Безопасность MWS Cloud Platform строится на нескольких уровнях: от физической защиты и надёжности ЦОД до уровня защиты приложений. Мы защищаем инфраструктуру платформы со своей стороны и даём клиентам сервисы для безопасной работы в облаке
Используем безопасные и надёжные ЦОД
ЦОД уровня Tier III
Оборудование MWS Cloud Platform находится в ЦОД уровня Tier III
Модернизация без остановок
Tier III подразумевает возможность ремонта и модернизации без отключения оборудования и остановки работы дата-центра
Надёжное электроснабжение
ЦОД имеют два энерговвода, активное оборудование резервируется по схеме N+1, а потоки — по 2N
SLA до 99,95%
Мы гарантируем отказоустойчивость по SLA до 99,95%
Разрабатываем безопасную платформу
Анализируем исходный код на наличие уязвимостей
Доработали опенсорсные инструменты и создали свои, чтобы передавать только важные замечания разработчикам
Контролируем внешние зависимости приложений
Помимо CVE, поддерживаем собственную БД уязвимостей, что позволяет быстро реагировать на появление новых угроз
Помогаем командам разработки
Предоставляем командам рекомендации по устранению и недопущению уязвимостей
Собираем все данные в одну систему
В единой системе оцениваем состояние проектов: видим, какие есть замечания у проекта, и реагируем при возникновении критических проблем
Непрерывно актуализируем правила поиска дефектов
Собираем правила со всех доступных источников, пишем свои, вручную валидируем, чтобы не было ложных срабатываний
Руководствуемся принципом наименьших привилегий
Выдаём минимально необходимый набор прав доступа для выполнения задачи
Используем бастион-хост собственной разработки
Доступ к инфраструктуре с использованием физических токенов в качестве двухфакторной авторизации
Строим защищённую инфраструктуру
Используем проверенные подходы
Используем open-source решения там, где они уместны, и дорабатываем их под свои нужды при необходимости
Реализуем принцип четырёх глаз
Разработчики совместно со специалистами по безопасности контролируют все важные изменения систем
Регулярно проверяем на прочность компоненты инфраструктуры
Проводим пентесты (тестирование систем на устойчивость к проникновению) и red teaming (комплексную имитацию реальных атак с целью оценки кибербезопасности систем)
Мониторим события безопасности и реагируем на инциденты
Отслеживаем события безопасности
Собираем события из компонентов облачной платформы и передаём их в SOС
Круглосуточно следим за состоянием облака
Анализируем срабатывания и реагируем на потенциальные угрозы в режиме 24/7
Шифруем данные в облаке
Защищаем данные на всех этапах
Используем механизмы шифрования в памяти процессов, при передаче по сети и при хранении на дисках и других накопителях
Применяем современные алгоритмы шифрования
Позволяют при чтении проверить, не были ли данные изменены или повреждены, а также защитить строки и объекты от подмены
Предоставляем сервисы для безопасной работы в облаке
Клиенты MWS Cloud Platform могут использовать встроенные сервисы безопасности для настройки доступа, управления ключами, хранения секретов, работы с сертификатами и анализа действий в облаке.