|
||||||
|
|
||||||
В разделе **Бюджеты и уведомления** можно устанавливать лимиты расходов для проектов и сервисов, а также настраивать уведомления при приближении к заданному пороговому значению.
|
|
||||||
|
|
||||||
## Создание бюджета
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Бюджеты и уведомления**.
|
|
||||||
3. Нажмите кнопку **Создать бюджет**.
|
|
||||||
4. Заполните параметры бюджета:
|
|
||||||
- **Название** — произвольное имя для бюджета.
|
|
||||||
- **Сумма** — максимальный допустимый расход.
|
|
||||||
- **Период** — временной интервал действия бюджета: месяц, квартал или год.
|
|
||||||
- **Область** — выберите проект или сервис, для которого действует бюджет.
|
|
||||||
|
|
||||||
5. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
## Настройка уведомлений
|
|
||||||
|
|
||||||
Уведомления можно настроить при создании бюджета или после его сохранения. Система отправляет уведомление, когда расходы достигают указанного процента от суммы бюджета.
|
|
||||||
|
|
||||||
1. Откройте нужный бюджет из списка.
|
|
||||||
2. В разделе **Уведомления** нажмите **Добавить порог**.
|
|
||||||
3. Укажите процент от бюджета, при достижении которого придет уведомление (например, 80%).
|
|
||||||
4. Укажите email для получения уведомлений.
|
|
||||||
5. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
Можно добавить несколько порогов — например, уведомления при 50%, 80% и 100%.
|
|
||||||
|
|
||||||
## Управление бюджетами
|
|
||||||
|
|
||||||
Все созданные бюджеты отображаются в списке. Для каждого бюджета указаны:
|
|
||||||
|
|
||||||
- название,
|
|
||||||
- сумма и период,
|
|
||||||
- текущее использование в процентах,
|
|
||||||
- статус (активный или истекший).
|
|
||||||
|
|
||||||
Чтобы изменить или удалить бюджет, откройте его карточку и воспользуйтесь соответствующими кнопками.
|
|
||||||
@@ -1,61 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Анализ затрат
|
|
||||||
|
|
||||||
В разделе **Анализ затрат** можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные.
|
|
||||||
|
|
||||||
## Просмотр расходов
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Анализ затрат**.
|
|
||||||
3. В верхней части страницы задайте фильтры:
|
|
||||||
- **Бизнес-юнит**: выберите бизнес-юнит или оставьте все.
|
|
||||||
- **Проект**: выберите проект или оставьте все.
|
|
||||||
- **Сервис**: выберите сервис или оставьте все.
|
|
||||||
- **Период**: задайте даты начала и окончания.
|
|
||||||
|
|
||||||
4. Отобразится график с трендом расходов и таблица с детализацией затрат.
|
|
||||||
|
|
||||||
В таблице для каждой записи указаны:
|
|
||||||
|
|
||||||
- бизнес-юнит,
|
|
||||||
- проект,
|
|
||||||
- период,
|
|
||||||
- сервис,
|
|
||||||
- ресурс,
|
|
||||||
- ID сервиса,
|
|
||||||
- название сервера,
|
|
||||||
- стоимость за использованные ресурсы.
|
|
||||||
|
|
||||||
## Выбор типа графика
|
|
||||||
|
|
||||||
На графике расходов можно выбрать тип визуализации:
|
|
||||||
|
|
||||||
- **Столбчатая диаграмма** — показывает расходы по периодам в виде столбцов.
|
|
||||||
- **Линейный график** — показывает динамику расходов в виде линии.
|
|
||||||
|
|
||||||
Для переключения используйте кнопки над графиком. Наведите курсор на элемент графика, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период.
|
|
||||||
|
|
||||||
## Сравнение с предыдущим периодом
|
|
||||||
|
|
||||||
В разделе можно сравнить текущие расходы с предыдущим периодом — месяцем или годом. Для этого выберите соответствующий режим сравнения над графиком. Данные предыдущего периода отобразятся на том же графике для сопоставления.
|
|
||||||
|
|
||||||
## Экспорт отчета
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Анализ затрат**.
|
|
||||||
3. Задайте нужные фильтры.
|
|
||||||
4. Нажмите кнопку **Экспорт** над таблицей.
|
|
||||||
5. Выберите формат файла: **PDF** или **CSV**.
|
|
||||||
6. Файл будет сохранен на ваш компьютер.
|
|
||||||
|
|
||||||
Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа.
|
|
||||||
|
|
||||||
## Автоматическая отправка отчетов
|
|
||||||
|
|
||||||
Можно настроить расписание для автоматической отправки отчетов на электронную почту. Для этого в разделе экспорта выберите опцию **Отправлять по расписанию** и укажите email и периодичность.
|
|
||||||
|
|
||||||
<!-- Требует проверки: возможность автоматической отправки отчетов по расписанию описана на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
|
|
||||||
@@ -1,38 +0,0 @@
|
|||||||
# Финансовый мониторинг
|
|
||||||
|
|
||||||
В разделе **Финансовый мониторинг** можно просматривать и анализировать расходы на ресурсы Beeline Cloud.
|
|
||||||
|
|
||||||
## Просмотр расходов
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Финансовый мониторинг**.
|
|
||||||
3. Задайте фильтры в верхней части страницы:
|
|
||||||
|
|
||||||
- **Период**: выберите даты начала и окончания.
|
|
||||||
- **Ресурсы**: оставьте `Все ресурсы` или выберите конкретные.
|
|
||||||
4. Построится **График расходов** — диаграмма с распределением затрат по сервисам. В подразделе **Детализация** появится таблица со стоимостью ресурсов за выбранный период без НДС.
|
|
||||||
|
|
||||||
Детализацию можно скачать в формате `.csv` для анализа или сдачи отчетности.
|
|
||||||
|
|
||||||
## Скачать детализацию
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Финансовый мониторинг**.
|
|
||||||
3. Задайте фильтры в верхней части страницы:
|
|
||||||
|
|
||||||
- **Период**: выберите даты начала и окончания.
|
|
||||||
- **Ресурсы**: оставьте `Все ресурсы` или выберите конкретные.
|
|
||||||
4. Нажмите кнопку **Скачать детализацию** справа над таблицей.
|
|
||||||
|
|
||||||
Файл будет сохранен на ваш компьютер в формате **CSV**. Его можно открыть в Excel или другом редакторе.
|
|
||||||
|
|
||||||
## Настройка типа графика
|
|
||||||
|
|
||||||
<!-- Требует проверки: раздел описывает новую возможность выбора типа графика согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
|
|
||||||
|
|
||||||
В разделе доступен выбор типа визуализации расходов. Можно переключаться между:
|
|
||||||
|
|
||||||
- столбчатой диаграммой,
|
|
||||||
- линейным графиком.
|
|
||||||
|
|
||||||
Для переключения используйте кнопки над графиком. Данные обновятся автоматически.
|
|
||||||
@@ -1,36 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Прогнозирование
|
|
||||||
|
|
||||||
В разделе **Прогнозирование** можно оценить ожидаемые расходы на основе текущего потребления ресурсов. Раздел помогает заранее выявить риск перерасхода и скорректировать планы.
|
|
||||||
|
|
||||||
## Просмотр прогноза расходов
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Прогнозирование**.
|
|
||||||
3. Задайте параметры прогноза:
|
|
||||||
- **Проект**: выберите проект или оставьте все.
|
|
||||||
- **Период**: выберите горизонт прогнозирования.
|
|
||||||
|
|
||||||
4. Система отобразит прогноз расходов на основе исторических данных о потреблении.
|
|
||||||
|
|
||||||
На графике отображаются:
|
|
||||||
|
|
||||||
- фактические расходы за прошедший период,
|
|
||||||
- прогнозируемые расходы на выбранный период,
|
|
||||||
- коридор ожидаемых значений — допустимый диапазон расходов.
|
|
||||||
|
|
||||||
## Настройка коридора ожидаемых расходов
|
|
||||||
|
|
||||||
Коридор ожидаемых расходов позволяет задать допустимый диапазон и получить уведомление, если прогноз выходит за его пределы.
|
|
||||||
|
|
||||||
1. В разделе **Прогнозирование** нажмите **Настроить коридор**.
