Перейти к основному содержимому

Правила оказания услуги «Защита сети на базе NGFW»

Дата публикации: 05 августа 2026 г.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Автоматизированные системы (АС) до класса защищенности 1Г – многопользовательские АС, отнесенные к первой группе и классам 1Д и 1Г, в соответствии с руководящий документом «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», утвержденным решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г., в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности, и не все пользователи имеют право доступа ко всей информации АС.

Государственные информационные системы (ГИС) до 1 класса (уровня) – государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях (Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Устанавливаются три класса защищенности информационной системы, определяющие уровни защищенности содержащейся в ней информации. Самый низкий класс – третий, самый высокий – первый (Приказ ФСТЭК России от 11.02.2013 № 17).

Информационные системы общего пользования II класса – Федеральные государственные информационные системы, созданные или используемые в целях реализации полномочий федеральных органов исполнительной власти и содержащие сведения о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти, обязательные для размещения в информационно-телекоммуникационной сети Интернет, определяемые Правительством Российской Федерации. Информационные системы общего пользования в зависимости от значимости содержащейся в них информации и требований к ее защите разделяются на два класса. К I классу относятся информационные системы общего пользования Правительства Российской Федерации и иные информационные системы общего пользования в случае, если нарушение целостности и доступности информации, содержащейся в них, может привести к возникновению угроз безопасности Российской Федерации. Ко II классу относятся информационные системы общего пользования, не отнесенные к I классу (Приказ ФСТЭК России от 31.08.2010 № 489, Приказ ФСБ России от 31.08.2010 № 416).

Межсетевой экран (4 класс защиты, профиль Б) – межсетевой экран, который соответствует требованиям к межсетевым экранам, утвержденным приказом ФСТЭК России от 09.02.2016 г. № 9, и к функциям безопасности межсетевых экранов, определенным в методическом документе «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты» ИТ.МЭ.Б4.ПЗ, утвержденном ФСТЭК России 12.09.2016.

Межсетевой экран (МСЭ) – локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в информационную систему персональных данных и (или) выходящей из информационной системы.

Система обнаружения вторжений (4 класс защиты, уровень сети) – система обнаружения вторжений, которая соответствует требованиям к функциям безопасности систем обнаружения вторжений, утвержденных приказом ФСТЭК России от 06.12.2011 г. № 638, определенным в методическом документе «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты» ИТ.СОВ.С4.ПЗ, утвержденном ФСТЭК России 03.02.2012.

Уровень доверия к средствам технической защиты информации – для дифференциации требований по безопасности информации к средствам устанавливается 6 уровней доверия. Самый низкий уровень – шестой, самый высокий – первый. Средства, соответствующие 4 уровню доверия, применяются в значимых объектах критической информационной инфраструктуры 1 категории, в государственных информационных системах 1 класса защищенности, в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных, в информационных системах общего пользования II класса.

Уровень приложений (L7) – сетевой уровень протоколов приложений HTTP, HTTPS и DNS

NGFW (Next-Generation Firewall) – более совершенная версия традиционного межсетевого экрана, предоставляющая дополнительные функции и возможности для обеспечения безопасности сети.

SSL-сертификат – электронный документ, подтверждающий подлинность сервера и содержащий информацию о владельце, доменном имени сервера и публичном ключе сервера.

Используемые сокращения:

АС – автоматизированная система

ВМ – Виртуальная машина

ГИС – государственные информационные системы

ИСПДн – информационные системы персональных данных

СОВ – система обнаружения вторжений

СРК – средства резервного копирования

ТП – Техническая поддержка

SLA – Service Level Agreement – Соглашение об уровне обслуживания

TCP – Transmission Control Protocol — протокол управления передачей

UDP – User Datagram Protocol — более простой протокол (в сравнении с TCP), который не требует установки соединения между хостами для передачи данных.

2. ОПРЕДЕЛЕНИЕ УСЛУГИ

2.1. Услуга заключается в предоставлении Заказчику виртуального Межсетевого экрана, сертифицированного в соответствии с требованиями ФСТЭК России к Межсетевым экранам (4-й класс защиты, профиль Б) и к системам обнаружения вторжений (4-й класс защиты, уровень сети), а также по 4 уровню доверия к средствам технической защиты информации. Таким образом, экземпляр Услуги может использоваться в составе автоматизированных систем до класса защищенности 1Г, информационных системах общего пользования II класса, информационных системах персональных данных и государственных информационных системах до 1 класса (уровня) защищенности включительно. Межсетевой экран Услуги может быть использован в качестве шлюза для безопасного сегментирования сетей (логических границ) Заказчика в ЦОД Исполнителя;

2.2. Исполнитель предоставляет выделенный экземпляр Услуги Заказчику, в который входит экземпляр виртуального Межсетевого экрана NGFW, с объявленным SLA и системами мониторинга параметров ВМ, которые использует Исполнитель для обеспечения отказоустойчивости платформы Услуги;

2.3. Услуга может быть предоставлена Исполнителем в кластерном (2 узла) или одиночном (1 узел) исполнении;

2.4. Стоимость Услуги определяется в зависимости от выбора Заказчиком варианта конфигурации Межсетевого экрана, на основании сравнения ряда характеристик, таких как:

2.4.1. Число пользователей системы;

2.4.2. Число вычислительных ядер процессора;

2.4.3. Пропускная способность Межсетевого экрана, UDP (Мбит/с);

2.4.4. Число одновременных TCP сессий;

2.4.5. Число новых сессий в секунду;

2.4.6. Скорость инспектирования SSL (Мбит/с);

2.4.7. Пропускная способность системы обнаружения вторжений (IPS), (Мбит/с);

2.4.8. Пропускная способность системы обнаружения вторжений (IDS), span-порт, (Мбит/с);

2.4.9. Общая пропускная способность Межсетевого экрана, (Мбит/с);

2.4.10. Управление приложениями L7, (Мбит/с);

2.4.11. Скорость контентной фильтрации, (Мбит/с);

2.4.12. МСЭ, СОВ (IPS), управление приложениями L7, контентная фильтрация, (Мбит/с).

