2025-й стал годом громких инцидентов в кибербезопасности: взломам подверглись крупные российские компании. Бизнес уровня Enterprise понял одну простую вещь: вопрос «взломают или нет» больше не стоит — стоит вопрос «когда и насколько глубоко проникнут злоумышленники».
Именно с этим запросом к нашему партнёру — компании КРЕДО-С — обратился крупный заказчик. Задача звучала так: «Мы активно используем облачные сервисы разных провайдеров. Если хотя бы один из них будет скомпрометирован, злоумышленник не должен попасть во внутреннюю инфраструктуру компании».
Решение этой задачи было реализовано в облаке Cloud4Y.
КРЕДО-С — российский интегратор, специализирующийся на информационной безопасности и инфраструктурных проектах для государственного сектора и крупного бизнеса. Среди ключевых направлений:
Принципиальная особенность КРЕДО-С — компания не просто продаёт «коробочные» продукты, а собирает индивидуальное техническое решение под конкретную бизнес-боль клиента. Сначала — пилотный проект, чтобы заказчик убедился в работоспособности схемы на своих процессах, и только после этого решение разворачивается у заказчика полностью.
Обычно облачные сервисы интегрируются напрямую с внутренним каталогом пользователей компании — Active Directory. Это удобно, но опасно: скомпрометировав внешний сервис, злоумышленник почти автоматически получает ключи от внутренней инфраструктуры.
КРЕДО-С предложили принципиально иную архитектуру. В облаке Cloud4Y была развёрнута выделенная зона DMZ, которая стала буферной прослойкой между интернетом и инфраструктурой заказчика. На этой площадке:
Логика проста и элегантна: пользователи заказчика авторизуются именно в этой буферной зоне и через неё получают доступ к нужным облачным сервисам. Если злоумышленник пробьёт периметр, он окажется в DMZ — изолированном сегменте, где нет ни критичных данных, ни ключей к внутренней сети.
Замечание: часть технических деталей сознательно изложена в обобщённом виде. По просьбе КРЕДО-С и заказчика конкретные параметры реализации не раскрываются — иначе схему теоретически можно атаковать целенаправленно.
«Обычно облачные сервисы интегрируют напрямую с внутренней системой аутентификации — с Active Directory. И, взломав внешний сервис, злоумышленник практически сразу получает доступ во внутреннюю инфраструктуру компании. Когда мы строим зону в DMZ, всё иначе: взломав внешний сервис, злоумышленник попадает только в DMZ — и до критичных данных и основной инфраструктуры заказчика он не доберётся».
— Андрей, Руководитель технического центра, КРЕДО-С
Подход, реализованный КРЕДО-С, закрывает сразу несколько типичных болей крупного бизнеса:
Для индустрии это пример зрелого подхода: безопасность строится не как «единый периметр», а как многослойная архитектура, где каждый последующий слой защищает то, что не смог защитить предыдущий.
С КРЕДО-С нас связывают партнёрские отношения уже несколько лет — знакомство началось на одной из отраслевых конференций и переросло в системное сотрудничество. В этом проекте облако Cloud4Y выступило в роли той самой защитной площадки: внешнего слоя, который принимает на себя возможные атаки вместо инфраструктуры конечного заказчика.
Что именно мы дали проекту:
Около двух недель от идеи до боевого решения для проекта уровня Enterprise — это та скорость, которую сложно обеспечить без готовой облачной.
КРЕДО-С получили площадку, на которой смогли реализовать сложное интеграционное решение для своего клиента — без необходимости разворачивать собственную инфраструктуру и согласовывать капитальные вложения. Конечный заказчик — закрытие критичной бизнес-боли: уверенность, что его компания не окажется в очередном новостном заголовке про взлом года. Облако Cloud4Y стало надёжным фундаментом, на котором партнёр развернул свою услугу.
И это, пожалуй, лучший ответ на вопрос «зачем вам облако»: затем, что некоторые задачи в принципе решаются только так.
300034, г. Тула, ул. Демонстрации, 27
офисы: Тула, Москва
ООО «КРЕДО-С»ИНН 7106014366КПП 710601001ОГРН 1027100747596300034, г. Тула, ул. Демонстрации, 27офисы: Тула, Москвана рынке с 1993 года