Перейти к основному содержимому

Технические параметры

Последнее изменение: 30 июля 2026

Архитектура и компоненты сервиса​

Услуга Cloud NGFW F состоит из следующих компонентов:

КомпонентОписание
Виртуальный межсетевой экран (МСЭ) (VMXX)Основной компонент сервиса, обеспечивающий фильтрацию трафика и защиту от угроз
Виртуальная инфраструктураРазмещена в Облаке Beeline Cloud, на которой развертывается межсетевой экран
Консоль управленияИнтерфейс для настройки и управления МСЭ. Доступна в двух вариантах: самостоятельное управление (Self Service) или управление со стороны Beeline Cloud (Managed Service)

Варианты сервиса​

Виртуальный appliance МСЭ VMXX (XX — условное обозначение мощности виртуального appliance). Все варианты имеют одинаковый функционал и отличаются только производительностью.

VMXXVM01VM02VM04VM08
Защищаемая полоса пропускания
Threat Protection Throughput (Enterprise Mix)
0,4 Гбит/с0,9 Гбит/с1,8 Гбит/с3,4 Гбит/с
Производительность межсетевого экрана
Firewall Throughput (UDP Packets, 1518 Byte)
12 Гбит/с17 Гбит/с25 Гбит/с44 Гбит/с
Производительность межсетевого экрана
Firewall Throughput (UDP Packets, 512 Byte)
6 Гбит/с7 Гбит/с10,8 Гбит/с14 Гбит/с
Производительность межсетевого экрана
Firewall Throughput (UDP Packets, 64 Byte)
1 Гбит/с1,1 Гбит/с2 Гбит/с3 Гбит/с
Одновременные сессии (TCP)
Concurrent Sessions (TCP)
1,5 млн.3,5 млн.6 млн.13 млн.
Новых сессий в секунду (TCP)
New Sessions / Second (TCP)
106 тыс.151 тыс.123 тыс.392 тыс.
Пропускная способность IPsec VPN
IPSec VPN UDP Throughput-1360 (AES256GCM)
0,5 Гбит/с1,0 Гбит/с2,1 Гбит/с4,0 Гбит/с
Пропускная способность RA VPN
RA VPN Throughput
1,5 Гбит/с1,6 Гбит/с3,9 Гбит/с8,1 Гбит/с
Одновременные пользователи RA VPN (Рекомендуемый максимум)
Concurrent RA VPN Users (Recommended Maximum)
~70~200~350~600
Производительность системы предотвращения вторжений (HTTP / Смешанный)
IPS Throughput (HTTP / Enterprise Mix)
1,1 Гбит/с / 0,8 Гбит/с1,9 Гбит/с / 1,7 Гбит/с3,5 Гбит/с / 3,3 Гбит/с6,8 Гбит/с / 4,2 Гбит/с
Производительность при включенном контроле приложений
Application Control Throughput (HTTP 64K)
1,4 Гбит/с2,3 Гбит/с5,3 Гбит/с9,1 Гбит/с

Функциональные возможности​

Базовый функционал МСЭ​

ФункцияОписание
Базовый межсетевой экран (L3/L4)Маршрутизация (статическая и динамическая по RIP, OSPF, BGP);
NAT (статический и PAT);
ACL (списки доступа по IP, портам, интерфейсам);
Stateful inspection (проверка состояния соединений);
базовый контроль приложений (идентификация);
обнаружение устройств и ОС;
геолокация IP;
базовая веб-фильтрация (Internet Services Database)
Виртуальные сети и интерфейсыПоддержка до 10 виртуальных интерфейсов (виртуальных сетевых адаптеров); VLAN-тегирование на интерфейсах;
VPN-туннелиШифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей; RA VPN. Тип подключения, позволяющий пользователям из сети интернет безопасно подключаться к внутренней сети компании с использованием VPN-клиента;
МаршрутизацияСтатические маршруты; динамическая маршрутизация (OSPF, BGP, RIP)
АдминистрированиеВеб-интерфейс; командная строка (CLI); ведение базовых логов и статистики
Сетевые сервисыDHCP-сервер; DNS-прокси и DNS-форвардинг; балансировка нагрузки
Высокая доступность (HA)Резервирование между двумя виртуальными машинами для отказоустойчивости. Настраивается по требованию Клиента, по умолчанию не используется

Расширенный функционал защиты сетевого трафика​

ФункцияОписание
Application ControlУправление доступом приложений, контроль и фильтрация приложений и сервисов
Intrusion Prevention System (IPS)Обнаружение и блокировка попыток вторжений и сетевых атак на основе сигнатур и аномалий
АнтивирусЗащита от вредоносных программ (вирусов, троянов, червей)
Botnet DomainsПротиводействие вредоносным Ботнетам. Блокирует связи с командными центрами Ботнетов
Malicious/Botnet URLПротиводействие вредоносным Ботнетам. Блокирует доступ к вредоносным веб-сайтам и ресурсам, связанным с Ботнетами
Mobile MalwareЗащита от угроз, нацеленных на мобильные устройства
Virus Outbreak ProtectionЗащита от вирусных вспышек на основе актуальной информации о новых угрозах
Content Disarm and Reconstruct (CDR)Обезвреживание контента путем переборки (очистки) файлов с удалением потенциально опасных компонентов
AI-based Heuristic AVОбнаружение неизвестных угроз с помощью эвристических алгоритмов на основе ИИ
URL & Web FilteringФильтрация веб-контента по URL, управление доступом к сайтам на основе категорий
DNS FilteringЗащита через DNS-фильтрацию. Блокирует доступ к вредоносным и нежелательным доменам на уровне DNS-запросов
Video FilteringФильтрация видео контента. Блокирует нежелательные видеоресурсы или фильтрует по категориям. Управляет потоковым видеотрафиком
Malicious CertificateБлокировка SSL-сертификатов, связанных с мошенническими или вредоносными сайтами