|
|
||||||
2. Укажите минимальное и максимальное значения расходов.
|
|
||||||
3. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
Если прогноз превышает верхнюю границу коридора, система отправит уведомление на контактный email.
|
|
||||||
|
|
||||||
<!-- Требует проверки: механизм уведомлений при выходе прогноза за границы коридора описан на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
|
|
||||||
@@ -1,47 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Квоты и лимиты
|
|
||||||
|
|
||||||
В разделе **Квоты и лимиты** можно задать максимально допустимый объем ресурсов и финансовые ограничения на их использование. Это позволяет контролировать потребление и избежать превышения бюджета.
|
|
||||||
|
|
||||||
**Квота** — максимальный объем ресурса, доступный для использования (например, количество виртуальных машин или объем хранилища).
|
|
||||||
|
|
||||||
**Лимит** — финансовое ограничение на расходы за определенный период.
|
|
||||||
|
|
||||||
## Просмотр текущих квот и лимитов
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Квоты и лимиты**.
|
|
||||||
3. В таблице отобразятся все установленные квоты и лимиты. Для каждой записи указаны:
|
|
||||||
- ресурс или сервис,
|
|
||||||
- установленное значение,
|
|
||||||
- текущее использование,
|
|
||||||
- процент использования.
|
|
||||||
|
|
||||||
## Установка квоты на ресурс
|
|
||||||
|
|
||||||
1. В разделе **Квоты и лимиты** нажмите **Настроить квоты**.
|
|
||||||
2. Выберите тип ресурса (например, виртуальные машины или объем хранилища).
|
|
||||||
3. Укажите максимально допустимое значение.
|
|
||||||
4. Выберите область действия: проект, отдел или бизнес-юнит.
|
|
||||||
5. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
<!-- Требует проверки: распределение квот по проектам, отделам и бизнес-юнитам описано на основании комментариев владельца сервиса. Необходима проверка доступных опций в интерфейсе. -->
|
|
||||||
|
|
||||||
## Установка финансового лимита
|
|
||||||
|
|
||||||
1. В разделе **Квоты и лимиты** нажмите **Настроить лимиты**.
|
|
||||||
2. Укажите максимальную сумму расходов.
|
|
||||||
3. Выберите период действия лимита: день, месяц, квартал или год.
|
|
||||||
4. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
При приближении к установленному лимиту система отправит уведомление. При достижении 100% лимита новые ресурсы не будут запущены до начала следующего периода или до увеличения лимита.
|
|
||||||
|
|
||||||
<!-- Требует проверки: поведение системы при достижении 100% лимита описано на основании комментариев владельца сервиса. Необходима проверка реального поведения в интерфейсе. -->
|
|
||||||
|
|
||||||
## Мониторинг потребления
|
|
||||||
|
|
||||||
На главной странице раздела отображается сводная панель с текущим уровнем использования по всем установленным квотам и лимитам. Данные обновляются в реальном времени.
|
|
||||||
@@ -1,31 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Рекомендации
|
|
||||||
|
|
||||||
В разделе **Рекомендации** система анализирует использование ресурсов и предлагает конкретные шаги для снижения расходов. Для каждой рекомендации указана оценка эффекта — ожидаемая экономия.
|
|
||||||
|
|
||||||
## Просмотр рекомендаций
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Рекомендации**.
|
|
||||||
3. Просмотрите список рекомендаций. Для каждой рекомендации указаны:
|
|
||||||
- описание действия,
|
|
||||||
- затронутый ресурс или сервис,
|
|
||||||
- ожидаемая экономия.
|
|
||||||
|
|
||||||
Рекомендации формируются на основе анализа паттернов потребления: незадействованные ресурсы, избыточная мощность, неоптимальные конфигурации.
|
|
||||||
|
|
||||||
## Применение рекомендации
|
|
||||||
|
|
||||||
1. Нажмите на интересующую рекомендацию, чтобы открыть детали.
|
|
||||||
2. Ознакомьтесь с описанием предлагаемого действия и оценкой эффекта.
|
|
||||||
3. Если рекомендация подходит, нажмите **Применить** или следуйте инструкциям по ручной настройке.
|
|
||||||
|
|
||||||
<!-- Требует проверки: наличие кнопки «Применить» и автоматическое применение рекомендаций описаны на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
|
|
||||||
|
|
||||||
Некоторые рекомендации можно отклонить — нажмите **Отклонить**, чтобы скрыть их из списка.
|
|
||||||
|
|
||||||
<!-- Требует проверки: возможность отклонять рекомендации описана на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
|
|
||||||
@@ -1,40 +0,0 @@
|
|||||||
---
|
|
||||||
verified: false
|
|
||||||
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариев владельца сервиса и требует проверки.
|
|
||||||
---
|
|
||||||
|
|
||||||
# Управление тегами
|
|
||||||
|
|
||||||
В разделе **Управление тегами** можно назначать пользовательские метки ресурсам Beeline Cloud. Теги помогают организовать ресурсы по произвольной иерархии — например, по отделам, проектам или бизнес-юнитам — и получать отчеты по нужному срезу.
|
|
||||||
|
|
||||||
## Создание тега
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Управление тегами**.
|
|
||||||
3. Нажмите кнопку **Создать тег**.
|
|
||||||
4. Задайте параметры:
|
|
||||||
- **Ключ** — название категории тега, например `department` или `project`.
|
|
||||||
- **Значение** — конкретное значение, например `finance` или `mobile-app`.
|
|
||||||
|
|
||||||
5. Нажмите **Сохранить**.
|
|
||||||
|
|
||||||
## Назначение тега ресурсу
|
|
||||||
|
|
||||||
1. Откройте список тегов в разделе **Управление тегами**.
|
|
||||||
2. Найдите нужный тег и нажмите **Назначить ресурсам**.
|
|
||||||
3. Выберите ресурсы, которым нужно присвоить тег.
|
|
||||||
4. Нажмите **Применить**.
|
|
||||||
|
|
||||||
Один ресурс может иметь несколько тегов.
|
|
||||||
|
|
||||||
## Отчетность по тегам
|
|
||||||
|
|
||||||
После назначения тегов ресурсам можно использовать их как фильтры в разделах **Анализ затрат** и **Финансовый мониторинг**. Это позволяет анализировать расходы по произвольным срезам, не привязываясь к стандартной структуре проектов.
|
|
||||||
|
|
||||||
<!-- Требует проверки: использование тегов как фильтров в разделах аналитики описано на основании комментариев владельца сервиса. Необходима проверка интеграции тегов с другими разделами биллинга в интерфейсе. -->
|
|
||||||
|
|
||||||
## Редактирование и удаление тегов
|
|
||||||
|
|
||||||
Чтобы изменить тег, нажмите на его название в списке и внесите правки. Чтобы удалить тег, откройте его карточку и нажмите **Удалить**. При удалении тег снимается со всех ресурсов, которым он был назначен.
|
|
||||||
|
|
||||||
<!-- Требует проверки: поведение при удалении тега описано на основании комментариев владельца сервиса. Необходима проверка реального поведения в интерфейсе. -->
|
|
||||||
@@ -1,42 +1,17 @@
|
|||||||
# Аналитика потребления
|
# Аналитика потребления
|
||||||
|
|
||||||
В разделе **Аналитика потребления** можно посмотреть статистику использования ресурсов, проанализировать нагрузку виртуальных машин и получить детализацию за отчетный период.
|
В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы.
|
||||||
|
|
||||||
## Просмотр аналитики потребления
|
Вы можете:
|
||||||
|
|
||||||
В разделе можно посмотреть, какие виртуальные машины есть в проекте и сколько ресурсов задействовано. Для этого:
|
- Узнать какие проекты потребляют больше всего ресурсов.
|
||||||
|
- Сравнить использование за разные периоды.
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
## Как пользоваться
|
||||||
2. Перейдите в раздел **Биллинг** → **Аналитика потребления**.
|
|
||||||
3. Задайте фильтры в верхней части страницы:
|
|
||||||
- **Проект**: выберите проект, по которому нужно построить аналитику.
|
|
||||||
- **Сервис**: выберите сервис, например, **Виртуальные дата-центры на VMware**.
|
|
||||||
- **Период**: задайте даты начала и окончания.
|
|
||||||
- **Ресурсы**: оставьте **Все ресурсы** или выберите конкретные.
|
|
||||||
|
|
||||||
4. В подразделе **Детализация** появится таблица со следующими данными:
|
1. В поле **Проект** выберите один или `все проекты`.
|
||||||
- дата начала действия конфигурации,
|
2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**.
|
||||||
- дата окончания действия конфигурации,
|
3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип.
|
||||||
- имя виртуальной машины,
|
4. Установите период с помощью календаря.
|
||||||
- тип ресурса,
|
|
||||||
- количество потребленного ресурса,
|
|
||||||
- статус виртуальной машины.
|
|
||||||
|
|
||||||
Дополнительно можно включить отображение колонок `ID ВМ` и `Кластер`. Для этого нажмите кнопку настройки колонок в правом верхнем углу таблицы и отметьте нужные колонки.
|
После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс.
|
||||||
|
|
||||||
## Загрузка детализации потребления
|
|
||||||
|
|
||||||
Детализацию можно скачать в формате CSV для анализа или отчетности. Для этого:
|
|
||||||
|
|
||||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
|
||||||
2. Перейдите в раздел **Биллинг** → **Аналитика потребления**.
|
|
||||||
3. Задайте нужные фильтры в верхней части страницы:
|
|
||||||
- **Проект**: выберите проект, по которому нужно построить аналитику.
|
|
||||||
- **Сервис**: выберите сервис, например, **Виртуальные дата-центры на VMware**.
|
|
||||||
- **Период**: задайте даты начала и окончания.
|
|
||||||
- **Ресурсы**: оставьте **Все ресурсы** или выберите конкретные.
|
|
||||||
|
|
||||||
4. Проверьте таблицу — в ней отобразятся ресурсы и статусы виртуальных машин, которые используют эти ресурсы.
|
|
||||||
5. Нажмите кнопку **Скачать детализацию** справа над таблицей.
|
|
||||||
|
|
||||||
Файл будет сохранен на ваш компьютер в формате **CSV**. Файл можно открыть в Excel или другом редакторе.
|
|
||||||
|
|||||||
+12
-36
@@ -38,7 +38,7 @@ features:
|
|||||||
link:
|
link:
|
||||||
- title: Биллинг
|
- title: Биллинг
|
||||||
icon: wallet
|
icon: wallet
|
||||||
link: /billing/about
|
link:
|
||||||
- title: Безопасность и стандарты
|
- title: Безопасность и стандарты
|
||||||
icon: security
|
icon: security
|
||||||
link: ''
|
link: ''
|
||||||
@@ -89,9 +89,8 @@ services:
|
|||||||
- title: Резервное копирование
|
- title: Резервное копирование
|
||||||
articles:
|
articles:
|
||||||
- title: Резервное копирование
|
- title: Резервное копирование
|
||||||
description: Создание, хранение и восстановление копии виртуальных машин
|
description: В работе
|
||||||
icon: refresh
|
icon: refresh
|
||||||
link: /backups/index
|
|
||||||
- title: Базы данных
|
- title: Базы данных
|
||||||
articles:
|
articles:
|
||||||
- title: ClickHouse
|
- title: ClickHouse
|
||||||
@@ -100,10 +99,6 @@ services:
|
|||||||
- title: MongoDB
|
- title: MongoDB
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: database
|
icon: database
|
||||||
- title: PostgreSQL
|
|
||||||
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
|
|
||||||
icon: database
|
|
||||||
link: /PaaS/PostgreSQL/PostgreSQL-index.md
|
|
||||||
- title: Аналитика
|
- title: Аналитика
|
||||||
articles:
|
articles:
|
||||||
- title: Визуализация и анализ данных
|
- title: Визуализация и анализ данных
|
||||||
@@ -111,46 +106,28 @@ services:
|
|||||||
icon: graph_up
|
icon: graph_up
|
||||||
- title: Безопасность
|
- title: Безопасность
|
||||||
articles:
|
articles:
|
||||||
- title: Cloud NGFW
|
- title: Межсетевой экран (NGFW)
|
||||||
link: /security/Cloud-NGFW/NGFW-index.md
|
description: В работе
|
||||||
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
|
|
||||||
icon: security
|
|
||||||
- title: Cloud NGFW F
|
|
||||||
link: /security/Cloud-NGFW-F/NGFW-F-index.md
|
|
||||||
description: Виртуальный аплаенс межсетевого экрана для исследования и фильтрации сетевого трафика
|
|
||||||
icon: security
|
|
||||||
- title: Cloud NGFW Pro
|
|
||||||
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index.md
|
|
||||||
description: Межсетевой экран с IDS и потоковым антивирусом на базе отказоустойчивой инфраструктуры
|
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита веб-приложений (WAF)
|
- title: Защита веб-приложений (WAF)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита серверов и рабочих станций (EPP)
|
- title: Защита серверов и рабочих мест
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Управление мобильными устройствами (MDM)
|
- title: Защита устройств пользователей
|
||||||
link: /security/Cloud-MDM/MDM-index.md
|
|
||||||
description: Сервис централизованного управления корпоративными и личными мобильными устройствами сотрудников
|
|
||||||
icon: security
|
|
||||||
- title: Сканер уязвимостей (VS)
|
|
||||||
link: /security/Cloud-VS/VS-index.md
|
|
||||||
description: Сервис сканирования компьютеров и приложений на уязвимости
|
|
||||||
icon: security
|
|
||||||
- title: Обучение основам киберграмотности (SA)
|
|
||||||
link: /security/Cloud-SA/SA-index.md
|
|
||||||
description: Сервис для формирования у сотрудников навыков реагирования на угрозы информационной безопасности
|
|
||||||
icon: security
|
|
||||||
- title: Многофакторная аутентификация (MFA)
|
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита электронной почты (SEG)
|
- title: Сканер уязвимостей
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Защита от DDoS
|
- title: Курсы кибербезопасности
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: ГОСТ VPN
|
- title: Многофакторная аутентификация
|
||||||
|
description: В работе
|
||||||
|
icon: security
|
||||||
|
- title: Фильтрация почтового трафика
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: security
|
icon: security
|
||||||
- title: Виртуальное рабочее место
|
- title: Виртуальное рабочее место
|
||||||
@@ -158,7 +135,6 @@ services:
|
|||||||
- title: Виртуальные рабочие столы (VDI)
|
- title: Виртуальные рабочие столы (VDI)
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: magic
|
icon: magic
|
||||||
link: /vdi/index
|
|
||||||
- title: Платформа офисного пространства
|
- title: Платформа офисного пространства
|
||||||
description: В работе
|
description: В работе
|
||||||
icon: magic
|
icon: magic
|
||||||
|
|||||||
@@ -1,29 +0,0 @@
|
|||||||
---
|
|
||||||
section_links:
|
|
||||||
- title: Обзор сервиса
|
|
||||||
link: /security/Cloud-NGFW-F/about.md
|
|
||||||
description:
|
|
||||||
- title: Состав сервиса
|
|
||||||
link: /security/Cloud-NGFW-F/compound.md
|
|
||||||
description:
|
|
||||||
- title: Структура платежей
|
|
||||||
link: /security/Cloud-NGFW-F/payment-structure.md
|
|
||||||
description:
|
|
||||||
- title: Порядок подключения сервиса
|
|
||||||
link: /security/Cloud-NGFW-F/connection.md
|
|
||||||
description:
|
|
||||||
- title: Варианты предоставления
|
|
||||||
link: /security/Cloud-NGFW-F/delivery-options.md
|
|
||||||
description:
|
|
||||||
- title: Функциональные возможности
|
|
||||||
link: /security/Cloud-NGFW-F/functional-capabilities.md
|
|
||||||
description:
|
|
||||||
- title: Тестирование сервиса
|
|
||||||
link: /security/Cloud-NGFW-F/testing.md
|
|
||||||
description:
|
|
||||||
---
|
|
||||||
|
|
||||||
# Сервис Cloud NGFW F
|
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Включает IPS/IDS и потоковый антивирус.
