Технические параметры
Последнее изменение: 30 июля 2026
Архитектура и компоненты сервиса
Сервис Cloud NGFW Pro представляет собой виртуальную инфраструктуру, размещенную в Облаке Beeline Cloud. Клиенту предоставляется доступ к консоли администратора. Beeline Cloud отвечает за работоспособность инфраструктуры и слоя виртуализации.
Спецификация сервиса
Сервис доступен в трех вариантах производительности, которые отличаются объемом выделенных вычислительных ресурсов:
| Название | Расшифровка |
|---|---|
| vmAF02 | Виртуальный межсетевой экран, базовая производительность |
| vmAF04 | Виртуальный межсетевой экран, средняя производительность |
| vmAF08 | Виртуальный межсетевой экран, максимальная производительность |
Все варианты имеют одинаковый функционал и отличаются только производительностью. Выбор варианта зависит от ожидаемой нагрузки и требований к пропускной способности.
| Параметр | vmAF02 | vmAF04 | vmAF08 |
|---|---|---|---|
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
Основные возможности
Cloud NGFW Pro поддерживает функциональные возможности классического NGFW, а также:
- статическую и динамическую маршрутизацию (OSPF, BGP, Policy-Based Routing);
- VPN Server (30 SSL VPN пользователей в базовой подписке, дополнительные оплачиваются отдельно);
- NAT, FW, DNS Server, NTP Server;
- IPSec policy-based и IPSec routed-based GRE.
Типы подписок
| Подписка | Описание |
|---|---|
| Essential Bundle | Базовый набор функций для защиты сетевого периметра |
| Premium Bundle | Расширенный набор функций с дополнительными механизмами защиты |
Функциональные возможности Essential Bundle
| Возможность | Описание |
|---|---|
| Система обнаружения вторжений (IPS) | Обнаружение потенциально опасных активностей в сети или на устройстве. Уведомляет специалистов ИБ об угрозах |
| Firewall | Межсетевое экранирование между зонами и сегментами сети (ACL) |
| URL-фильтрация | Ограничение доступа к потенциально опасным URL и веб-сайтам. Используются черные и белые списки, фильтрация по ключевым словам |
| SSL VPN Portal | Веб-портал для доступа к внутренним веб-ресурсам, терминальным и SSH-серверам для удаленных пользователей. Использует протокол HTTPS |
| Risk Assessment | Сканирование открытых портов, системных уязвимостей и слабых паролей; обнаружение уязвимостей в реальном времени; защита от атак нулевого дня |
| Центр отчетов | Полная видимость сети, конечных точек и серверов с анализом рисков, уязвимостей и поведения; визуализация cyber kill chain; автоматическая отправка отчетов |
| Идентификация пользователей | Идентификация по имени/паролю, IP, MAC, привязке IP/MAC, имени хоста; интеграция с AD, прокси, POP3, WEB; поддержка MFA |
| WAF (Web Application Firewall) | Предотвращение веб-атак на основе SNORT, защита от OWASP Top 10, пользовательские правила WAF, проактивная защита, сокрытие конфиденциальной информации, защита от перебора паролей, ограничение загрузки файлов, защита от переполнения буфера, анализ HTTP-аномалий, вторичная аутентификация |
| VPN | Объединение географически распределенных офисов в единую логическую сеть, упрощение применения единых настроек безопасности |
Функциональные возможности Premium Bundle
| Возможность | Описание |
|---|---|
| Engine Zero | Механизм обнаружения вредоносных программ на основе ИИ |
| Deep Learning | Защита от DoS-атак, ограничение числа соединений на одного пользователя |
| ZSand | Исследование подозрительных программ в безопасной среде, отслеживание поведения для будущего распознавания и предотвращения |
| Botnet Detection | Выявление ботнетов на основе расширенного анализа потока, визуальных вычислений и deep learning |
| Аналитика угроз | Систематизированная информация для понимания, оценки и предотвращения киберрисков из внешних источников |