АстраЗенека усилила мониторинг и защиту инфраструктуры c YCDR³
Пилот длился 2,5 месяца, но критические уязвимости инструмент выявил уже в первые 48 часов
Фарма, которая ушла в облако
АстраЗенека — международная биофармацевтическая компания, нацеленная на исследование, разработку и вывод на рынок рецептурных препаратов в таких терапевтических областях, как онкология, кардиология, нефрология и метаболизм, респираторные и аутоиммунные, а также редкие заболевания. В России компания работает более 30 лет.
Компания мигрировала в Yandex Cloud. При миграции было важно сохранить полный контроль над инфраструктурой и защитить информацию. АстраЗенека подключила сервис Yandex Cloud Detection and Response (SOCaaS¹⁵), настроила защиту облачной инфраструктуры и устранила ошибки конфигурации, которые возникли во время перехода в облако. Сейчас специалисты тратят на обработку инцидентов не более 5% рабочего времени.
Выполнить требования законодательства и защитить данные
Российское подразделение АстраЗенека планировало локализовать данные в соответствии с законом 152‑ФЗ. Компания накопила большой опыт работы с облачными технологиями, поэтому выбирала платформу, сопоставимую по возможностям и подходам с использованными ранее решениями.
При этом нужно было обеспечить надёжную защиту данных и непрерывный мониторинг облачной инфраструктуры — как при миграции, так и после неё. Команда была существенно ограничена в ресурсах — требовалось минимизировать ручное вмешательство в мониторинг и реагирование на уведомления.
Компания изучила предложения нескольких облачных платформ и выбрала Yandex Cloud. По оценке специалистов АстраЗенека, платформа отвечала внутренним требованиям компании по отказоустойчивости, а, кроме того, соответствовала международным стандартам безопасности.
Ключевым стал сервис Yandex Cloud Detection and Response класса SOCaaS, который позволяет проводить постоянный мониторинг среды, анализ рисков, управление соответствием, а также быстро реагировать на инциденты внутри облака. При этом важно, что сервис предназначен для остановки кибератак до их эскалации.
YCDR обеспечивает соответствие регуляторным требованиям, гарантирует наличие средств контроля безопасности, соблюдение политик и возможность лёгкого проведения аудита.
Улучшить мониторинг облачных событий и повысить защищённость
Во время миграции в облако АстраЗенека было важно обеспечить защиту данных и сохранить контроль над инфраструктурой, не увеличивая нагрузку на команду. Для этого применили сервис Yandex Cloud Detection and Response, который обеспечивает контроль событий и помогает оперативно реагировать на инциденты в облаке.
После консультации со специалистами Yandex Cloud команда решила на первом этапе использовать только мониторинг облачных событий на основе Yandex Audit Trails. Этот вариант полностью подходил под текущие требования: отслеживать ошибки в конфигурации в реальном времени и динамику их устранения.
Пилотный проект выполнили за два с половиной месяца
На первом этапе разработали конфигурацию и настройки будущей системы.
Затем команда АстраЗенека с помощью Yandex DataLens¹⁶ создала динамический дашборд, который отражает состояние инфраструктуры и показывает изменения в реальном времени, прямо в процессе миграции.
Ежедневные проверки с помощью дашборда позволили отслеживать прогресс в устранении ошибок конфигурации. Используя YCDR, специалисты подготовили подробный отчёт с перечнем выявленных проблем, приоритетами их исправления и конкретными шагами.
Отчёт помог определить ключевые параметры инфраструктуры и в последствии настроить действительно важные уведомления, снизив количество ложных срабатываний.
В ходе пилота тонко настроили алгоритмы обнаружения и снизили число ложных срабатываний до минимума.
- алерты
- остальные задачи
Решение обеспечивает необходимый уровень защиты и практически не требует ручной работы специалистов.
После уточнения параметров подключили сбор и анализ событий с помощью Yandex Monium Metrics¹⁷. Сервис позволяет оперативно получать уведомления о любой подозрительной активности в облачной инфраструктуре. В ходе пилота тонко настроили алгоритмы обнаружения и снизили число ложных срабатываний до минимума. В результате решение обеспечивает необходимый уровень защиты и практически не требует ручной работы специалистов.
Сейчас АстраЗенека продолжает перенос сервисов в Yandex Cloud и регулярно корректирует настройки безопасности. Мониторинг охватывает не только внутренние процессы, но и действия подрядчиков, которые участвуют в миграции. Все операции с ресурсами фиксируются в логах и доступны для анализа.
Усилили контроль и безопасность инфраструктуры
Команда АстраЗенека получила систему с минимальным количеством алертов: специалисты тратят не более 5% рабочего времени на их обработку, так как они стали максимально релевантными и не требуют лишних проверок. Удалось усилить защиту облачных ресурсов и начать устранение ошибок конфигурации ещё во время миграции, несмотря на небольшую команду. Специалисты по информационной безопасности сохраняют контроль над действиями подрядчиков и могут быстро реагировать на любые потенциальные угрозы.
YCDR помог выявить мисконфигурации уровней Critical¹⁸ и High¹⁹.
2 дня
Критические уязвимости YCDR выявил уже в первые 48 часов
1 месяц
Ошибки уровня High устранили в течение месяца благодаря автоматизированным отчётам и рекомендациям YCDR.
В частности, оперативно выявили и заблокировали публичный доступ к бакету Yandex Object Storage²⁰
АстраЗенека развернула надёжную систему защиты облачных ресурсов, которая снижает риски и не требует значительных временных затрат со стороны команды. Компания планирует расширить использование YCDR.

Сервис YCDR обеспечил быстрый старт в создании системы защиты облачных ресурсов нашего решения и сократил время на обработку инцидентов при миграции без увеличения нагрузки на команду информационной безопасности. Теперь мы можем оперативно обнаруживать хакерские атаки и другие угрозы, получать помощь при эскалации инцидентов и быстро реагировать на них.
YCDR помог АстраЗенека повысить безопасность в облаке
-
Задача
Развернуть инфраструктуру фармацевтической компании в облаке и обеспечить её защиту
-
Решение
Мигрировали в облако, подключили сервис SOCaaS-класса — Yandex Cloud Detection and Response и снизили время на обработку инцидентов
-
Результат
Компания получила надёжную систему защиты облачной инфраструктуры, которая обеспечивает нужный уровень безопасности. Количество алертов снизилось до минимума
Оперативное
обнаружение угроз
с YCDR
Поможем подобрать решение по безопасности
Расскажите о вашей задаче — подберём продукты Yandex Security с учётом вашей инфраструктуры и требований бизнеса.
