02. Работы по настройке сервиса
Версия 3.1 от Ирина Сафонова на 20.11.2023, 14:57
№ | Детализация работ | Managed Service |
Предоставление лицензии | ![]() | |
Предоставление необходимых вычислительных ресурсов в облаке beeline cloud | ![]() | |
Предоставление канала связи необходимой ширины | существующий канал или в соответствии с тарифом beeline cloud | |
Развертывание виртуального Устройства защиты и первоначальная настройка | ![]() | |
Обеспечение высокой доступности (резервное копирование и мониторинг) | ![]() | |
Организация сетевого доступа к консоли управления для Заказчика | ![]() | |
Настройка маршрутизации веб-трафика | ![]() | |
Персонализация Политики безопасности, настроенных в системе по умолчанию (в случае, если имеется техническое задание от Заказчика, либо в соответствии с п.2.2.3.1) | ![]() | |
Корректировка правил обработки веб-трафика (False positive, False negative) | ![]() | |
Консультация в части работы Услуги | ![]() | |
Предоставление доступа Заказчику к интерфейсу управления Устройством защиты | права на чтение настроек и событий возможность загрузки сертификатов |
* Анализ возможных False positive и False negative срабатываний механизмов блокировки в зоне ответственности Заказчика.
** В случае предоставления Заказчиком сертификата и закрытого ключа.
Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud.
Настройки по умолчанию
По умолчанию Исполнителем (при отсутствии технического задания от Заказчика) настраиваются следующие параметры правил обработки веб-трафика:
- сигнатурный анализ (Vulnerabilities*) в: URL, Header, Body, Parameters, Referer, Support Base 64 Data, Advanced Decoding;
- защита от SQL Injection (Database (SQL Injection*)) в: Support Base 64 Data, Support XML Data, Advanced Decoding, Consolidate refinements of similar parameters;
- разрешенные HTTP методы (HTTPMethods*): POST, GET; в случае с API: PUT, OPTIONS, HEAD, DELETE и т.д.;
- защита от раскрытия структуры каталогов (Directory listing*)
- лимиты защиты от HTTP флуда (Activity Tracking*):
- не более 50 запросов с IP;
- не более 35 запросов с IP + URI;
- защитные механизмы на уровне протокола HTTP:
- соответствие с RFC HTTP запросов;
- защита от Low and Slow атак;
- маскарадинг заголовка Server.
* Название параметра / механизма защиты в терминологии вендорской документации.