yandex

Безопасность в облаке

Обеспечиваем высокий уровень безопасности клиентских данных и предоставляем сервисы для защиты информации в облаке
hero_img

Поддерживаем комплексную безопасность облака на физическом, сетевом, инфраструктурном и организационном уровне

Доступность, целостность и конфиденциальность данных — наши главные ориентиры при обеспечении безопасности в облаке. Для их достижения мы придерживаемся SLA 99,982%, используем современное оборудование и последние версии ПО. Что касается уровней защиты:

Ограничиваем доступ посторонних к физическим серверам

Наше оборудование размещено в охраняемых дата-центрах Tier III. Этот сертификат характеризует отказоустойчивость и надежность инфраструктуры ЦОД. Территория таких предприятий огорожена, там действует контрольно-пропускной режим, дежурит охрана. Физический доступ к «железу» имеет крайне ограниченный круг доверенных лиц. Дополнительный уровень защиты обеспечивает система видеонаблюдения с архивом записей.

Совершенствуем систему управления информационной безопасностью

Мы создали СУИБ с целью непрерывного предоставления облачных сервисов и услуг клиентам и поддерживания прозрачного управления процессами обеспечения кибербезопасности и защиты персональных данных. В системы определены процедуры и процессы, направленные на снижение рисков кибербезопасности и выполнение требований законодательства.

Защищаем периметр облачной инфраструктуры

Используем метод сегментации на уровне облачной платформы встроенными средствами консоли управления и на сетевом уровне средствами SDN. Дополнительную безопасность инфраструктуры обеспечивают системы контроля целостности образов виртуальных машин и гипервизоров, а также инструменты защиты от DDoS-атак. В то же время за сбор и анализ событий, представляющих интерес с точки зрения информационной безопасности, отвечают средства класса SIEM. Они помогают обнаружить нелегитимную деятельность в сети и вовремя принять меры.

Разрабатываем безопасные приложения

Наши инженеры применяют безопасные принципы написания кода, а также инструменты SAST и DAST. Это статические и динамические анализаторы, которые помогают находить уязвимости в программах и решать проблемы аутентификации и конфигурации. Разрабатываемые сервисы в обязательном порядке проходят пентесты. ИБ-специалисты моделируют действия хакеров, ищут уязвимости и демонстрируют гипотетические возможности злоумышленников. Такие «контролируемые взломы» проходят минимум раз в год с привлечением сторонней экспертизы.

Подтверждаем безопасность аттестатами, сертификатами и лицензиями

Наша многоуровневая система защиты информации соответствует требованиям законодательства РФ и реализует лучшие мировые практики кибербезопасности. Это подтверждено имеющимися аттестатами, сертификатами и лицензиями:

Аттестаты

Стандарты ISO

Сертификаты и лицензии

Разделение ответственности

Зоны ответственности провайдера и клиента меняются в зависимости от модели облачных сервисов и типа облака:

Частное облако

Публичное облако

IaaSPaaSSaaS

Управление рисками ИБ

Построение модели угроз, выбора типа сервиса и необходимых средств защиты информации

Клиент
КлиентКлиентКлиент

Безопасность данных

Управление доступом, шифрование, управление ключами

Клиент
КлиентКлиентСовместно

Безопасность приложений

Управление доступом, сканирование уязвимостей, патчи безопасности, защита от DDoS (L5-L7 OSI), межсетевой экран уровня приложения (WAF)

Клиент
КлиентКлиентСовместно

Безопасность виртуальных машин и сервисов

Управление доступом, защита от malware, мониторинг, управление конфигурациям, патчи безопасности

Клиент
КлиентКлиентПровайдер

Сетевая безопасность*

Защита канала связи, интерфейсов управления облаком, IP от DDoS (L3-L4 OSI), сегментация сетей, шифрование трафика, фильтрация трафика, защита от сетевых атак

Клиент
СовместноСовместно *Провайдер

Безопасность инфраструктуры

Среда виртуализации, сканирование на уязвимости

Совместно
ПровайдерПровайдерПровайдер

Физическая безопасность

Контроль физического доступа к инфраструктуре, резервирование каналов передачи и электроснабжения

Провайдер
ПровайдерПровайдерПровайдер

* Cloud.ru отвечает за доступность консолей управления облаком, включая бекапы и т.д., но не отвечает за доступность IP адресов, выделенных клиентам, с помощью которых они публикуются в сеть интернет (белый IP адрес, API, Web серверы).

Согласно п.3.4 «Соглашения об SLA» стороны соглашаются учитывать периоды недоступности услуг и (или) деградации как предоставление услуг в штатном режиме и не учитывать их при расчете времени недоступности услуг, если:

3.4.6. Недоступность услуг возникла в результате совершения третьими лицами противоправных действий, в том числе в случае проведения DoS/DDoS-атак на вычислительные системы заказчика;

3.4.7. Нарушение доступности услуг возникло из-за DoS/DDoS-атаки на вычислительные системы заказчика при отсутствии подключения заказчиком услуги «Защита от DDoS-атак».

Используйте сервисы безопасности при решении задач по защите компонентов вашей инфраструктуры

Curator Anti-DDoS

Curator Anti-DDoS

Инструмент фильтрации трафика и защиты от DDoS-атак
Curator Anti‑DDoS+WAF

Curator Anti‑DDoS+WAF

Защита веб-сайтов от DDoS-атак и взломов
Cloud Advisor

Cloud Advisor

CNAPP #1 в России — единая платформа для защиты ресурсов и приложений в облаке
StormWall: Anti-DDoS

StormWall: Anti-DDoS

Защита от DDoS и хакерских атак разной природы и интенсивности на всех уровнях модели OSI, а также на уровне приложений
StormWall: Anti-DDoS+WAF

StormWall: Anti-DDoS+WAF

Защита веб-сайтов от DDoS-атак и взломов
VMware: шифрование виртуальных машин

VMware: шифрование виртуальных машин

Защита данных на виртуальных дисках от злоумышленников
UserGate: виртуальный NGFW

UserGate: виртуальный NGFW

Комплексная сетевая защита корпоративных информационных ресурсов в облаке
UserGate: Professional Services

UserGate: Professional Services

Внедрение и поддержка NGFW от UserGate
Advanced Web Application Firewall

Advanced Web Application Firewall

Межсетевой экран для защиты веб-приложений от атак
Advanced Database Security Service

Advanced Database Security Service

Защита баз данных от атак и операций с высоким риском
Advanced Data Encryption Workshop

Advanced Data Encryption Workshop

Сервис шифрования данных и управления ключами
Advanced Host Security Service

Advanced Host Security Service

Защита хостов от вредоносных атак
Advanced Container Guard Service

Advanced Container Guard Service

Сервис защиты контейнеров Kubernetes от уязвимостей
Advanced Cloud Trace Service

Advanced Cloud Trace Service

Отслеживание действий пользователей в консоли

Надежность и безопасность ЦОД

Заявка на консультацию

*
*
+7
*
*
*
0/300

Для повышения удобства работы с сайтом Cloud.ru использует файлы cookie в соответствии с Политикой. В них содержатся данные о прошлых посещениях сайта. Если вы не хотите, чтобы эти данные обрабатывались, отключите cookie в настройках браузера.

Понятно