Энергетика
Энергетическая компания "НовосибирскЭнергоСбыт"
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Подробнее
CORTEL Public Cloud для развития цифровой юридической компании
Подробнее
Защита от DDOS высоконагруженного интернет-магазина одежды
Подробнее
Защита от кибератак финансового онлайн-сервиса
Подробнее
SafeCloud 152-ФЗ для выполнения требований по персональным данным
Подробнее
Эффективное управление ИТ-ресурсами и снижение ТСО на базе сервиса CORTEL Public Cloud
Подробнее
Резервирование ИТ-инфраструктуры и обеспечение непрерывности бизнеса
Подробнее
Миграция ИТ-инфраструктуры из Евросоюза за 10 дней для обеспечения непрерывности бизнеса
Подробнее
Комплексная информационная безопасность для российского пищевого холдинга
Подробнее
Трансформация рабочих мест для федерального банка, на базе CORTEL Private Cloud VDI
Подробнее
Защита от DDOS-атак крупного регионального банка на базе отечественного Qrator Labs
Подробнее
Защита приложений и веб-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске
Подробнее
Обеспечение связи со всем миром во время 13 международной конференции «Биоинформатика регуляции и структуры генома: Системная биология»
Подробнее
Резервирование инфраструктуры в облако и защита от DDOS-атак Алтайского института цифровых технологий
Подробнее
Предоставление облачной инфраструктуры для проведения WorldSkills Russia 2020
Подробнее
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Подробнее
Трансформация рабочих мест с технологией VDI и переход к новому качеству обслуживания пользователей
Подробнее
Миграция ИТ-инфраструктуры в частное облако
Подробнее
Резервный ЦОД для реализации плана аварийного восстановления
Подробнее
Импортозамещение VMware: внедрение и обслуживание zVirt
Подробнее
Импортозамещение VMware: поддержка и обслуживание платформы SpaceVM
ВебЗайм – высоконагруженный онлайн-сервис, предоставляет услуги кредитования для граждан России старше 18 лет. Находится в рейтинге 10 крупнейших МФО по итогам 2022 года.
ВебЗайм – онлайн-сервис, предоставляет услуги кредитования для граждан России старше 18 лет. Находится в рейтинге 10 крупнейших МФО по итогам 2022 года. Все бизнес-процессы проходят онлайн 24/7, поэтому непрерывность – ключевое требование организации.
2022 год стал рекордным по количеству кибератак, направленных на российские организации. Одной из главных мишеней для злоумышленников был финансовый сектор. Благодаря внедрению WAF, компания получила бизнес-результат:
простоя бизнес-критичных сервисов от атак различного уровня за 2022 год
доступ легитимных пользователей к сайту компании
Внедрили межсетевой экран (Web application firewall, WAF). Это совокупность мониторов и фильтров, предназначенных для тонкого обнаружения и блокирования уязвимостей на любых уровнях полосы и сложности.
Технология реализована через облачный сервис, который не замедляет подключение пользователей к бизнес-приложениям. Для запуска не требуется обучение сотрудников, отдельная инфраструктура, закупка и установка дорогостоящего оборудования и ПО.
CORTEL предоставлял клиенту базовую защиту от DDoS с 2019 года. На протяжении 3 лет она справлялась с поставленной задачей, однако в 2022 году веб-сервис столкнулся с резким ростом интенсивности и длительности кибератак.
Так как базовая защита от DDoS не была предназначена для отражения целенаправленных и сложных угроз, компания решила укрепить периметр.
“В прошлом году произошло очень много кибератак по финансовому сектору. Мы не стали исключением, столкнувшись, в том числе, со сложными целенаправленными атаками на сервис. Мы и раньше встречались с DDoS, однако в этот раз сильно выросла необходимость в защите от более высокоорганизованных вторжений”
– директор по информационной безопасности ВебЗайм
99% бизнес-процессов компании осуществляется на веб-площадках.
Любой сбой является критичным и влечёт за собой:
– потерю значительной части прибыли;
– репутационные риски;
– риски утечек персональных данных клиентов;
– регуляторные риски.
“Риски, связанные с непрерывностью, являются для нас критичными. Сбой в работе сервиса ведёт к остановке всех бизнес-процессов, рискам утечек персональных данных клиентов и, соответственно, регуляторным рискам”
– директор по информационной безопасности ВебЗайм
Как правило, веб-приложения собственной разработки обладают сложной архитектурой и множеством заимствованных компонентов. Зачастую, при выпуске обновлений и новых продуктов, разработчики не уделяют защите должного внимания.
