Правила оказания услуги «Защита сети на базе NGFW»
Дата публикации: 05 августа 2026 г.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Автоматизированные системы (АС) до класса защищенности 1Г – многопользовательские АС, отнесенные к первой группе и классам 1Д и 1Г, в соответствии с руководящий документом «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», утвержденным решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г., в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности, и не все пользователи имеют право доступа ко всей информации АС.
Государственные информационные системы (ГИС) до 1 класса (уровня) – государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях (Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Устанавливаются три класса защищенности информационной системы, определяющие уровни защищенности содержащейся в ней информации. Самый низкий класс – третий, самый высокий – первый (Приказ ФСТЭК России от 11.02.2013 № 17).
Информационные системы общего пользования II класса – Федеральные государственные информационные системы, созданные или используемые в целях реализации полномочий федеральных органов исполнительной власти и содержащие сведения о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти, обязательные для размещения в информационно-телекоммуникационной сети Интернет, определяемые Правительством Российской Федерации. Информационные системы общего пользования в зависимости от значимости содержащейся в них информации и требований к ее защите разделяются на два класса. К I классу относятся информационные системы общего пользования Правительства Российской Федерации и иные информационные системы общего пользования в случае, если нарушение целостности и доступности информации, содержащейся в них, может привести к возникновению угроз безопасности Российской Федерации. Ко II классу относятся информационные системы общего пользования, не отнесенные к I классу (Приказ ФСТЭК России от 31.08.2010 № 489, Приказ ФСБ России от 31.08.2010 № 416).
Межсетевой экран (4 класс защиты, профиль Б) – межсетевой экран, который соответствует требованиям к межсетевым экранам, утвержденным приказом ФСТЭК России от 09.02.2016 г. № 9, и к функциям безопасности межсетевых экранов, определенным в методическом документе «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты» ИТ.МЭ.Б4.ПЗ, утвержденном ФСТЭК России 12.09.2016.
Межсетевой экран (МСЭ) – локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в информационную систему персональных данных и (или) выходящей из информационной системы.
Система обнаружения вторжений (4 класс защиты, уровень сети) – система обнаружения вторжений, которая соответствует требованиям к функциям безопасности систем обнаружения вторжений, утвержденных приказом ФСТЭК России от 06.12.2011 г. № 638, определенным в методическом документе «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты» ИТ.СОВ.С4.ПЗ, утвержденном ФСТЭК России 03.02.2012.
Уровень доверия к средствам технической защиты информации – для дифференциации требований по безопасности информации к средствам устанавливается 6 уровней доверия. Самый низкий уровень – шестой, самый высокий – первый. Средства, соответствующие 4 уровню доверия, применяются в значимых объектах критической информационной инфраструктуры 1 категории, в государственных информационных системах 1 класса защищенности, в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных, в информационных системах общего пользования II класса.
Уровень приложений (L7) – сетевой уровень протоколов приложений HTTP, HTTPS и DNS
NGFW (Next-Generation Firewall) – более совершенная версия традиционного межсетевого экрана, предоставляющая дополнительные функции и возможности для обеспечения безопасности сети.
SSL-сертификат – электронный документ, подтверждающий подлинность сервера и содержащий информацию о владельце, доменном имени сервера и публичном ключе сервера.
Используемые сокращения:
АС – автоматизированная система
ВМ – Виртуальная машина
ГИС – государственные информационные системы
ИСПДн – информационные системы персональных данных
СОВ – система обнаружения вторжений
СРК – средства резервного копирования
ТП – Техническая поддержка
SLA – Service Level Agreement – Соглашение об уровне обслуживания
TCP – Transmission Control Protocol — протокол управления передачей
UDP – User Datagram Protocol — более простой протокол (в сравнении с TCP), который не требует установки соединения между хостами для передачи данных.
2. ОПРЕДЕЛЕНИЕ УСЛУГИ
2.1. Услуга заключается в предоставлении Заказчику виртуального Межсетевого экрана, сертифицированного в соответствии с требованиями ФСТЭК России к Межсетевым экранам (4-й класс защиты, профиль Б) и к системам обнаружения вторжений (4-й класс защиты, уровень сети), а также по 4 уровню доверия к средствам технической защиты информации. Таким образом, экземпляр Услуги может использоваться в составе автоматизированных систем до класса защищенности 1Г, информационных системах общего пользования II класса, информационных системах персональных данных и государственных информационных системах до 1 класса (уровня) защищенности включительно. Межсетевой экран Услуги может быть использован в качестве шлюза для безопасного сегментирования сетей (логических границ) Заказчика в ЦОД Исполнителя;
2.2. Исполнитель предоставляет выделенный экземпляр Услуги Заказчику, в который входит экземпляр виртуального Межсетевого экрана NGFW, с объявленным SLA и системами мониторинга параметров ВМ, которые использует Исполнитель для обеспечения отказоустойчивости платформы Услуги;
2.3. Услуга может быть предоставлена Исполнителем в кластерном (2 узла) или одиночном (1 узел) исполнении;
2.4. Стоимость Услуги определяется в зависимости от выбора Заказчиком варианта конфигурации Межсетевого экрана, на основании сравнения ряда характеристик, таких как:
2.4.1. Число пользователей системы;
2.4.2. Число вычислительных ядер процессора;
2.4.3. Пропускная способность Межсетевого экрана, UDP (Мбит/с);
2.4.4. Число одновременных TCP сессий;
2.4.5. Число новых сессий в секунду;
2.4.6. Скорость инспектирования SSL (Мбит/с);
2.4.7. Пропускная способность системы обнаружения вторжений (IPS), (Мбит/с);
2.4.8. Пропускная способность системы обнаружения вторжений (IDS), span-порт, (Мбит/с);
2.4.9. Общая пропускная способность Межсетевого экрана, (Мбит/с);
2.4.10. Управление приложениями L7, (Мбит/с);
2.4.11. Скорость контентной фильтрации, (Мбит/с);
2.4.12. МСЭ, СОВ (IPS), управление приложениями L7, контентная фильтрация, (Мбит/с).