|
|
||||||
|
|
||||||
@@ -1,7 +0,0 @@
|
|||||||
# Cloud NGFW F
|
|
||||||
|
|
||||||
## Назначение сервиса
|
|
||||||
|
|
||||||
**Cloud NGFW F** (Next-Generation Firewall) — межсетевой экран (МСЭ), который предоставляется в виде виртуального аплаенса для исследования и фильтрации сетевого трафика.
|
|
||||||
|
|
||||||
МСЭ поддерживает функции IPS/IDS и потоковый антивирус, а также контролирует и блокирует трафик на уровне приложений.
|
|
||||||
@@ -1,25 +0,0 @@
|
|||||||
# Состав сервиса
|
|
||||||
|
|
||||||
Сервис состоит из следующих компонентов:
|
|
||||||
|
|
||||||
- виртуальный аплаенс Межсетевого экрана (VMXX);
|
|
||||||
- виртуальная инфраструктура в облаке Beeline Cloud, на которой размещается виртуальный аплаенс;
|
|
||||||
- консоль управления виртуальным аплаенсом:
|
|
||||||
- Клиент управляет самостоятельно (Self Service);
|
|
||||||
- Beeline Cloud управляет от имени Клиента (Managed Service).
|
|
||||||
|
|
||||||
## Варианты сервиса
|
|
||||||
|
|
||||||
| VMXX | VM01 | VM02 | VM04 | VM08 |
|
|
||||||
| ---------------------------------------------------------------- | ----------------------- | ----------------------- | ----------------------- | ----------------------- |
|
|
||||||
| **Защищаемая полоса пропускания**<br>Threat Protection Throughput (Enterprise Mix) | 400 Мбит/с | 900 Мбит/с | 1,8 Гбит/с | 3,4 Гбит/с |
|
|
||||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 1518 Byte) | 12 Гбит/с | 17 Гбит/с | 25 Гбит/с | 44 Гбит/с |
|
|
||||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 512 Byte) | 6 Гбит/с | 7 Гбит/с | 10,8 Гбит/с | 14 Гбит/с |
|
|
||||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 64 Byte) | 1 Гбит/с | 1,1 Гбит/с | 2 Гбит/с | 3 Гбит/с |
|
|
||||||
| **Одновременные сессии (TCP)**<br>Concurrent Sessions (TCP) | 1,5 млн. | 3,5 млн. | 6 млн. | 13 млн. |
|
|
||||||
| **Новых сессий в секунду (TCP)**<br> New Sessions / Second (TCP) | 106 тыс. | 151 тыс. | 123 тыс. | 392 тыс. |
|
|
||||||
| **Пропускная способность IPsec VPN**<br>IPSec VPN UDP Throughput-1360 (AES256GCM) | 0,5 Гбит/с | 1,0 Гбит/с | 2,1 Гбит/с | 4,0 Гбит/с |
|
|
||||||
| **Пропускная способность SSL-VPN**<br>SSL-VPN Throughput | 1,5 Гбит/с | 1,6 Гбит/с | 3,9 Гбит/с | 8,1 Гбит/с |
|
|
||||||
| **Одновременные пользователи SSL-VPN (Рекомендуемый максимум)**<br>Concurrent SSL-VPN Users (Recommended Maximum) | ~70 | ~200 | ~350 | ~600 |
|
|
||||||
| **Производительность системы предотвращения вторжений (HTTP / Смешанный)**<br>IPS Throughput (HTTP / Enterprise Mix) | 1,1 Гбит/с / 0,8 Гбит/с | 1,9 Гбит/с / 1,7 Гбит/с | 3,5 Гбит/с / 3,3 Гбит/с | 6,8 Гбит/с / 4,2 Гбит/с |
|
|
||||||
|**Производительность при включенном контроле приложений**<br>Application Control Throughput (HTTP 64K) | 1,4 Гбит/с | 2,3 Гбит/с | 5,3 Гбит/с | 9,1 Гбит/с|
|
|
||||||
@@ -1,34 +0,0 @@
|
|||||||
# Порядок подключения сервиса и работа с изменениями
|
|
||||||
|
|
||||||
## Подключение сервиса
|
|
||||||
|
|
||||||
### Заказчик
|
|
||||||
|
|
||||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса.
|
|
||||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
|
||||||
3. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором.
|
|
||||||
|
|
||||||
### Beeline Cloud
|
|
||||||
|
|
||||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует заказ.
|
|
||||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
|
||||||
3. Подключает сервис и высылает заказчику на e-mail инструкцию по доступу, логин и пароль, а также иные данные, необходимые для работы **Cloud NGFW F** в зависимости от выбранного варианта.
|
|
||||||
|
|
||||||
### Консультации
|
|
||||||
|
|
||||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
|
||||||
|
|
||||||
## Работа с изменениями
|
|
||||||
|
|
||||||
Beeline Cloud принимает запросы на изменение конфигурации и инциденты только от уполномоченных лиц. Список уполномоченных лиц должен быть указан в БЗ.
|
|
||||||
|
|
||||||
При обращении в службу поддержки Beeline Cloud обращайтесь через уполномоченных лиц.
|
|
||||||
|
|
||||||
## Дополнительные работы
|
|
||||||
|
|
||||||
Стоимость определяется по фактическим трудозатратам.
|
|
||||||
|
|
||||||
| Наименование работ | Трудозатраты специалиста, ч |
|
|
||||||
| -------------------------------------------- | --------------------------- |
|
|
||||||
| Разработка и применение политик безопасности | От 4 |
|
|
||||||
| Изменение параметров политик безопасности | От 1 |
|
|
||||||
@@ -1,63 +0,0 @@
|
|||||||
# Варианты предоставления
|
|
||||||
|
|
||||||
Сервис доступен в двух вариантах:
|
|
||||||
|
|
||||||
1. **Self Service**
|
|
||||||
2. **Managed Service**
|
|
||||||
|
|
||||||
## Состав работ и зоны ответственности
|
|
||||||
|
|
||||||
| Состав работ | Self Service | Managed Service |
|
|
||||||
| ------------------------------------------------- | --------------- | --------------- |
|
|
||||||
| Подготовка и настройка виртуальной инфраструктуры | Beeline Cloud | Beeline Cloud |
|
|
||||||
| Подготовка виртуальных машин (ВМ) | Beeline Cloud | Beeline Cloud |
|
|
||||||
| Подготовка лицензии | Beeline Cloud | Beeline Cloud |
|
|
||||||
| Поддержание актуальных версий лицензий | Beeline Cloud | Beeline Cloud |
|
|
||||||
| Первичная настройка МСЭ | Beeline Cloud\* | Beeline Cloud\* |
|
|
||||||
| Настройка сети | Заказчик | Beeline Cloud |
|
|
||||||
| Настройка параметров информационной безопасности | Заказчик | Beeline Cloud |
|
|
||||||
| Настройка оповещений | Заказчик | Beeline Cloud |
|
|
||||||
| Изменение настроек сервиса | Заказчик\*\* | Beeline Cloud |
|
|
||||||
|
|
||||||
::: warning Пояснения к таблице:
|
|
||||||
|
|
||||||
<sup>\*</sup> **\*Первичная настройка МСЭ** — описание см. в разделе Self Service или Managed Service соответственно.\*
|
|
||||||
|
|
||||||
<sup>**</sup> \***Изменение настроек сервиса (Self Service)\*_ — подробности см. в разделе Изменение настроек сервиса._
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
### 1. Self Service
|
|
||||||
|
|
||||||
Первичная настройка МСЭ:
|
|
||||||
|
|
||||||
- настройка доступа Заказчику (через интернет или через стык с его инфраструктурой);
|
|
||||||
- настройка кластера — при наличии запроса и предоставленной схемы;
|
|
||||||
- настройка согласно ТЗ Заказчика.
|
|
||||||
|
|
||||||
Если ТЗ не представлено, по умолчанию из локальной сети Заказчика открывается доступ в интернет без ограничений.
|
|
||||||
|
|
||||||
#### Изменение настроек сервиса
|
|
||||||
|
|
||||||
Если Заказчик самостоятельно меняет настройки так, что Beeline Cloud теряет доступ к виртуальному апплаенсу, Beeline Cloud не несет ответственности за соблюдение SLA.
|
|
||||||
|
|
||||||
### 2. Managed Service
|
|
||||||
|
|
||||||
Первичная настройка МСЭ:
|
|
||||||
|
|
||||||
- настройка согласно ТЗ и/или архитектурному решению, согласованному с Заказчиком;
|
|
||||||
- настройка мониторинга;
|
|
||||||
- настройка резервного копирования.
|
|
||||||
|
|
||||||
#### Настройки по умолчанию (при отсутствии ТЗ)
|
|
||||||
|
|
||||||
Если Клиент не предоставил ТЗ, Beeline Cloud настраивает следующие параметры виртуального апплаенса:
|
|
||||||
|
|
||||||
- интерфейсы управления и маршрутизации для доступа Beeline Cloud к консоли управления;
|
|
||||||
- виртуальная машина или кластер (по отдельному требованию Клиента);
|
|
||||||
- DNS (публичные серверы Beeline Cloud);
|
|
||||||
- ежедневное резервное копирование конфигурации на FTP Beeline Cloud;
|
|
||||||
- локальная учетная запись для доступа к консоли виртуального апплаенса с правами на чтение;
|
|
||||||
- мониторинг состояния виртуального апплаенса;
|
|
||||||
- модуль обнаружения вторжений для исходящего интернет-трафика в режиме мониторинга;
|
|
||||||
- модуль потокового антивируса для исходящего интернет-трафика в режиме блокировки.
|
|
||||||
@@ -1,32 +0,0 @@
|
|||||||
# Функциональные возможности
|
|
||||||
|
|
||||||
## Базовые функциональные возможности МСЭ VMXX
|
|
||||||
|
|
||||||
|Функционал МСЭ| Описание|
|
|
||||||
|------|------|
|
|
||||||
|**Базовый межсетевой экран (L3 / L4)** | - **маршрутизация** – статичная и динамическая маршрутизация о протоколам RIP, OSPF, BGP;<br>- **NAT (Трансляция сетевых адресов)** – статический NAT и PAT (Port forwarding, переадресация портов);<br>- **ACL (Access Lists)** – списки, в которых определяется разрешение и блокировка трафика по IP, портам, интерфейсам;<br>- **Stateful inspection** – cтандартная проверка состояния сетевых соединений, анализ заголовков пакетов и динамическое обновление таблицы состояний по заданным политикам безопасности, определяющим разрешенные и запрещенные соединения;<br>- **Базовый контроль приложений (Application Control)** – базовая видимость трафика по приложениям (идентификация);<br>- **Обнаружение устройств и операционных систем (ОС)** – возможность видеть, какие типы устройств и ОС работают в сети;<br>- **Геолокация IP** – базовые возможности фильтрации по странам;<br>- **Базовая веб-фильтрация** – использование встроенных категорий и репутации интернет-доменов (Internet Services Database);
|
|
||||||
|**Виртуальные сети, интерфейсы, VLAN** | - поддержка множества виртуальных интерфейсов (виртуальных сетевых адаптеров);<br>- VLAN-тегирование на интерфейсах;|
|
|
||||||
|**VPN-туннели** | - шифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей;<br>- SSL VPN-туннели. Создание безопасных удаленных доступов для отдельных пользователей через веб-браузер или SSL VPN клиент;|
|
|
||||||
|**Маршрутизация и обмен трафиком** |- статические маршруты;<br>- динамические маршрутизаторы (OSPF, BGP, RIP);|
|
|
||||||
|**Администрирование и управление** |- веб-интерфейс для настройки и управления МСЭ;<br>- CLI – командная строка для настройки и управления МСЭ;<br>- ведение базовых логов, статистика трафика;|
|
|
||||||
|**Сетевые сервисы и функции инфраструктуры** |- DHCP-сервер;<br>-DNS-прокси, DNS-форвардинг;<br>-балансировка нагрузки;|
|
|
||||||
|**Высокая доступность (High availability, HA)** |- настройка резервирования между двумя виртуальными машинами для обеспечения отказоустойчивости кластера МСЭ. Настраивается по требованию Клиента. По умолчанию не используется.|
|
|
||||||
|
|
||||||
## Функциональные возможности МСЭ по защите сетевого трафика
|
|
||||||
|
|
||||||
| Расширенный функционал МСЭ | Описание |
|
|
||||||
| ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
|
|
||||||
| **Application Control** | Управление доступом приложений, контроль и фильтрация приложений и сервисов |
|
|
||||||
| **Intrusion Prevention System (IPS)** | Обнаружение и блокировка попыток вторжений и сетевых атак на основе известных сигнатур и аномалий |
|
|
||||||
| **Antivirus (антивирус)** | Защита от вредоносных программ (вирусов, троянов, червей и др.) |
|
|
||||||
| **Botnet Domains (anti-botnet & anti-C2 communication services)** | Блокировка связи с командными центрами ботнетов |
|
|
||||||
| **Malicious/Botnet URLs (Вредоносные/Ботнет URL-адреса)** | Блокировка доступа к вредоносным веб‑сайтам и ресурсам, связанным с ботнетами |
|
|
||||||
| **Advanced Malware Protection (AMP)** | Расширенная комплексная защита от вредоносного ПО |
|
|
||||||
| **Mobile Malware** | Защита от угроз, нацеленных на мобильные устройства |
|
|
||||||
| **Virus Outbreak Protection** | Защита от вирусных вспышек на основе актуальной информации о новых угрозах |
|
|
||||||
| **Content Disarm and Reconstruct (CDR)** | Обезвреживание контента путем пересборки (очистки) файлов с удалением потенциально опасных компонентов |
|
|
||||||
| **AI-based Heuristic AV** | Обнаружение неизвестных угроз с помощью эвристических алгоритмов на основе искусственного интеллекта |
|
|
||||||
| **URL & Web Filtering** | Фильтрация веб‑контента по URL, управление доступом к сайтам на основе категорий |
|
|
||||||
| **DNS Filtering** | Блокировка доступа к вредоносным и нежелательным доменам на уровне DNS‑запросов |
|
|
||||||
| **Video Filtering** | Фильтрация видеоконтента, управление потоковым видеотрафиком, блокировка нежелательных видеоресурсов |
|
|
||||||
| **Malicious Certificate** | Блокировка SSL‑сертификатов, связанных с мошенническими или вредоносными сайтами |
|
|
||||||
@@ -1,7 +0,0 @@
|
|||||||
# Структура платежей
|
|
||||||
|
|
||||||
**Cloud NGFW F** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
|
||||||
|
|
||||||
Beeline Cloud может изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до их введения.
|
|
||||||
|
|
||||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
|
||||||
@@ -1,10 +0,0 @@
|
|||||||
# Тестирование сервиса
|
|
||||||
|
|
||||||
**Cloud NGFW F** можно протестировать бесплатно.
|
|
||||||
|
|
||||||
Для организации тестирования сообщите аккаунт-менеджеру Beeline Cloud:
|
|
||||||
|
|
||||||
- о намерении протестировать сервис;
|
|
||||||
- о желаемой дате начала тестирования.
|
|
||||||
|
|
||||||
Тестовый период по умолчанию составляет **14 календарных дней**. По запросу его можно продлить до 30 календарных дней.
|
|
||||||
@@ -1,28 +0,0 @@
|
|||||||
---
|
|
||||||
section_links:
|
|
||||||
- title: Обзор сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/about.md
|
|
||||||
description:
|
|
||||||
- title: Состав сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/compound.md
|
|
||||||
description:
|
|
||||||
- title: Структура платежей
|
|
||||||
link: /security/Cloud-NGFW-Pro/payment-structure.md
|
|
||||||
description:
|
|
||||||
- title: Основные возможности
|
|
||||||
link: /security/Cloud-NGFW-Pro/possibilities.md
|
|
||||||
description:
|
|
||||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
link: /security/Cloud-NGFW-Pro/provision.md
|
|
||||||
description:
|
|
||||||
- title: Спецификация сервиса
|
|
||||||
link: /security/Cloud-NGFW-Pro/specification.md
|
|
||||||
description:
|
|
||||||
- title: Демодоступ к сервису
|
|
||||||
link: /security/Cloud-NGFW-Pro/demo-access.md
|
|
||||||
description:
|
|
||||||
---
|
|
||||||
|
|
||||||
# Сервис Cloud NGFW Pro
|
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
|
|
||||||
@@ -1,18 +0,0 @@
|
|||||||
# Cloud NGFW Pro
|
|
||||||
|
|
||||||
## Назначение сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации.
|
|
||||||
|
|
||||||
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
|
|
||||||
|
|
||||||
- производительности:
|
|
||||||
- vmAF02;
|
|
||||||
- vmAF04;
|
|
||||||
- vmAF08.
|
|
||||||
- типу подписки:
|
|
||||||
- Essential Bundle;
|
|
||||||
- Premium Bundle.
|
|
||||||
- вариантам администрирования:
|
|
||||||
- Self Service;
|
|
||||||
- Managed Service.
|
|
||||||
@@ -1,36 +0,0 @@
|
|||||||
# Состав сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
|
||||||
|
|
||||||
Сервис доступен в двух вариантах:
|
|
||||||
|
|
||||||
- Managed Service;
|
|
||||||
- Self Service.
|
|
||||||
|
|
||||||
Отличия зон ответственности в зависимости от варианта предоставления сервиса:
|
|
||||||
|
|
||||||
| | Self Service | Managed Service |
|
|
||||||
|----------------------------------------------------------|--------------------|--------------------|
|
|
||||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
|
||||||
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|
|
||||||
|Настройка сети | - | :heavy_check_mark: |
|
|
||||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
|
||||||
|Настройка оповещений | - | :heavy_check_mark: |
|
|
||||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
|
||||||
|
|
||||||
## Обеспечение безопасности
|
|
||||||
|
|
||||||
Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы:
|
|
||||||
|
|
||||||
- Контроль доступа:
|
|
||||||
- межсетевые экраны;
|
|
||||||
- контроль и журналирование действий администраторов Beeline Cloud;
|
|
||||||
- защита от несанкционированного доступа к:
|
|
||||||
- пропускной системе;
|
|
||||||
- круглосуточному видеонаблюдению;
|
|
||||||
- круглосуточной охране.
|
|
||||||
- Сохранность данных и отказоустойчивость:
|
|
||||||
- отказоустойчивые инфраструктурные решения с дублированием компонентов.
|
|
||||||
@@ -1,61 +0,0 @@
|
|||||||
# Демодоступ к сервису
|
|
||||||
|
|
||||||
## Назначение демодоступа
|
|
||||||
|
|
||||||
В **Cloud NGFW Pro** предусмотрен демодоступ для:
|
|
||||||
|
|
||||||
- демонстрации работы;
|
|
||||||
- оценки и тестирования;
|
|
||||||
- принятия решения об использовании сервиса.
|
|
||||||
|
|
||||||
Сообщите аккаунт-менеджеру Beeline Cloud:
|
|
||||||
|
|
||||||
- о желании получить демодоступ;
|
|
||||||
- о предпочтительном варианте предоставления;
|
|
||||||
- о желаемой дате начала.
|
|
||||||
|
|
||||||
## Период предоставления демодоступа
|
|
||||||
|
|
||||||
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
|
|
||||||
|
|
||||||
## Варианты предоставления демодоступа
|
|
||||||
|
|
||||||
Предусмотрено два варианта:
|
|
||||||
|
|
||||||
1. **Демостраница сервиса для ознакомления** с:
|
|
||||||
- интерфейсом;
|
|
||||||
- возможностями платформы;
|
|
||||||
- базовым и расширенным функционалом.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
|
|
||||||
На демостенде нет эмуляции продуктивной среды.
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
Демостраница находится в публичном доступе.
|
|
||||||
|
|
||||||
1. **Подключение сервиса заказчику** на:
|
|
||||||
- площадке заказчика в формате On Premise;
|
|
||||||
- мощностях сторонних облачных провайдеров;
|
|
||||||
- облаке Beeline Cloud.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
|
|
||||||
Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса.
|
|
||||||
|
|
||||||
:::
|
|
||||||
|
|
||||||
## Обратная связь по итогам демодоступа
|
|
||||||
|
|
||||||
По окончании демодоступа вы можете передать Beeline Cloud обратную связь:
|
|
||||||
|
|
||||||
- результаты оценки и тестирования;
|
|
||||||
- выводы, замечания и пожелания по работе сервиса.
|
|
||||||
|
|
||||||
::: warning Важно
|
|
||||||
|
|
||||||
- Предоставленная обратная связь является конфиденциальной.
|
|
||||||
- Передача третьим лицам без согласия Beeline Cloud не допускается.
|
|
||||||
|
|
||||||
:::
|
|
||||||
@@ -1,7 +0,0 @@
|
|||||||
# Структура платежей
|
|
||||||
|
|
||||||
**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
|
||||||
|
|
||||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу.
|
|
||||||
|
|
||||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
|
||||||
@@ -1,62 +0,0 @@
|
|||||||
# Основные возможности
|
|
||||||
|
|
||||||
**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также:
|
|
||||||
|
|
||||||
- статическую и динамическую маршрутизацию:
|
|
||||||
- OSPF;
|
|
||||||
- BGP;
|
|
||||||
- Policy-Based Routing.
|
|
||||||
- VPN Server:
|
|
||||||
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
|
|
||||||
- NAT;
|
|
||||||
- FW;
|
|
||||||
- DNS server;
|
|
||||||
- NTP Server;
|
|
||||||
- IPSec policy-based;
|
|
||||||
- IPSec routed-based gre.
|
|
||||||
|
|
||||||
## Типы подписок на сервис
|
|
||||||
|
|
||||||
Доступно два типа подписки:
|
|
||||||
|
|
||||||
1. Essential Bundle.
|
|
||||||
2. Premium Bundle.
|
|
||||||
|
|
||||||
## Функциональные возможности Essential Bundle
|
|
||||||
|
|
||||||
| Возможность | Описание |
|
|
||||||
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
|
||||||
| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. |
|
|
||||||
| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
|
|
||||||
| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:<br>- черные и белые списки;<br>- фильтрация по ключевым словам. |
|
|
||||||
| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.** |
|
|
||||||
| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня. |
|
|
||||||
| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по конкретной атаке — по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. |
|
|
||||||
| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения MFA. |
|
|
||||||
| WAF (Web Application Firewall) | - Предотвращение веб-атак:<br> - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;<br> - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);<br> - Поддержка пользовательских правил WAF.<br>- Проактивная защита с автоматическим изучением параметров;<br>- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;<br>- Защита паролем от атак методом перебора;<br>- Ограничение загрузки файлов из черного списка;<br>- Защита от атак переполнения буфера;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу. |
|
|
||||||
| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. |
|
|
||||||
|
|
||||||
## Функциональные возможности Premium Bundle
|
|
||||||
|
|
||||||
|Возможность |Комментарий |
|
|
||||||
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|
|
||||||
|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. |
|
|
||||||
|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. |
|
|
||||||
|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|
|
||||||
|Botnet Detection<br>(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. |
|
|
||||||
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
|
|
||||||
|
|
||||||
## Подключение удаленных пользователей SSL VPN
|
|
||||||
|
|
||||||
Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии.
|
|
||||||
|
|
||||||
::: warning Примечание
|
|
||||||
Минимальное количество докупаемых лицензий — 25.
|
|
||||||
:::
|
|
||||||
|
|
||||||
Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей:
|
|
||||||
|
|
||||||
- 25–49;
|
|
||||||
- 50–99;
|
|
||||||
- 100–199;
|
|
||||||
- 200–399.
|
|
||||||
@@ -1,41 +0,0 @@
|
|||||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
|
||||||
|
|
||||||
## Порядок подключения сервиса
|
|
||||||
|
|
||||||
### Заказчик
|
|
||||||
|
|
||||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
|
|
||||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
|
||||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
|
||||||
|
|
||||||
### Beeline Cloud
|
|
||||||
|
|
||||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
|
||||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
|
||||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
|
|
||||||
|
|
||||||
## Консультации
|
|
||||||
|
|
||||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
|
||||||
|
|
||||||
## Прием запросов от заказчика
|
|
||||||
|
|
||||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
|
||||||
|
|
||||||
## Зона ответственности заказчика
|
|
||||||
|
|
||||||
Заказчик:
|
|
||||||
|
|
||||||
- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud.
|
|
||||||
- В случае выбора варианта **Managed Service**:
|
|
||||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
|
||||||
- укажите параметры на сетевом оборудовании;
|
|
||||||
- запросите доступ на чтение конфигурации **Cloud NGFW Pro**.
|
|
||||||
|
|
||||||
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
|
||||||
|
|
||||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
|
||||||
|
|
||||||
## Зона ответственности Beeline Cloud
|
|
||||||
|
|
||||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
|
||||||
@@ -1,16 +0,0 @@
|
|||||||
# Спецификация сервиса
|
|
||||||
|
|
||||||
Сервис **Cloud NGFW Pro** доступен в нескольких версиях:
|
|
||||||
|
|
||||||
- vmAF02;
|
|
||||||
- vmAF04;
|
|
||||||
- vmAF08.
|
|
||||||
|
|
||||||
| Параметр | vmAF02 | vmAF04 | vmAF08 |
|
|
||||||
| ----------------------------------------------------- | ---------- | ----------- | ---------- |
|
|
||||||
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
|
|
||||||
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
|
|
||||||
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
|
|
||||||
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
|
|
||||||
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
|
|
||||||
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
|
|
||||||
@@ -1,25 +1,27 @@
|
|||||||
---
|
---
|
||||||
section_links:
|
section_links:
|
||||||
- title: Обзор сервиса
|
- title:
|
||||||
link: /security/Cloud-NGFW/about.md
|
link: /security/Cloud-NGFW/about.md
|
||||||
description:
|
description: Обзор сервиса
|
||||||
- title: Состав сервиса
|
- title:
|
||||||
link: /security/Cloud-NGFW/compound.md
|
link: /security/Cloud-NGFW/compound.md
|
||||||
description:
|
description: Состав сервиса
|
||||||
- title: Структура платежей
|
- title:
|
||||||
link: /security/Cloud-NGFW/payment-structure.md
|
link: /security/Cloud-NGFW/payment-structure.md
|
||||||
description:
|
description: Структура платежей
|
||||||
- title: Основные возможности
|
- title:
|
||||||
link: /security/Cloud-NGFW/possibilities.md
|
link: /security/Cloud-NGFW/possibilities.md
|
||||||
description:
|
description: Основные возможности
|
||||||
- title: Спецификация сервиса
|
- title:
|
||||||
link: /security/Cloud-NGFW/specification.md
|
link: /security/Cloud-NGFW/specification.md
|
||||||
description:
|
description: Спецификация сервиса
|
||||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
- title:
|
||||||
link: /security/Cloud-NGFW/provision.md
|
link: /security/Cloud-NGFW/provision.md
|
||||||
description:
|
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||||
---
|
---
|
||||||
|
|
||||||
# Cloud NGFW
|
# Сервис Cloud NGFW
|
||||||
|
|
||||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
||||||
|
|
||||||
|
<!-- Нужно писать не в description, а в title, иначе некликабельно -->
|
||||||
@@ -2,15 +2,20 @@
|
|||||||
|
|
||||||
## Назначение сервиса
|
## Назначение сервиса
|
||||||
|
|
||||||
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
Сервис **Cloud NGFW** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||||
|
|
||||||
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
Сервис доступен в нескольких вариантах, которые отличаются по:
|
||||||
|
|
||||||
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещенных за firewall заказчика и производительности в соответствии с таблицей;
|
||||||
- Функциональному набору:
|
|
||||||
- базовому;
|
- функциональному набору:
|
||||||
- базовому и ATP;
|
- базовому;
|
||||||
- базовому, ATP и потоковому антивирусу.
|
- базовому и ATP;
|
||||||
- Вариантам сервиса:
|
- базовому, ATP и потоковому антивирусу.
|
||||||
- Managed Service;
|
|
||||||
- Self Service.
|
И вариантам сервиса:
|
||||||
|
|
||||||
|
- Managed Service;
|
||||||
|
- Self Service.
|
||||||
|
|
||||||
|
- [ ] Здесь нужно посмотреть файл, не понятно как получилось это
|
||||||
|
|||||||
@@ -2,41 +2,44 @@
|
|||||||
|
|
||||||
## Варианты сервиса
|
## Варианты сервиса
|
||||||
|
|
||||||
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
Сервис **Cloud NGFW** — виртуальная инфраструктура, работающая в кластере.
|
||||||
|
|
||||||
|
Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||||
|
|
||||||
Сервис доступен в двух вариантах:
|
Сервис доступен в двух вариантах:
|
||||||
|
|
||||||
- **Managed Servise**;
|
- **Managed Service**;
|
||||||
- **Self Service**.
|
- **Self Service**.
|
||||||
|
|
||||||
Варианты предоставления сервисов:
|
Варианты предоставления сервисов:
|
||||||
|
|
||||||
| Зона ответсвенности | Self Service | Managed Service |
|
| Зона ответственности | Self Service | Managed Service |
|
||||||
|------------------------------------------------------|--------------------|--------------------|
|
| ---------------------------------------------------- | ------------------ | ------------------ |
|
||||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||||
|Настройка сети | - | :heavy_check_mark: |
|
|Настройка сети | - | :heavy_check_mark: |
|
||||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||||
|Настройка оповещений | - | :heavy_check_mark: |
|
|Настройка оповещений | - | :heavy_check_mark: |
|
||||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||||
|
|
||||||
## Настройки по умолчанию варианта Managed Service
|
## Настройки по умолчанию варианта Managed Service
|
||||||
|
|
||||||
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
|
Если техническое задание от заказчика не предоставлено, Beeline Cloud выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развернут сервис.
|
||||||
|
|
||||||
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
|
- MGMT-интерфейсы и маршрутизация для доступа Beeline Cloud к веб-интерфейсу;
|
||||||
- настройка кластера active-passive из двух нод;
|
- настройка кластера active-passive из двух нод;
|
||||||
- DNS (публичные серверы beeline cloud);
|
- DNS (публичные серверы Beeline Cloud);
|
||||||
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
|
- ежедневное резервное копирование конфигурации на FTP Beeline Cloud;
|
||||||
- локальная учётная запись с правами на чтение для заказчика;
|
- локальная учетная запись с правами на чтение для заказчика;
|
||||||
- мониторинг состояния устройства по SNMP;
|
- мониторинг состояния устройства по SNMP;
|
||||||
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
||||||
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||||
|
|
||||||
## Отказоустойчивость
|
## Отказоустойчивость
|
||||||
|
|
||||||
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система ежедневно создает резервную копию виртуального аплаенса и хранит ее семь дней.
|
||||||
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
|
||||||
|
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
# Структура платежей
|
# Структура платежей
|
||||||
|
|
||||||
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
**Cloud NGFW** тарифицируется по модели фиксированного ежемесячного платежа. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||||
|
|
||||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
|
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приема-передачи.
|
||||||
|
|||||||
@@ -2,19 +2,19 @@
|
|||||||
|
|
||||||
## Возможности сервиса
|
## Возможности сервиса
|
||||||
|
|
||||||
Сервис **Cloud NGWF** поддерживает:
|
Сервис **Cloud NGFW** поддерживает:
|
||||||
|
|
||||||
- статическую и динамическую маршрутизацию;
|
- статическую и динамическую маршрутизацию;
|
||||||
- NAT;
|
- NAT;
|
||||||
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
|
- балансировку нагрузки на уровнях L4 и L7 модели OSI;
|
||||||
- DNS server;
|
- DNS-сервер;
|
||||||
- WEB Proxy (только **Self Service**);
|
- Web Proxy (только **Self Service**);
|
||||||
- IPSec policy-based;
|
- IPSec policy-based;
|
||||||
- IPSec routed-based gre.
|
- IPSec route-based GRE.
|
||||||
|
|
||||||
## Базовые функциональные возможности
|
## Базовые функциональные возможности
|
||||||
|
|
||||||
Beeline cloud поддерживает:
|
Сервис поддерживает:
|
||||||
|
|
||||||
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
||||||
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
||||||
@@ -43,10 +43,10 @@ Beeline cloud поддерживает:
|
|||||||
Beeline Cloud предоставляет функционал ATP:
|
Beeline Cloud предоставляет функционал ATP:
|
||||||
|
|
||||||
- защита от DoS-атак;
|
- защита от DoS-атак;
|
||||||
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
|
- блокировка рекламы и анализ загружаемого контента с учетом знания известных рекламных сетей и используемых скриптов;
|
||||||
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
||||||
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
||||||
|
|
||||||
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
## Базовые функциональные возможности, ATP и AV (Antivirus)
|
||||||
|
|
||||||
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции.
|
||||||
|
|||||||
@@ -4,15 +4,15 @@
|
|||||||
|
|
||||||
### Заказчик
|
### Заказчик
|
||||||
|
|
||||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW**.
|
||||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
|
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||||
|
|
||||||
### Beeline cloud
|
### Beeline Cloud
|
||||||
|
|
||||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, логин и пароль и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||||
|
|
||||||
## Консультации
|
## Консультации
|
||||||
|
|
||||||
@@ -20,7 +20,7 @@
|
|||||||
|
|
||||||
## Прием запросов от заказчика
|
## Прием запросов от заказчика
|
||||||
|
|
||||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||||
|
|
||||||
## Зона ответственности заказчика
|
## Зона ответственности заказчика
|
||||||
|
|
||||||
@@ -29,23 +29,23 @@
|
|||||||
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
||||||
- В случае выбора варианта **Managed Service**:
|
- В случае выбора варианта **Managed Service**:
|
||||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||||
- уажите параметры на сетевом оборудовании;
|
- укажите параметры на сетевом оборудовании;
|
||||||
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
|
- запросите доступ на чтение конфигурации **Cloud NGFW**.
|
||||||
|
|
||||||
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
Beeline Cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
||||||
|
|
||||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
|
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
||||||
|
|
||||||
## Зона ответственности beeline cloud
|
## Зона ответственности Beeline Cloud
|
||||||
|
|
||||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||||
|
|
||||||
## За что не отвечает beeline cloud?
|
## Ограничение ответственности
|
||||||
|
|
||||||
Beeline Cloud не несёт ответственности за:
|
Beeline Cloud **не несёт** ответственности за:
|
||||||
|
|
||||||
- обеспечение защиты от угроз информационной безопасности;
|
- обеспечение защиты от угроз информационной безопасности;
|
||||||
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
||||||
- непрерывность и надёжность работы такого ПО.
|
- непрерывность и надежность работы такого ПО.
|
||||||
|
|
||||||
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
При выявлении ошибок в программном обеспечении, на котором развернут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
# 2. Спецификация сервиса
|
# Спецификация сервиса
|
||||||
|
|
||||||
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
||||||
|
|
||||||
@@ -9,21 +9,21 @@
|
|||||||
- Cloud NGFW VE2000;
|
- Cloud NGFW VE2000;
|
||||||
- Cloud NGFW VE4000.
|
- Cloud NGFW VE4000.
|
||||||
|
|
||||||
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
| Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||||
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|
| ----------------------------------------- | ---------------- | ---------------- | ---------------- | ----------------- | ----------------- | ----------------- |
|
||||||
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
| Межсетевой экран, UDP пакеты (1518 байт) | До 800 Мбит/с | До 8 Гб/с | До 9 Гб/с | До 10 Гб/с | До 11 Гб/с | До 11,5 Гб/с |
|
||||||
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
| IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||||
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
| Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||||
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
| ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/с | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||||
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
| Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/с | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||||
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
| Контроль приложений L7 | До 700 Мбит/с | До 1,5 Гб/с | До 1,7 Гб/с | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||||
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
| Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||||
|
|
||||||
::: warning Важно
|
::: warning Важно
|
||||||
|
|
||||||
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
||||||
|
|
||||||
- характера работы сотрудников компании;
|
- характера работы сотрудников компании;
|
||||||
- настройками журналирования сервера **Cloud NGFW**.
|
- настроек журналирования сервера **Cloud NGFW**.
|
||||||
|
|
||||||
:::
|
:::
|
||||||
|
|||||||
+44
-43
@@ -1,48 +1,49 @@
|
|||||||
---
|
---
|
||||||
section_links:
|
section_links:
|
||||||
- title: Cloud NGFW
|
- title:
|
||||||
link: /security/Cloud-NGFW/NGFW-index
|
link: /security/Cloud-SA
|
||||||
description:
|
description: Сервис Cloud Security Awareness (SA)
|
||||||
- title: Cloud NGFW F
|
- title:
|
||||||
link: /security/Cloud-NGFW-F/NGFW-F-index
|
link: /security/Cloud-VS
|
||||||
description:
|
description: Сервис Cloud Vulnerability Scanner (VS)
|
||||||
- title: Cloud NGFW Pro
|
- title:
|
||||||
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index
|
link: /security/Cloud-MDM
|
||||||
description:
|
description: Сервис Cloud Mobile Device Management (MDM)
|
||||||
- title: Cloud Security Awareness (SA)
|
- title:
|
||||||
link: /security/Cloud-SA/SA-index
|
link: /security/Cloud-NGFW-F
|
||||||
description:
|
description: Сервис Cloud NGFW F
|
||||||
- title: Cloud Vulnerability Scanner (VS)
|
- title:
|
||||||
link: /security/Cloud-VS/VS-index
|
link: /security/Cloud-NGFW
|
||||||
description:
|
description: Сервис Cloud NGFW
|
||||||
- title: Cloud Mobile Device Management (MDM)
|
- title:
|
||||||
link: /security/Cloud-MDM/MDM-index
|
link: /security/Cloud-MFA
|
||||||
description:
|
description: Сервис Cloud Multifactor Authentication (MFA)
|
||||||
- title: Cloud Multifactor Authentication (MFA)
|
- title:
|
||||||
#link: /security/Cloud-MFA
|
link: /security/Cloud-SA-SM
|
||||||
description: В работе
|
description: Сервис Cloud Security Assistance (включая Security Manager)
|
||||||
- title: Cloud Security Assistance (включая Security Manager)
|
- title:
|
||||||
#link: /security/Cloud-SA-SM
|
link: /security/Cloud-EPP
|
||||||
description: В работе
|
description: Сервис Cloud Endpoint Protection Platform (EPP)
|
||||||
- title: Cloud Endpoint Protection Platform (EPP)
|
- title:
|
||||||
#link: /security/Cloud-EPP
|
link: /security/Cloud-SEG
|
||||||
description: В работе
|
description: Сервис Cloud Secure Email Gateway (SEG)
|
||||||
- title: Cloud Secure Email Gateway (SEG)
|
- title:
|
||||||
#link: /security/Cloud-SEG
|
link: /security/Cloud-WAF
|
||||||
description: В работе
|
description: Сервис Cloud Web Application Firewall (Cloud WAF)
|
||||||
- title: Cloud Web Application Firewall (WAF)
|
- title:
|
||||||
#link: /security/Cloud-WAF
|
link: /security/Cloud-WAF-PRO
|
||||||
description: В работе
|
description: Сервис Cloud Web Application Firewall (WAF) Pro
|
||||||
- title: Cloud Web Application Firewall (WAF) Pro
|
- title:
|
||||||
#link: /security/Cloud-WAF-PRO
|
link: /security/Cloud-VPN
|
||||||
description: В работе
|
description: Сервис Шифрование каналов связи (ГОСТ VPN)
|
||||||
- title: Шифрование каналов связи (ГОСТ VPN)
|
- title:
|
||||||
#link: /security/Cloud-VPN
|
link: /security/Cloud-DDoS
|
||||||
description: В работе
|
description: Сервис Cloud DDoS Protection
|
||||||
- title: Cloud DDoS Protection
|
- title:
|
||||||
#link: /security/Cloud-DDoS
|
link: /security/glossary
|
||||||
description: В работе
|
description: Глоссарий для сервиса информационной безопасности
|
||||||
---
|
|
||||||
|
---
|
||||||
|
|
||||||
# Сервисы информационной безопасности в Beeline Cloud
|
# Сервисы информационной безопасности в Beeline Cloud
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user