Такие уязвимости и становятся основной мишенью злоумышленников и удобной точкой входа для проведения атак.
“Благодаря WAF мы стали увереннее в нашей стабильности. Знаем, что постоянно работает решение, которое может защитить не только от старых и текущих уязвимостей, но и в случаях выпуска нового продукта. Если разработчики оставят открытые уязвимости, WAF найдёт и заблокирует их, что гарантирует страховку от ошибок”
– директор по информационной безопасности ВебЗайм
Заказчик на протяжении 3 лет уже использовал защиту от DDoS-атак, внедрённую CORTEL. Компанию удовлетворяло качество предоставляемых услуг, поэтому приняли решение укрепить ИТ-ландшафт с проверенным партнёром.
“Выбор подрядчика не занял много времени – мы давно работаем с облачными сервисами и не хотим, особенно сейчас, нести затраты на собственную ИТ-инфраструктуру, используем её только там, где в приоритете не стоит непрерывность – например, в тестовых средах, и привыкли бережливо относиться к финансовым и временным ресурсам. Поэтому сразу понимали, что решение должно находиться в облаке”
– директор по информационной безопасности ВебЗайм
“Разумеется, у нас был опыт взаимодействия с другими подрядчиками. CORTEL выгодно выделяется на фоне более крупных поставщиков оперативностью реакции на запросы, скоростью внедрения решений – WAF был установлен значительно быстрее, чем ожидали; и качеством предоставляемых услуг – в процессе тестирования было намного меньше ложных срабатываний, чем обычно при установке подобных решений”
– директор по информационной безопасности ВебЗайм
На протяжении года CORTEL помогает защищать портал ВебЗайм от всех видов кибератак вне зависимости от полосы и сложности. Необходимые расширения внедряются день в день. Благодаря удобному личному кабинету можно отслеживать динамику трафика, а техподдержка круглосуточно находится на связи и оперативно отвечает на запросы.
“Хотелось бы отдельно отметить “адекватность” команды CORTEL. Для нас критически важна непрерывность и доступность нашего веб-сервиса. Мы являемся достаточно требовательными клиентами, детально изучаем все технические аспекты и требуем конкретного прогнозируемого результата в цифрах. Техподдержка помогает обеспечить необходимые условия и внимательно относится к качеству оказываемых услуг”
– директор по информационной безопасности ВебЗайм
Подробнее об инструментах защиты веб-приложений рассказали здесь.
Энергетика
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Ритейл
Эффективное управление ИТ-ресурсами и снижение ТСО на базе сервиса CORTEL Public Cloud
Банки
Трансформация рабочих мест для федерального банка, на базе CORTEL Private Cloud VDI
Ритейл
Миграция ИТ-инфраструктуры из Евросоюза за 10 дней для обеспечения непрерывности бизнеса
Энергетика
Трансформация рабочих мест с технологией VDI и переход к новому качеству обслуживания пользователей
Ритейл
Резервирование ИТ-инфраструктуры и обеспечение непрерывности бизнеса
Highload приложения
Защита от DDOS-атак высоконагруженного интернет-магазина одежды с ежедневным посещением более 100 000 уникальных пользователей.
Образование
Связь со всем миром во время 13 международной конференции: «Биоинформатика регуляции и структуры генома: Системная биология»
Highload приложения
CORTEL Public Cloud для развития цифровой юридической компании
Образование
Защита приложений и web-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске
Хорека
ИТ-инфраструктура по требованию для развития сети ресторанов на базе CORTEL Public Cloud
Образование
Резервирование инфраструктуры в облако и защита от DDOS-атак Алтайского института цифровых технологий
Образование
Предоставление облачной инфраструктуры для проведения WorldSkills Russia 2020
Банки
Защита от DDOS-атак крупного регионального банка на базе отечественного Qrator Labs
Оставьте контакты и мы расскажем подробнее как цифровые решения повышают безопасность и эффективность ведущих компаний.
*нажимая кнопку вы соглашаетесь
с политикой обработки
персональных данных
Пожалуйста оставьте корректные данные и мы свяжемся с вами в ближайшее время
*нажимая кнопку вы принимаете
согласие на обработку персональных данных