Обновление услуги «Файервол»
Александр Тугов
Директор по развитию услуг

Клиенты, которые арендуют и размещают серверное оборудование в наших дата-центрах, предъявляют серьезные требования к безопасности. Невнимание к вопросам защиты информации может обернуться значительными финансовыми потерями и не лучшим образом сказаться на репутации проекта.

В то же время обеспечение безопасности, в особенности для крупных проектов — удовольствие не из дешевых. Приобретение аппаратного файервола может обойтись в весьма круглую сумму.

Как обеспечить должный уровень безопасности и избежать лишних затрат?
Для своих клиентов мы нашли оптимальное решение: мы предлагаем в аренду межсетевой экран Cisco ASA 5512-X.

Технические характеристики

Перечислим основные технические характеристики межсетевого экрана Cisco ASA 5512-X:

  • пропускная способность файервола — 1 Гбит/с;
  • максимальное количество одновременных соединений — 100 000;
  • пропускная способность 3DES/AES VPN — 200 Мбит/с;
  • максимальное количество IPsec соединений — 250.

Схема подключения и варианты использования

Аппаратный файервол выполняет функцию барьера между двумя сетями и контролирует перемещение пакетов между ними. Его основными функциями являются, во-первых, защита от проникновения в защищенную сеть снаружи, а во-вторых — предотвращение кражи и перехвата информации из защищенной сети.

Схема подключения клиентских серверов к сети Интернет через файервол показана на рисунке ниже:

firewall-scheme

С помощью аппаратного файервола можно решать широкий спектр задач:

  • Гибкая настройка политик безопасности: аппаратный файервол позволяет задавать гибкие настройки доступа к серверам, установленным в дата-центре. Можно ограничить доступ к серверу, разрешив его только для определенных IP-адресов или для определенных типов устройств. Например, если на вашем сервере хранится конфиденциальная информация, вы можете разрешить доступ к ней только с компьютеров, установленных в вашем офисе; для всех остальных IP-адресов доступ будет закрыт;
  • Изоляция серверов от внешних угроз: этот вариант предполагает использование NAT/DNAT. Публичные адреса прописываются на файерволе; все публичные порты на клиентских серверах отключаются. Серверы получают IP-адреса в приватной сети. На файерволе настраиваются правила фильтрации, а также трансляция адресов (или портов NAT/DNAT). Трафик идет по следующему маршруту: Интернет → маршрутизатор → файервол → серверы клиента. Cерверы клиента полностью изолируются от Интернета. При этом для них сохраняется одностронний доступ в Интернет через NAT;
  • Организация VPN-соединений: аппаратный файервол можно использовать для организации защищенных соединений со стойким шифрованием всего трафика. С его помощью вы сможете организовать защищенный канал между серверами, установленными в наших дата-центрах, и серверами, расположенными на другой площадке. VPN-соединение может также быть использовано для организации безопасного доступа к корпоративным ресусам с домашних компьютеров и мобильных устройств.

Условия предоставления услуги

Аренда файервола доступна для пользователей услуг «Выделенный сервер» и «Размещение сервера», а также для клиентов, которые арендуют серверные стойки.

Клиент может самостоятельно устанавливать любые настройки. Управлять устройством можно как через консоль, так и с помощью графического интерфейса.

Пользователи, арендующие файервол, могут гибко настраивать политики безопасности и доступа. Имеется возможность защиты как публичной, так и локальной (приватной) сети. Файерволом можно защитить как уже имеющиеся IP-адреса, так и запросить дополнительный пул адресов.

Стоимость аренды аппаратного файервола составляет 4500 рублей в месяц и включает полосу 100 Мбит/с на публичном порту устройства. За дополнительную плату полоса может быть расширена до 1Гбит/с. Полоса в приватной сети не ограничена.

Что еще почитать по теме

Андрей Зайцев 8 сентября 2021

Продуктовый дайджест: новые серверы, Selectel Connect и обновления «Облачной платформы»

У нас обновления в конфигурациях серверов, кластерах Kubernetes и разделах базы знаний. А еще обратите внимание на сервис Selectel Connect. В конце дайджеста — анонс конференции по ML и записи митапов…
Андрей Зайцев 8 сентября 2021
Ульяна Малышева 11 августа 2021

Продуктовый дайджест: автомасштабирование в Managed Kubernetes и две услуги в бете

Запустили две услуги в бете — «Файловое хранилище» и «Бэкапы по расписанию», реализовали автомасштабирование нод в Managed Kubernetes, а также добавили возможность арендовать виртуальные серверы с гар…
Ульяна Малышева 11 августа 2021
Ульяна Малышева 7 июля 2021

Продуктовый дайджест: новые процессоры AMD EPYC™ и управление базами данных через Terraform

Пополнение линейки процессоров AMD EPYC™, управление кластерами «Облачных баз данных» через Terraform-провайдер Selectel и подбор идеальной инфраструктуры под «Битрикс24» и «1С-Битрикс». Подробнее — о…
Ульяна Малышева 7 июля 2021
Ульяна Малышева 18 июня 2021

Selectel развернул 100 виртуальных машин для олимпиады «Я — профессионал»

Завершился четвертый сезон олимпиады «Я — профессионал», на который зарегистрировались 576 012 студентов из 348 вузов России. Selectel стал одним из партнеров трека олимпиады «Робототехника», который …
Ульяна Малышева 18 июня 2021
Ульяна Малышева 9 июня 2021

Продуктовый дайджест: бессерверные вычисления для «Облачного хранилища» и аренда лицензий NVIDIA

Запустили новую зону доступности облачных сервисов, дали клиентам выделенных серверов возможность узнать расположение их инфраструктуры в стойках и открыли бесплатный курс по Managed Kubernetes. Подро…
Ульяна Малышева 9 июня 2021

Новое в блоге

bondar 24 сентября 2021

Piller CPM300: зачем мы устанавливаем новые динамические ИБП

Бесперебойная подача электропитания в серверные — одна из обязательств провайдера дата-центра перед клиентами. Но важна не только отказоустойчивость решения, но и его эффективность с точки потребления…
bondar 24 сентября 2021
Владимир Туров 18 сентября 2021

Разбираем редкого зверя от Nvidia — DGX A100

Крупные IT-компании располагают дорогими «игрушками», которые скрыты от взоров большинства пользователей. Сегодня мы приоткроем завесу тайны и расскажем про систему, которая оптимизирована для работы …
Владимир Туров 18 сентября 2021
Андрей Зайцев 8 сентября 2021

Продуктовый дайджест: новые серверы, Selectel Connect и обновления «Облачной платформы»

У нас обновления в конфигурациях серверов, кластерах Kubernetes и разделах базы знаний. А еще обратите внимание на сервис Selectel Connect. В конце дайджеста — анонс конференции по ML и записи митапов…
Андрей Зайцев 8 сентября 2021
Ульяна Малышева 12 августа 2021

RHVoice Lab: как серверы помогают создавать голоса для синтезаторов речи

В этом году Selectel стал поддерживать некоммерческий проект RHVoice Lab — лабораторию по созданию новых голосов для одноименного отечественного синтезатора речи. Его особенность в том, что синтезатор…
Ульяна Малышева 12 августа 2021