Перейти к основному содержимому

Настройка вариантов предоставления сервиса

Последнее изменение: 30 июля 2026

Beeline Cloud выполняет работы по настройке варианта Managed Service сервиса Cloud Web Application Firewall (Cloud WAF).

РаботаManaged Service
Предоставление лицензии на сервисBeeline Cloud
Предоставление необходимых вычислительных ресурсов в облаке beeline cloudBeeline Cloud
Предоставление канала связи необходимой шириныСуществующий канал или в соответствии с тарифом Beeline Cloud
Развертывание и первоначальная настройка виртуального апплаенсаBeeline Cloud
Обеспечение высокой доступности — резервное копирование и мониторинг работоспособностиBeeline Cloud
Организация сетевого доступа к консоли управления для заказчикаBeeline Cloud
Настройка маршрутизации веб-трафикаBeeline Cloud
Персонализация политик безопасности, настроенных в системе по умолчанию (если заказчик предоставил техническое задание)Beeline Cloud
Корректировка правил обработки веб-трафика — False positive и False negativeBeeline Cloud
Консультация по работе сервисаBeeline Cloud
Предоставление доступа к интерфейсу управления устройством защитыПрава на:
- чтение настроек и событий;
- загрузку сертификатов
Важно

Заказчик отвечает за анализ False positive и False negative срабатываний механизмов блокировки.

Beeline Cloud тарифицирует дополнительные работы по фактическим трудозатратам.

Настройки по умолчанию​

Beeline Cloud при отсутствии технического задания настраивает параметры правил обработки веб-трафика:

ПараметрЗначение
Сигнатурный анализ (Vulnerabilities**)- URL,
- Header,
- Body,
- Parameters, Referer,
- Support Base 64 Data,
- Advanced Decoding
Защита от SQL Injection (Database (SQL Injection**))- Support Base 64 Data,
- Support XML Data,
- Advanced Decoding,**** Consolidate refinements of similar parameters
Разрешенные методы запроса HTTP- POST,
- GET,
- PUT,
- OPTIONS,
- HEAD,
- DELETE и т.д.
Защита от раскрытия структуры каталогов (Directory listing**)
Лимиты защиты от флуда HTTP (Activity Tracking**)- не более 50 запросов с IP,
- не более 35 запросов с IP и URL
Защитные механизмы на уровне протокола HTTP- соответствие с RFC HTTP запросов,
- защита от атак Low and Slow,
- маскарадинг заголовка Server
Примечание

** — название параметра / механизма защиты в терминологии документации вендора.

Схема включения сервиса​

Сервис Cloud WAF включается в результате последоватлеьного выполнения шагов:

  1. режим обучения;
  2. режим блокирования атак;
  3. корректировка политики безопасности.

1. Режим обучения​

В режиме обучения виртуальное устройство защиты (appliance) анализирует запросы к защищаемым ресурсам и собирает информацию о структуре запросов и ответов.

Условия режима обучения:

  • Beeline Cloud согласует с заказчиком начало и окончание режима.
  • Минимальный период обучения профилю трафика — одна календарная неделя.
Примечание

В режиме обучения ресурсы не защищаются от атак.

2. Режим блокирования атак​

Это основной режим работы устройства защиты.

Как работает:

  • Устройство защиты мониторит запросы к защищаемым ресурсам.
  • При обнаружении атаки устройство автоматически блокирует вредоносные запросы.

Приостановка режима:

По письменному запросу заказчика режим блокирования атак приостанавливается на любой промежуток времени. Это необходимо, например, при проведении сканирования уязвимостей защищаемого ресурса, когда заказчик ожидает нехарактерные запросы.

3. Корректировка политики безопасности​

По запросу, полученному по электронной почте, Beeline Cloud корректирует политики безопасности.

Схема включения сервиса