3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ

3.1. Услуга является Тарифицируемой услугой;

3.2. Исполнитель обеспечивает доступность Услуги не менее 99,9%;

3.3. Исполнитель не предъявляет требований к оборудованию Заказчика для оказания Услуги. Для заказа и управления Услугой пользователю необходимо любое устройство с доступом к сети Интернет и установленным современным веб-браузером, при этом пропускная способность канала Интернет у Заказчика должна быть не менее 128 кбит/с.

3.4. Доступ к панели управления Межсетевым экраном NGFW возможен только после первичной настройки согласно инструкции, размещенной в Личном кабинете.

3.5. Исполнитель предоставляет Заказчику временный пароль доступа к панели управления Межсетевым экраном NGFW в Личном кабинете.

3.6. Заказчик самостоятельно настраивает и хранит постоянный пароль от панели управления Межсетевым экраном NGFW. В случае утери постоянного пароля, его восстановление невозможно.

3.7. Резервное копирование конфигурационных файлов NGFW Исполнителем не производится и находится в зоне ответственности Заказчика.

3.8. Для удобства хранения записей о событиях на NGFW, Исполнитель предоставляет возможность Заказчику заказать дополнительный диск произвольного размера к ВМ Услуги в Личном кабинете.

3.9. Уменьшение размера дополнительного диска для ВМ не допускается.

3.10. Заказчик может в любое время отключить дополнительный диск от ВМ. При этом данные с дополнительного диска Исполнителем не сохраняются.

3.11. Использование ключей активации NGFW UserGate, принадлежащих Заказчику, не допускается и не приведет к изменению тарификации Услуги.

3.12. Установка экземпляра Услуги возможно только на Технических площадках Исполнителя.

3.13. Допустимые показатели качества Услуги:

3.13.1. Передача пакетов от шлюза Виртуальной машины до коммутатора Общества (включая сам коммутатор) происходит без потерь. Допустимая погрешность – не более 0,2%;

3.13.2. Средняя сетевая задержка в пределах сети передачи данных Исполнителя:

3.13.2.1. Допустимое значение – не более 30 мс;

3.13.2.2. Способ измерения показателя – измеряется на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с в случае использования Шлюза Виртуальной сети.

3.14. В зону ответственности Исполнителя, в период оказания Услуги, входит:

3.14.1. Обеспечение беспрепятственного доступа к панели управления Межсетевым экраном NGFW;

3.14.2. Предоставление Заказчику публичного адреса и информации о способах подключения к панели управления Межсетевого экрана NGFW;

3.14.3. Обеспечение возможности управления Услугой через Личный кабинет и панель управления Межсетевого экрана NGFW;

3.14.4. Предоставление Технической поддержки в соответствии с Соглашением об уровне обслуживания (Приложение к Положению об оказании облачных услуг – Публичное облако), а также предоставление экспертных консультаций по администрированию Межсетевого экрана NGFW и по вопросам оказания Услуги;

3.14.5. Приём и обработка заявок Заказчика с помощью Личного кабинета на:

3.14.5.1. Техническую поддержку;

3.14.5.2. Подключение Услуги;

3.14.5.3. Отключение Услуги;

3.14.5.4. Изменение состава ресурсов Услуги.

3.14.6. Исполнитель не несет ответственность за надлежащее оказание Услуги в случае его использования Заказчиком не по назначению;

3.15. В зону ответственности Заказчика, в период использования Услуги, входит:

3.15.1. Настройка и конфигурирование сетевых ресурсов в Личном кабинете Заказчика;

3.15.2. Администрирование Межсетевого экрана NGFW с помощью панели управления;

3.15.3. Предоставление Исполнителю диагностической информации при обращении в ТП Исполнителя по вопросам работоспособности Межсетевого экрана NGFW.

3.15.4. В рамках Услуги Заказчик вправе:

3.15.4.1. Создавать заявки в сторону Исполнителя на изменение конфигурации Услуги и получение услуги администрирования Межсетевого экрана NGFW;

3.15.4.2. Создавать заявки в сторону Исполнителя через Личный кабинет на:

3.15.4.2.1. Подключение экземпляра Услуги;

3.15.4.2.2. Изменение экземпляра Услуги;

3.15.4.2.3. Создание запросов в Техническую поддержку Исполнителя;

3.15.4.2.4. Создание запроса на отключение экземпляра Услуги.

4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ ОБЛАЧНЫХ УСЛУГ

4.1. Схема перерасчета стоимости Услуги в случае, если фактическая Доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.2, представлена в Таблице 1.

Таблица № 1. Схема перерасчета стоимости Услуги

Доступность Услуги в Отчетный период, %Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде
100.00 > Доступность Услуги ≥ 99.90%
99.9 > Доступность Услуги ≥ 99.4433%
99.443 > Доступность Услуги ≥ 98.9985%
98.998 > Доступность Услуги ≥ 98.6497%
98.649 > Доступность Услуги ≥ 98.33310%
98.333 > Доступность Услуги10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги