Энергетика
Энергетическая компания "НовосибирскЭнергоСбыт"
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Подробнее
CORTEL Public Cloud для развития цифровой юридической компании
Подробнее
Защита от DDOS высоконагруженного интернет-магазина одежды
Подробнее
Защита от кибератак финансового онлайн-сервиса
Подробнее
SafeCloud 152-ФЗ для выполнения требований по персональным данным
Подробнее
Эффективное управление ИТ-ресурсами и снижение ТСО на базе сервиса CORTEL Public Cloud
Подробнее
Резервирование ИТ-инфраструктуры и обеспечение непрерывности бизнеса
Подробнее
Миграция ИТ-инфраструктуры из Евросоюза за 10 дней для обеспечения непрерывности бизнеса
Подробнее
Трансформация рабочих мест для федерального банка, на базе CORTEL Private Cloud VDI
Подробнее
Защита от DDOS-атак крупного регионального банка на базе отечественного Qrator Labs
Подробнее
Защита приложений и веб-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске
Подробнее
Обеспечение связи со всем миром во время 13 международной конференции «Биоинформатика регуляции и структуры генома: Системная биология»
Подробнее
Резервирование инфраструктуры в облако и защита от DDOS-атак Алтайского института цифровых технологий
Подробнее
Предоставление облачной инфраструктуры для проведения WorldSkills Russia 2020
Подробнее
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Подробнее
Трансформация рабочих мест с технологией VDI и переход к новому качеству обслуживания пользователей
Подробнее
Миграция ИТ-инфраструктуры в частное облако
Подробнее
Резервный ЦОД для реализации плана аварийного восстановления
Подробнее
Импортозамещение VMware: внедрение и обслуживание zVirt
Подробнее
Импортозамещение VMware: поддержка и обслуживание платформы SpaceVM
ВебЗайм – высоконагруженный онлайн-сервис, предоставляет услуги кредитования для граждан России старше 18 лет. Находится в рейтинге 10 крупнейших МФО по итогам 2022 года.
ВебЗайм – онлайн-сервис, предоставляет услуги кредитования для граждан России старше 18 лет. Находится в рейтинге 10 крупнейших МФО по итогам 2022 года. Все бизнес-процессы проходят онлайн 24/7, поэтому непрерывность – ключевое требование организации.
2022 год стал рекордным по количеству кибератак, направленных на российские организации. Одной из главных мишеней для злоумышленников был финансовый сектор. Благодаря внедрению WAF, компания получила бизнес-результат:
простоя бизнес-критичных сервисов от атак различного уровня за 2022 год
доступ легитимных пользователей к сайту компании
Внедрили межсетевой экран (Web application firewall, WAF). Это совокупность мониторов и фильтров, предназначенных для тонкого обнаружения и блокирования уязвимостей на любых уровнях полосы и сложности.
Технология реализована через облачный сервис, который не замедляет подключение пользователей к бизнес-приложениям. Для запуска не требуется обучение сотрудников, отдельная инфраструктура, закупка и установка дорогостоящего оборудования и ПО.
CORTEL предоставлял клиенту базовую защиту от DDoS с 2019 года. На протяжении 3 лет она справлялась с поставленной задачей, однако в 2022 году веб-сервис столкнулся с резким ростом интенсивности и длительности кибератак.
Так как базовая защита от DDoS не была предназначена для отражения целенаправленных и сложных угроз, компания решила укрепить периметр.
“В прошлом году произошло очень много кибератак по финансовому сектору. Мы не стали исключением, столкнувшись, в том числе, со сложными целенаправленными атаками на сервис. Мы и раньше встречались с DDoS, однако в этот раз сильно выросла необходимость в защите от более высокоорганизованных вторжений”
– директор по информационной безопасности ВебЗайм
99% бизнес-процессов компании осуществляется на веб-площадках.
Любой сбой является критичным и влечёт за собой:
– потерю значительной части прибыли;
– репутационные риски;
– риски утечек персональных данных клиентов;
– регуляторные риски.
“Риски, связанные с непрерывностью, являются для нас критичными. Сбой в работе сервиса ведёт к остановке всех бизнес-процессов, рискам утечек персональных данных клиентов и, соответственно, регуляторным рискам”
– директор по информационной безопасности ВебЗайм
Как правило, веб-приложения собственной разработки обладают сложной архитектурой и множеством заимствованных компонентов. Зачастую, при выпуске обновлений и новых продуктов, разработчики не уделяют защите должного внимания.
Такие уязвимости и становятся основной мишенью злоумышленников и удобной точкой входа для проведения атак.
“Благодаря WAF мы стали увереннее в нашей стабильности. Знаем, что постоянно работает решение, которое может защитить не только от старых и текущих уязвимостей, но и в случаях выпуска нового продукта. Если разработчики оставят открытые уязвимости, WAF найдёт и заблокирует их, что гарантирует страховку от ошибок”
– директор по информационной безопасности ВебЗайм
Заказчик на протяжении 3 лет уже использовал защиту от DDoS-атак, внедрённую CORTEL. Компанию удовлетворяло качество предоставляемых услуг, поэтому приняли решение укрепить ИТ-ландшафт с проверенным партнёром.
“Выбор подрядчика не занял много времени – мы давно работаем с облачными сервисами и не хотим, особенно сейчас, нести затраты на собственную ИТ-инфраструктуру, используем её только там, где в приоритете не стоит непрерывность – например, в тестовых средах, и привыкли бережливо относиться к финансовым и временным ресурсам. Поэтому сразу понимали, что решение должно находиться в облаке”
– директор по информационной безопасности ВебЗайм
“Разумеется, у нас был опыт взаимодействия с другими подрядчиками. CORTEL выгодно выделяется на фоне более крупных поставщиков оперативностью реакции на запросы, скоростью внедрения решений – WAF был установлен значительно быстрее, чем ожидали; и качеством предоставляемых услуг – в процессе тестирования было намного меньше ложных срабатываний, чем обычно при установке подобных решений”
– директор по информационной безопасности ВебЗайм
На протяжении года CORTEL помогает защищать портал ВебЗайм от всех видов кибератак вне зависимости от полосы и сложности. Необходимые расширения внедряются день в день. Благодаря удобному личному кабинету можно отслеживать динамику трафика, а техподдержка круглосуточно находится на связи и оперативно отвечает на запросы.
“Хотелось бы отдельно отметить “адекватность” команды CORTEL. Для нас критически важна непрерывность и доступность нашего веб-сервиса. Мы являемся достаточно требовательными клиентами, детально изучаем все технические аспекты и требуем конкретного прогнозируемого результата в цифрах. Техподдержка помогает обеспечить необходимые условия и внимательно относится к качеству оказываемых услуг”
– директор по информационной безопасности ВебЗайм
Подробнее об инструментах защиты веб-приложений рассказали здесь.
Энергетика
Переход к гибридной облачной архитектуре и новое качество обслуживания баз данных
Ритейл
Эффективное управление ИТ-ресурсами и снижение ТСО на базе сервиса CORTEL Public Cloud
Банки
Трансформация рабочих мест для федерального банка, на базе CORTEL Private Cloud VDI
Ритейл
Миграция ИТ-инфраструктуры из Евросоюза за 10 дней для обеспечения непрерывности бизнеса
Энергетика
Трансформация рабочих мест с технологией VDI и переход к новому качеству обслуживания пользователей
Ритейл
Резервирование ИТ-инфраструктуры и обеспечение непрерывности бизнеса
Highload приложения
Защита от DDOS-атак высоконагруженного интернет-магазина одежды с ежедневным посещением более 100 000 уникальных пользователей.
Образование
Связь со всем миром во время 13 международной конференции: «Биоинформатика регуляции и структуры генома: Системная биология»
Highload приложения
CORTEL Public Cloud для развития цифровой юридической компании
Образование
Защита приложений и web-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске
Хорека
ИТ-инфраструктура по требованию для развития сети ресторанов на базе CORTEL Public Cloud
Образование
Резервирование инфраструктуры в облако и защита от DDOS-атак Алтайского института цифровых технологий
Образование
Предоставление облачной инфраструктуры для проведения WorldSkills Russia 2020
Банки
Защита от DDOS-атак крупного регионального банка на базе отечественного Qrator Labs
Оставьте контакты и мы расскажем подробнее как цифровые решения повышают безопасность и эффективность ведущих компаний.
*нажимая кнопку вы соглашаетесь
с политикой обработки
персональных данных
Пожалуйста оставьте корректные данные и мы свяжемся с вами в ближайшее время
*нажимая кнопку вы принимаете
согласие на обработку персональных данных