yandex
Калькулятор ценТарифыАкцииДокументацияО насКарьера в Cloud.ruНовостиЮридические документыКонтактыРешенияРеферальная программаКейсыПартнерство с Cloud.ruБезопасностьEvolutionAdvancedEvolution StackОблако VMwareML SpaceВ чем отличия платформ?БлогОбучение и сертификацияМероприятияИсследования Cloud.ruЛичный кабинетВойтиЗарегистрироватьсяEvolution ComputeEvolution Managed KubernetesEvolution Object StorageEvolution Managed PostgreSQL®Облако для мобильных и веб‑приложенийАналитика данных в облакеEvolution Bare MetalEvolution SSH KeysEvolution ImageСайт в облакеEvolution DNSEvolution VPCEvolution Load BalancerEvolution Magic RouterEvolution DiskХранение данных в облакеEvolution Container AppsEvolution Artifact RegistryEvolution Managed ArenadataDBEvolution Managed TrinoEvolution Managed SparkАналитика данных в облакеEvolution ML InferenceEvolution Distributed TrainEvolution ML FinetuningEvolution NotebooksCurator Anti-DDoSCurator Anti‑DDoS+WAFUserGate: виртуальный NGFWStormWall: Anti-DDoSEvolution TagsEvolution Task HistoryCloud MonitoringCloud LoggingАренда GPUAdvanced Object Storage ServiceAdvanced Elastic Cloud ServerAdvanced Relational Database Service for PostgreSQLРазработка и тестирование в облакеAdvanced Image Management ServiceAdvanced Auto ScalingDirect ConnectCDNCross-platform connectionAdvanced Enterprise RouterAdvanced Cloud Backup and RecoveryAdvanced Data Warehouse ServiceAdvanced Elastic Volume ServiceAdvanced Cloud Container EngineAdvanced FunctionGraphAdvanced Container Guard ServiceAdvanced Software Repository for ContainerAdvanced Document Database Service with MongoDBAdvanced Relational Database Service for MySQLAdvanced Relational Database Service for SQL ServerCloud AdvisorAdvanced Server Migration ServiceAdvanced Data Replication ServiceAdvanced API GatewayAdvanced CodeArtsAdvanced Distributed Message Service for KafkaAdvanced Distributed Message Service for RabbitMQAdvanced DataArts InsightAdvanced CloudTableAdvanced MapReduce ServiceAdvanced Cloud Trace ServiceAdvanced Application Performance ManagementAdvanced Identity and Access ManagementAdvanced Enterprise Project Management ServiceVMware: виртуальный ЦОД с GPUVMware: виртуальный ЦОДУдаленные рабочие столы (VDI)VMware: сервер Bare MetalИнфраструктура для 1С в облакеУдаленные рабочие столыМиграция IT‑инфраструктуры в облако3D-моделирование и рендерингVMware: резервное копирование виртуальных машинVMware: резервный ЦОДVMware: резервное копирование в облакоVMware: миграция виртуальных машин
Поиск
Связаться с нами

Безопасность в облаке

Обеспечиваем высокий уровень безопасности клиентских данных и предоставляем сервисы для защиты информации в облаке
hero_img

Поддерживаем комплексную безопасность облака на физическом, сетевом, инфраструктурном и организационном уровне

Доступность, целостность и конфиденциальность данных — наши главные ориентиры при обеспечении безопасности в облаке. Для их достижения мы придерживаемся SLA 99,982%, используем современное оборудование и последние версии ПО. Что касается уровней защиты:

Ограничиваем доступ посторонних к физическим серверам

Наше оборудование размещено в охраняемых дата-центрах Tier III. Этот сертификат характеризует отказоустойчивость и надежность инфраструктуры ЦОД. Территория таких предприятий огорожена, там действует контрольно-пропускной режим, дежурит охрана. Физический доступ к «железу» имеет крайне ограниченный круг доверенных лиц. Дополнительный уровень защиты обеспечивает система видеонаблюдения с архивом записей.

Совершенствуем систему управления информационной безопасностью

Мы создали СУИБ с целью непрерывного предоставления облачных сервисов и услуг клиентам и поддерживания прозрачного управления процессами обеспечения кибербезопасности и защиты персональных данных. В системы определены процедуры и процессы, направленные на снижение рисков кибербезопасности и выполнение требований законодательства.

Защищаем периметр облачной инфраструктуры

Используем метод сегментации на уровне облачной платформы встроенными средствами консоли управления и на сетевом уровне средствами SDN. Дополнительную безопасность инфраструктуры обеспечивают системы контроля целостности образов виртуальных машин и гипервизоров, а также инструменты защиты от DDoS-атак. В то же время за сбор и анализ событий, представляющих интерес с точки зрения информационной безопасности, отвечают средства класса SIEM. Они помогают обнаружить нелегитимную деятельность в сети и вовремя принять меры.

Разрабатываем безопасные приложения

Наши инженеры применяют безопасные принципы написания кода, а также инструменты SAST и DAST. Это статические и динамические анализаторы, которые помогают находить уязвимости в программах и решать проблемы аутентификации и конфигурации. Разрабатываемые сервисы в обязательном порядке проходят пентесты. ИБ-специалисты моделируют действия хакеров, ищут уязвимости и демонстрируют гипотетические возможности злоумышленников. Такие «контролируемые взломы» проходят минимум раз в год с привлечением сторонней экспертизы.

Подтверждаем безопасность аттестатами, сертификатами и лицензиями

Наша многоуровневая система защиты информации соответствует требованиям законодательства РФ и реализует лучшие мировые практики кибербезопасности. Это подтверждено имеющимися аттестатами, сертификатами и лицензиями:

Аттестаты

Стандарты ISO

Сертификаты и лицензии

Разделение ответственности

Зоны ответственности провайдера и клиента меняются в зависимости от модели облачных сервисов и типа облака:

Частное облако

Публичное облако

IaaSPaaSSaaS

Управление рисками ИБ

Построение модели угроз, выбора типа сервиса и необходимых средств защиты информации

Клиент
КлиентКлиентКлиент

Безопасность данных

Управление доступом, шифрование, управление ключами

Клиент
КлиентКлиентСовместно

Безопасность приложений

Управление доступом, сканирование уязвимостей, патчи безопасности, защита от DDoS (L5-L7 OSI), межсетевой экран уровня приложения (WAF)

Клиент
КлиентКлиентСовместно

Безопасность виртуальных машин и сервисов

Управление доступом, защита от malware, мониторинг, управление конфигурациям, патчи безопасности

Клиент
КлиентКлиентПровайдер

Сетевая безопасность*

Защита канала связи, интерфейсов управления облаком, IP от DDoS (L3-L4 OSI), сегментация сетей, шифрование трафика, фильтрация трафика, защита от сетевых атак

Клиент
СовместноСовместно *Провайдер

Безопасность инфраструктуры

Среда виртуализации, сканирование на уязвимости

Совместно
ПровайдерПровайдерПровайдер

Физическая безопасность

Контроль физического доступа к инфраструктуре, резервирование каналов передачи и электроснабжения

Провайдер
ПровайдерПровайдерПровайдер

* Cloud.ru отвечает за доступность консолей управления облаком, включая бекапы и т.д., но не отвечает за доступность IP адресов, выделенных клиентам, с помощью которых они публикуются в сеть интернет (белый IP адрес, API, Web серверы).

Согласно п.3.4 «Соглашения об SLA» стороны соглашаются учитывать периоды недоступности услуг и (или) деградации как предоставление услуг в штатном режиме и не учитывать их при расчете времени недоступности услуг, если:

3.4.6. Недоступность услуг возникла в результате совершения третьими лицами противоправных действий, в том числе в случае проведения DoS/DDoS-атак на вычислительные системы заказчика;

3.4.7. Нарушение доступности услуг возникло из-за DoS/DDoS-атаки на вычислительные системы заказчика при отсутствии подключения заказчиком услуги «Защита от DDoS-атак».

Используйте сервисы безопасности при решении задач по защите компонентов вашей инфраструктуры

Curator Anti-DDoS

Curator Anti-DDoS

Инструмент фильтрации трафика и защиты от DDoS-атак
Curator Anti‑DDoS+WAF

Curator Anti‑DDoS+WAF

Защита веб-сайтов от DDoS-атак и взломов
UserGate: виртуальный NGFW

UserGate: виртуальный NGFW

Комплексная сетевая защита корпоративных информационных ресурсов в облаке
Cloud Advisor

Cloud Advisor

CNAPP #1 в России — единая платформа для защиты ресурсов и приложений в облаке
StormWall: Anti-DDoS

StormWall: Anti-DDoS

Защита от DDoS и хакерских атак разной природы и интенсивности на всех уровнях модели OSI, а также на уровне приложений
StormWall: Anti-DDoS+WAF

StormWall: Anti-DDoS+WAF

Защита веб-сайтов от DDoS-атак и взломов
Advanced Cloud Bastion Host

Advanced Cloud Bastion Host

Управление безопасностью ресурсов в облаке
Advanced Cloud Certificate Manager

Advanced Cloud Certificate Manager

Менеджер SSL-сертификатов с автоматизацией и высокой безопасностью
Advanced Cloud Trace Service

Advanced Cloud Trace Service

Отслеживание действий пользователей в консоли
Advanced Data Encryption Workshop

Advanced Data Encryption Workshop

Сервис шифрования данных и управления ключами
Advanced Cloud Firewall

Advanced Cloud Firewall

Облачный межсетевой экран нового поколения
Аудит-логирование

Аудит-логирование

Сервис для сбора аудит-логов, просмотра истории событий и экспорта журналов логов в SIEM-системы
VMware: шифрование виртуальных машин

VMware: шифрование виртуальных машин

Защита данных на виртуальных дисках от злоумышленников
Advanced Web Application Firewall

Advanced Web Application Firewall

Межсетевой экран для защиты веб-приложений от атак
Advanced Database Security Service

Advanced Database Security Service

Защита баз данных от атак и операций с высоким риском
Advanced Host Security Service

Advanced Host Security Service

Защита хостов от вредоносных атак
Advanced Container Guard Service

Advanced Container Guard Service

Сервис защиты контейнеров Kubernetes от уязвимостей

Надежность и безопасность ЦОД

Заявка на консультацию

*
*
+7
*
*
0/300