Технические параметры
Последнее изменение: 30 июля 2026
Архитектура и компоненты сервиса
Услуга Cloud NGFW F состоит из следующих компонентов:
| Компонент | Описание |
|---|---|
| Виртуальный межсетевой экран (МСЭ) (VMXX) | Основной компонент сервиса, обеспечивающий фильтрацию трафика и защиту от угроз |
| Виртуальная инфраструктура | Размещена в Облаке Beeline Cloud, на которой развертывается межсетевой экран |
| Консоль управления | Интерфейс для настройки и управления МСЭ. Доступна в двух вариантах: самостоятельное управление (Self Service) или управление со стороны Beeline Cloud (Managed Service) |
Варианты сервиса
Виртуальный appliance МСЭ VMXX (XX — условное обозначение мощности виртуального appliance). Все варианты имеют одинаковый функционал и отличаются только производительностью.
| VMXX | VM01 | VM02 | VM04 | VM08 |
|---|---|---|---|---|
| Защищаемая полоса пропускания Threat Protection Throughput (Enterprise Mix) | 0,4 Гбит/с | 0,9 Гбит/с | 1,8 Гбит/с | 3,4 Гбит/с |
| Производительность межсетевого экрана Firewall Throughput (UDP Packets, 1518 Byte) | 12 Гбит/с | 17 Гбит/с | 25 Гбит/с | 44 Гбит/с |
| Производительность межсетевого экрана Firewall Throughput (UDP Packets, 512 Byte) | 6 Гбит/с | 7 Гбит/с | 10,8 Гбит/с | 14 Гбит/с |
| Производительность межсетевого экрана Firewall Throughput (UDP Packets, 64 Byte) | 1 Гбит/с | 1,1 Гбит/с | 2 Гбит/с | 3 Гбит/с |
| Одновременные сессии (TCP) Concurrent Sessions (TCP) | 1,5 млн. | 3,5 млн. | 6 млн. | 13 млн. |
| Новых сессий в секунду (TCP) New Sessions / Second (TCP) | 106 тыс. | 151 тыс. | 123 тыс. | 392 тыс. |
| Пропускная способность IPsec VPN IPSec VPN UDP Throughput-1360 (AES256GCM) | 0,5 Гбит/с | 1,0 Гбит/с | 2,1 Гбит/с | 4,0 Гбит/с |
| Пропускная способность RA VPN RA VPN Throughput | 1,5 Гбит/с | 1,6 Гбит/с | 3,9 Гбит/с | 8,1 Гбит/с |
| Одновременные пользователи RA VPN (Рекомендуемый максимум) Concurrent RA VPN Users (Recommended Maximum) | ~70 | ~200 | ~350 | ~600 |
| Производительность системы предотвращения вторжений (HTTP / Смешанный) IPS Throughput (HTTP / Enterprise Mix) | 1,1 Гбит/с / 0,8 Гбит/с | 1,9 Гбит/с / 1,7 Гбит/с | 3,5 Гбит/с / 3,3 Гбит/с | 6,8 Гбит/с / 4,2 Гбит/с |
| Производительность при включенном контроле приложений Application Control Throughput (HTTP 64K) | 1,4 Гбит/с | 2,3 Гбит/с | 5,3 Гбит/с | 9,1 Гбит/с |
Функциональные возможности
Базовый функционал МСЭ
| Функция | Описание |
|---|---|
| Базовый межсетевой экран (L3/L4) | Маршрутизация (статическая и динамическая по RIP, OSPF, BGP); NAT (статический и PAT); ACL (списки доступа по IP, портам, интерфейсам); Stateful inspection (проверка состояния соединений); базовый контроль приложений (идентификация); обнаружение устройств и ОС; геолокация IP; базовая веб-фильтрация (Internet Services Database) |
| Виртуальные сети и интерфейсы | Поддержка до 10 виртуальных интерфейсов (виртуальных сетевых адаптеров); VLAN-тегирование на интерфейсах; |
| VPN-туннели | Шифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей; RA VPN. Тип подключения, позволяющий пользователям из сети интернет безопасно подключаться к внутренней сети компании с использованием VPN-клиента; |
| Маршрутизация | Статические маршруты; динамическая маршрутизация (OSPF, BGP, RIP) |
| Администрирование | Веб-интерфейс; командная строка (CLI); ведение базовых логов и статистики |
| Сетевые сервисы | DHCP-сервер; DNS-прокси и DNS-форвардинг; балансировка нагрузки |
| Высокая доступность (HA) | Резервирование между двумя виртуальными машинами для отказоустойчивости. Настраивается по требованию Клиента, по умолчанию не используется |
Расширенный функционал защиты сетевого трафика
| Функция | Описание |
|---|---|
| Application Control | Управление доступом приложений, контроль и фильтрация приложений и сервисов |
| Intrusion Prevention System (IPS) | Обнаружение и блокировка попыток вторжений и сетевых атак на основе сигнатур и аномалий |
| Антивирус | Защита от вредоносных программ (вирусов, троянов, червей) |
| Botnet Domains | Противодействие вредоносным Ботнетам. Блокирует связи с командными центрами Ботнетов |
| Malicious/Botnet URL | Противодействие вредоносным Ботнетам. Блокирует доступ к вредоносным веб-сайтам и ресурсам, связанным с Ботнетами |
| Mobile Malware | Защита от угроз, нацеленных на мобильные устройства |
| Virus Outbreak Protection | Защита от вирусных вспышек на основе актуальной информации о новых угрозах |
| Content Disarm and Reconstruct (CDR) | Обезвреживание контента путем переборки (очистки) файлов с удалением потенциально опасных компонентов |
| AI-based Heuristic AV | Обнаружение неизвестных угроз с помощью эвристических алгоритмов на основе ИИ |
| URL & Web Filtering | Фильтрация веб-контента по URL, управление доступом к сайтам на основе категорий |
| DNS Filtering | Защита через DNS-фильтрацию. Блокирует доступ к вредоносным и нежелательным доменам на уровне DNS-запросов |
| Video Filtering | Фильтрация видео контента. Блокирует нежелательные видеоресурсы или фильтрует по категориям. Управляет потоковым видеотрафиком |
| Malicious Certificate | Блокировка SSL-сертификатов, связанных с мошенническими или вредоносными сайтами |