02. Работы по настройке сервиса

Редактировал(а) Ирина Сафонова 15.03.2024, 05:10

Работы


Beeline cloud делает следующие работы по настройке варианта Managed Service сервиса Cloud Web Application Firewall (Cloud WAF).

Beeline cloud делает перечисленные работы по стандартным заявкам.

РаботаManaged Service
Предоставление лицензии на сервисaccept
Предоставление необходимых вычислительных ресурсов в облаке beeline cloudaccept
Предоставление канала связи необходимой шириныСуществующий канал или в соответствии с тарифом beeline cloud
Развертывание и первоначальная настройка виртуального апплаенсаaccept
Обеспечение высокой доступности — резервное копирование и мониторинг работоспособностиaccept
Организация сетевого доступа к консоли управления для заказчикаaccept
Настройка маршрутизации веб-трафикаaccept
Персонализация политик безопасности, настроенных в системе по умолчанию (если заказчик предоставил техническое задание)accept
Корректировка правил обработки веб-трафика — False positive и False negative accept*
Консультация по работе сервисаaccept
Предоставление доступа к интерфейсу управления устройством защиты

Права на:

  • чтение настроек и событий,
  • загрузку сертификатов.

Заказчик отвечает за анализ False positive и False negative срабатываний механизмов блокировки.

Beeline cloud тарифицирует дополнительные работы по фактическим трудозатратам.

Настройки по умолчанию


Beeline cloud при отсутствии технического задания настраивает параметры правил обработки веб-трафика:

ПараметрЗначение
Сигнатурный анализ (Vulnerabilities*)
  • URL,
  • Header,
  • Body,
  • Parameters,
  • Referer,
  • Support Base 64 Data,
  • Advanced Decoding,
Защита от SQL Injection (Database (SQL Injection*)
  • Support Base 64 Data,
  • Support XML Data,
  • Advanced Decoding,
  • Consolidate refinements of similar parameters.
Разрешенные методы запроса HTTP
  • POST,
  • GET,
  • PUT,
  • OPTIONS,
  • HEAD,
  • DELETE и т.д.
Защита от раскрытия структуры каталогов (Directory listing*) 
Лимиты защиты от флуда HTTP (Activity Tracking*)
  • не более 50 запросов с IP,
  • не более 35 запросов с IP и URL.
Защитные механизмы на уровне протокола HTTP
  • соответствие с RFC HTTP запросов,
  • защита от атак Low and Slow,
  • маскарадинг заголовка Server.

* — название параметра / механизма защиты в терминологии документации вендора.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