3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ
3.1. Услуга является Тарифицируемой услугой;
3.2. Исполнитель обеспечивает доступность Услуги не менее 99,9%;
3.3. Исполнитель не предъявляет требований к оборудованию Заказчика для оказания Услуги. Для заказа и управления Услугой пользователю необходимо любое устройство с доступом к сети Интернет и установленным современным веб-браузером, при этом пропускная способность канала Интернет у Заказчика должна быть не менее 128 кбит/с.
3.4. Доступ к панели управления Межсетевым экраном NGFW возможен только после первичной настройки согласно инструкции, размещенной в Личном кабинете.
3.5. Исполнитель предоставляет Заказчику временный пароль доступа к панели управления Межсетевым экраном NGFW в Личном кабинете.
3.6. Заказчик самостоятельно настраивает и хранит постоянный пароль от панели управления Межсетевым экраном NGFW. В случае утери постоянного пароля, его восстановление невозможно.
3.7. Резервное копирование конфигурационных файлов NGFW Исполнителем не производится и находится в зоне ответственности Заказчика.
3.8. Для удобства хранения записей о событиях на NGFW, Исполнитель предоставляет возможность Заказчику заказать дополнительный диск произвольного размера к ВМ Услуги в Личном кабинете.
3.9. Уменьшение размера дополнительного диска для ВМ не допускается.
3.10. Заказчик может в любое время отключить дополнительный диск от ВМ. При этом данные с дополнительного диска Исполнителем не сохраняются.
3.11. Использование ключей активации NGFW UserGate, принадлежащих Заказчику, не допускается и не приведет к изменению тарификации Услуги.
3.12. Установка экземпляра Услуги возможно только на Технических площадках Исполнителя.
3.13. Допустимые показатели качества Услуги:
3.13.1. Передача пакетов от шлюза Виртуальной машины до коммутатора Общества (включая сам коммутатор) происходит без потерь. Допустимая погрешность – не более 0,2%;
3.13.2. Средняя сетевая задержка в пределах сети передачи данных Исполнителя:
3.13.2.1. Допустимое значение – не более 30 мс;
3.13.2.2. Способ измерения показателя – измеряется на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с в случае использования Шлюза Виртуальной сети.
3.14. В зону ответственности Исполнителя, в период оказания Услуги, входит:
3.14.1. Обеспечение беспрепятственного доступа к панели управления Межсетевым экраном NGFW;
3.14.2. Предоставление Заказчику публичного адреса и информации о способах подключения к панели управления Межсетевого экрана NGFW;
3.14.3. Обеспечение возможности управления Услугой через Личный кабинет и панель управления Межсетевого экрана NGFW;
3.14.4. Предоставление Технической поддержки в соответствии с Соглашением об уровне обслуживания (Приложение к Положению об оказании облачных услуг – Публичное облако), а также предоставление экспертных консультаций по администрированию Межсетевого экрана NGFW и по вопросам оказания Услуги;
3.14.5. Приём и обработка заявок Заказчика с помощью Личного кабинета на:
3.14.5.1. Техническую поддержку;
3.14.5.2. Подключение Услуги;
3.14.5.3. Отключение Услуги;
3.14.5.4. Изменение состава ресурсов Услуги.
3.14.6. Исполнитель не несет ответственность за надлежащее оказание Услуги в случае его использования Заказчиком не по назначению;
3.15. В зону ответственности Заказчика, в период использования Услуги, входит:
3.15.1. Настройка и конфигурирование сетевых ресурсов в Личном кабинете Заказчика;
3.15.2. Администрирование Межсетевого экрана NGFW с помощью панели управления;
3.15.3. Предоставление Исполнителю диагностической информации при обращении в ТП Исполнителя по вопросам работоспособности Межсетевого экрана NGFW.
3.15.4. В рамках Услуги Заказчик вправе:
3.15.4.1. Создавать заявки в сторону Исполнителя на изменение конфигурации Услуги и получение услуги администрирования Межсетевого экрана NGFW;
3.15.4.2. Создавать заявки в сторону Исполнителя через Личный кабинет на:
3.15.4.2.1. Подключение экземпляра Услуги;
3.15.4.2.2. Изменение экземпляра Услуги;
3.15.4.2.3. Создание запросов в Техническую поддержку Исполнителя;
3.15.4.2.4. Создание запроса на отключение экземпляра Услуги.
4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ ОБЛАЧНЫХ УСЛУГ
4.1. Схема перерасчета стоимости Услуги в случае, если фактическая Доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.2, представлена в Таблице 1.
Таблица № 1. Схема перерасчета стоимости Услуги
| Доступность Услуги в Отчетный период, % | Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде |
|---|---|
| 100.00 > Доступность Услуги ≥ 99.9 | 0% |
| 99.9 > Доступность Услуги ≥ 99.443 | 3% |
| 99.443 > Доступность Услуги ≥ 98.998 | 5% |
| 98.998 > Доступность Услуги ≥ 98.649 | 7% |
| 98.649 > Доступность Услуги ≥ 98.333 | 10% |
| 98.333 > Доступность Услуги | 10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги |