Перейти к основному содержимому

Технические параметры

Последнее изменение: 30 июля 2026

Архитектура и компоненты сервиса​

Сервис Cloud NGFW Pro представляет собой виртуальную инфраструктуру, размещенную в Облаке Beeline Cloud. Клиенту предоставляется доступ к консоли администратора. Beeline Cloud отвечает за работоспособность инфраструктуры и слоя виртуализации.

Спецификация сервиса​

Сервис доступен в трех вариантах производительности, которые отличаются объемом выделенных вычислительных ресурсов:

НазваниеРасшифровка
vmAF02Виртуальный межсетевой экран, базовая производительность
vmAF04Виртуальный межсетевой экран, средняя производительность
vmAF08Виртуальный межсетевой экран, максимальная производительность

Все варианты имеют одинаковый функционал и отличаются только производительностью. Выбор варианта зависит от ожидаемой нагрузки и требований к пропускной способности.

ПараметрvmAF02vmAF04vmAF08
Firewall при базовых функциях межсетевого экрана7,7 Гбит/с14,7 Гбит/с25 Гбит/с
NGFW при включенных расширенных настройках фильтрации1,6 Гбит/с3 Гбит/с5,8 Гбит/с
NGFW с включенной защитой от угроз1,2 Гбит/с2,3 Гбит/с4,8 Гбит/с
Количество одновременных TCP-сессий810 0001 500 0002 750 000
Количество новых TCP-сессий в секунду35 00070 000130 000
Максимальное количество SSL-VPN туннелей75210400

Основные возможности​

Cloud NGFW Pro поддерживает функциональные возможности классического NGFW, а также:

  • статическую и динамическую маршрутизацию (OSPF, BGP, Policy-Based Routing);
  • VPN Server (30 SSL VPN пользователей в базовой подписке, дополнительные оплачиваются отдельно);
  • NAT, FW, DNS Server, NTP Server;
  • IPSec policy-based и IPSec routed-based GRE.

Типы подписок​

ПодпискаОписание
Essential BundleБазовый набор функций для защиты сетевого периметра
Premium BundleРасширенный набор функций с дополнительными механизмами защиты

Функциональные возможности Essential Bundle​

ВозможностьОписание
Система обнаружения вторжений (IPS)Обнаружение потенциально опасных активностей в сети или на устройстве. Уведомляет специалистов ИБ об угрозах
FirewallМежсетевое экранирование между зонами и сегментами сети (ACL)
URL-фильтрацияОграничение доступа к потенциально опасным URL и веб-сайтам. Используются черные и белые списки, фильтрация по ключевым словам
SSL VPN PortalВеб-портал для доступа к внутренним веб-ресурсам, терминальным и SSH-серверам для удаленных пользователей. Использует протокол HTTPS
Risk AssessmentСканирование открытых портов, системных уязвимостей и слабых паролей; обнаружение уязвимостей в реальном времени; защита от атак нулевого дня
Центр отчетовПолная видимость сети, конечных точек и серверов с анализом рисков, уязвимостей и поведения; визуализация cyber kill chain; автоматическая отправка отчетов
Идентификация пользователейИдентификация по имени/паролю, IP, MAC, привязке IP/MAC, имени хоста; интеграция с AD, прокси, POP3, WEB; поддержка MFA
WAF (Web Application Firewall)Предотвращение веб-атак на основе SNORT, защита от OWASP Top 10, пользовательские правила WAF, проактивная защита, сокрытие конфиденциальной информации, защита от перебора паролей, ограничение загрузки файлов, защита от переполнения буфера, анализ HTTP-аномалий, вторичная аутентификация
VPNОбъединение географически распределенных офисов в единую логическую сеть, упрощение применения единых настроек безопасности

Функциональные возможности Premium Bundle​

ВозможностьОписание
Engine ZeroМеханизм обнаружения вредоносных программ на основе ИИ
Deep LearningЗащита от DoS-атак, ограничение числа соединений на одного пользователя
ZSandИсследование подозрительных программ в безопасной среде, отслеживание поведения для будущего распознавания и предотвращения
Botnet DetectionВыявление ботнетов на основе расширенного анализа потока, визуальных вычислений и deep learning
Аналитика угрозСистематизированная информация для понимания, оценки и предотвращения киберрисков из внешних источников