БезопасностьYandex Security × АстраЗенека

АстраЗенека усилила мониторинг и защиту инфраструктуры c YCDR³

Пилот длился 2,5 месяца, но критические уязвимости инструмент выявил уже в первые 48 часов

48 часов
критические уязвимости YCDR выявил уже в первые 48 часов
до 5%
рабочего времени уходит на алерты
Пилот завершён

Облако под непрерывным мониторингом

Фарма, которая ушла в облако

АстраЗенека — международная биофармацевтическая компания, нацеленная на исследование, разработку и вывод на рынок рецептурных препаратов в таких терапевтических областях, как онкология, кардиология, нефрология и метаболизм, респираторные и аутоиммунные, а также редкие заболевания. В России компания работает более 30 лет.

Компания мигрировала в Yandex Cloud. При миграции было важно сохранить полный контроль над инфраструктурой и защитить информацию. АстраЗенека подключила сервис Yandex Cloud Detection and Response (SOCaaS¹⁵), настроила защиту облачной инфраструктуры и устранила ошибки конфигурации, которые возникли во время перехода в облако. Сейчас специалисты тратят на обработку инцидентов не более 5% рабочего времени.

30+ лет
АстраЗенека работает в России

Выполнить требования законодательства и защитить данные

Российское подразделение АстраЗенека планировало локализовать данные в соответствии с законом 152‑ФЗ. Компания накопила большой опыт работы с облачными технологиями, поэтому выбирала платформу, сопоставимую по возможностям и подходам с использованными ранее решениями.

При этом нужно было обеспечить надёжную защиту данных и непрерывный мониторинг облачной инфраструктуры — как при миграции, так и после неё. Команда была существенно ограничена в ресурсах — требовалось минимизировать ручное вмешательство в мониторинг и реагирование на уведомления.

Компания изучила предложения нескольких облачных платформ и выбрала Yandex Cloud. По оценке специалистов АстраЗенека, платформа отвечала внутренним требованиям компании по отказоустойчивости, а, кроме того, соответствовала международным стандартам безопасности.

Что такое YCDR

Ключевым стал сервис Yandex Cloud Detection and Response класса SOCaaS, который позволяет проводить постоянный мониторинг среды, анализ рисков, управление соответствием, а также быстро реагировать на инциденты внутри облака. При этом важно, что сервис предназначен для остановки кибератак до их эскалации.

YCDR обеспечивает соответствие регуляторным требованиям, гарантирует наличие средств контроля безопасности, соблюдение политик и возможность лёгкого проведения аудита.

152-ФЗ
данные нужно было локализовать в России

Улучшить мониторинг облачных событий и повысить защищённость

Во время миграции в облако АстраЗенека было важно обеспечить защиту данных и сохранить контроль над инфраструктурой, не увеличивая нагрузку на команду. Для этого применили сервис Yandex Cloud Detection and Response, который обеспечивает контроль событий и помогает оперативно реагировать на инциденты в облаке.

После консультации со специалистами Yandex Cloud команда решила на первом этапе использовать только мониторинг облачных событий на основе Yandex Audit Trails. Этот вариант полностью подходил под текущие требования: отслеживать ошибки в конфигурации в реальном времени и динамику их устранения.

Пилотный проект выполнили за два с половиной месяца

2,5 мес.
длился пилот

На первом этапе разработали конфигурацию и настройки будущей системы.

01

Затем команда АстраЗенека с помощью Yandex DataLens¹⁶ создала динамический дашборд, который отражает состояние инфраструктуры и показывает изменения в реальном времени, прямо в процессе миграции.

02

Ежедневные проверки с помощью дашборда позволили отслеживать прогресс в устранении ошибок конфигурации. Используя YCDR, специалисты подготовили подробный отчёт с перечнем выявленных проблем, приоритетами их исправления и конкретными шагами.

03

Отчёт помог определить ключевые параметры инфраструктуры и в последствии настроить действительно важные уведомления, снизив количество ложных срабатываний.

04
Алгоритмы обнаружения

В ходе пилота тонко настроили алгоритмы обнаружения и снизили число ложных срабатываний до минимума.

Обработка инцидентов
5%
  • алерты
  • остальные задачи

Решение обеспечивает необходимый уровень защиты и практически не требует ручной работы специалистов.

После уточнения параметров подключили сбор и анализ событий с помощью Yandex Monium Metrics¹⁷. Сервис позволяет оперативно получать уведомления о любой подозрительной активности в облачной инфраструктуре. В ходе пилота тонко настроили алгоритмы обнаружения и снизили число ложных срабатываний до минимума. В результате решение обеспечивает необходимый уровень защиты и практически не требует ручной работы специалистов.

Сейчас АстраЗенека продолжает перенос сервисов в Yandex Cloud и регулярно корректирует настройки безопасности. Мониторинг охватывает не только внутренние процессы, но и действия подрядчиков, которые участвуют в миграции. Все операции с ресурсами фиксируются в логах и доступны для анализа.

Усилили контроль и безопасность инфраструктуры

Команда АстраЗенека получила систему с минимальным количеством алертов: специалисты тратят не более 5% рабочего времени на их обработку, так как они стали максимально релевантными и не требуют лишних проверок. Удалось усилить защиту облачных ресурсов и начать устранение ошибок конфигурации ещё во время миграции, несмотря на небольшую команду. Специалисты по информационной безопасности сохраняют контроль над действиями подрядчиков и могут быстро реагировать на любые потенциальные угрозы.

YCDR помог выявить мисконфигурации уровней Critical¹⁸ и High¹⁹.

Из чего сложился результат
длился пилот2,5 мес.
Critical2 дня
High1 месяц
времени на алертыдо 5%
Critical

2 дня

Критические уязвимости YCDR выявил уже в первые 48 часов

High

1 месяц

Ошибки уровня High устранили в течение месяца благодаря автоматизированным отчётам и рекомендациям YCDR.

Что нашли в первые дни

В частности, оперативно выявили и заблокировали публичный доступ к бакету Yandex Object Storage²⁰ с конфиденциальными данными.

АстраЗенека развернула надёжную систему защиты облачных ресурсов, которая снижает риски и не требует значительных временных затрат со стороны команды. Компания планирует расширить использование YCDR.

Роман Бугрий
Мнение
Сервис YCDR обеспечил быстрый старт в создании системы защиты облачных ресурсов нашего решения и сократил время на обработку инцидентов при миграции без увеличения нагрузки на команду информационной безопасности. Теперь мы можем оперативно обнаруживать хакерские атаки и другие угрозы, получать помощь при эскалации инцидентов и быстро реагировать на них.
Роман Бугрийруководитель системного инжиниринга АстраЗенека

YCDR помог АстраЗенека повысить безопасность в облаке

  • Задача

    Развернуть инфраструктуру фармацевтической компании в облаке и обеспечить её защиту

  • Решение

    Мигрировали в облако, подключили сервис SOCaaS-класса — Yandex Cloud Detection and Response и снизили время на обработку инцидентов

  • Результат

    Компания получила надёжную систему защиты облачной инфраструктуры, которая обеспечивает нужный уровень безопасности. Количество алертов снизилось до минимума

2,5 месяцачтобы выстроить защиту
Yandex Cloud Detection and Response

Оперативное

обнаружение угроз
с YCDR

Поможем подобрать решение по безопасности

Расскажите о вашей задаче — подберём продукты Yandex Security с учётом вашей инфраструктуры и требований бизнеса.

Подать заявку