Cloud
В консоль
Обеспечиваем безопасность облака

Используем безопасные и надёжные ЦОД

ЦОД уровня Tier III
ЦОД уровня Tier III

Оборудование MWS Cloud Platform находится в ЦОД уровня Tier III

Модернизация без остановок
Модернизация без остановок

Tier III подразумевает возможность ремонта и модернизации без отключения оборудования и остановки работы дата-центра

Надёжное электроснабжение
Надёжное электроснабжение

ЦОД имеют два энерговвода, активное оборудование резервируется по схеме N+1, а потоки — по 2N

SLA до 99,95%
SLA до 99,95%

Мы гарантируем отказоустойчивость по SLA до 99,95%

Разрабатываем безопасную платформу

Анализируем исходный код на наличие уязвимостей
Анализируем исходный код на наличие уязвимостей

Доработали опенсорсные инструменты и создали свои, чтобы передавать только важные замечания разработчикам

Контролируем внешние зависимости приложений
Контролируем внешние зависимости приложений

Помимо CVE, поддерживаем собственную БД уязвимостей, что позволяет быстро реагировать на появление новых угроз

Помогаем командам разработки
Помогаем командам разработки

Предоставляем командам рекомендации по устранению и недопущению уязвимостей

Собираем все данные в одну систему
Собираем все данные в одну систему

В единой системе оцениваем состояние проектов: видим, какие есть замечания у проекта, и реагируем при возникновении критических проблем

Непрерывно актуализируем правила поиска дефектов
Непрерывно актуализируем правила поиска дефектов

Собираем правила со всех доступных источников, пишем свои, вручную валидируем, чтобы не было ложных срабатываний

Руководствуемся принципом наименьших привилегий
Руководствуемся принципом наименьших привилегий

Выдаём минимально необходимый набор прав доступа для выполнения задачи

Используем бастион-хост собственной разработки
Используем бастион-хост собственной разработки

Доступ к инфраструктуре с использованием физических токенов в качестве двухфакторной авторизации

Строим защищённую инфраструктуру

Используем проверенные подходы
Используем проверенные подходы

Используем open-source решения там, где они уместны, и дорабатываем их под свои нужды при необходимости

Реализуем принцип четырёх глаз
Реализуем принцип четырёх глаз

Разработчики совместно со специалистами по безопасности контролируют все важные изменения систем

Регулярно проверяем на прочность компоненты инфраструктуры
Регулярно проверяем на прочность компоненты инфраструктуры

Проводим пентесты (тестирование систем на устойчивость к проникновению) и red teaming (комплексную имитацию реальных атак с целью оценки кибербезопасности систем)

Мониторим события безопасности и реагируем на инциденты

Отслеживаем события безопасности
Отслеживаем события безопасности

Собираем события из компонентов облачной платформы и передаём их в SOС

Круглосуточно следим за состоянием облака
Круглосуточно следим за состоянием облака

Анализируем срабатывания и реагируем на потенциальные угрозы в режиме 24/7

Шифруем данные в облаке

Защищаем данные на всех этапах
Защищаем данные на всех этапах

Используем механизмы шифрования в памяти процессов, при передаче по сети и при хранении на дисках и других накопителях

Применяем современные алгоритмы шифрования
Применяем современные алгоритмы шифрования

Позволяют при чтении проверить, не были ли данные изменены или повреждены, а также защитить строки и объекты от подмены