Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

ЦИТ Татарстана защитил свои веб-приложения с помощью российской платформы

11/12/24

горизонтальный оранж-черный (2)

Центр Информационных Технологий (ЦИТ) Республики Татарстан регулярно реализует масштабные и социально значимые проекты в области информатизации. Один из них – информационная поддержка проекта «Электронный Татарстан», призванного, в том числе, обеспечить доступ граждан и организаций к государственным, муниципальным и социально значимым услугам. Платформа «Вебмониторэкс» обеспечила надежную защиту всех чувствительных данных этого проекта, а также других веб-приложений и сервисов ЦИТ Республики Татарстан.


Что послужило причиной поиска решения WAF?

ЦИТ Республики Татарстан столкнулся с необходимостью обеспечения безопасности своих веб-приложений и сервисов. Ресурсы ЦИТ и его заказчиков регулярно подвергаются массированным DDoS-атакам и таргетированным атакам на веб-приложения, что является серьезной угрозой и требует немедленных мер по их защите.

При выборе решения для обеспечения безопасности веб-приложений ЦИТ выделил несколько ключевых критериев. Важными факторами были:

  • Простота и скорость внедрения;
  • Способность обработки большого объема трафика;
  • Возможность работы с разрозненными системами.

Как выбирали продукт?

Продукт «ПроWAF», являющийся частью платформы «Вебмониторэкс», соответствовал всем критериям и показал себя, как надежное средство для обнаружения и блокировки атак на веб-приложения. Способность обработки большого объема трафика являлась также одним из преимуществ решения и была важным фактором при выборе вендора в контексте инфраструктуры ЦИТ.


Продукт «ПроWAF» защитил информацию от несанкционированного доступа и утечек, чем гарантировал безопасность персональных данных граждан и государственной информации.

Как проходило внедрение платформы «Вебмониторэкс»?

Внедрение «ПроWAF» от «Вебмониторэкс» было произведено быстро и без сложных процедур, что минимизировало время простоя и позволило оперативно среагировать на угрозы. Продукт
легко интегрировался с существующими балансировщиками, не снизив при этом надежность инфраструктуры. Он также поддерживал динамический рост систем без необходимости расширения лицензии или остановки, что упрощало внедрение защиты.

Интуитивно понятный процесс установки и настройки продукта «ПроWAF» позволил максимально оперативно обеспечить блокировку атак, начиная с момента отсутствия защиты и до полной установки всех компонентов.

Что защищает «ПроWAF»?

Обеспечение защиты государственного сервиса Республики Татарстан

Используемые ЦИТ Республики Татарстан продукты «Вебмониторэкс» защищают веб-ресурсы, предоставляющие важные муниципальные и социально значимые услуги. В состав одного из таких ресурсов входят более 300 компонентов, включая сайты органов власти, муниципальных образований и другие важные социальные сервисы.

Важно отметить, что внедрение «ПроWAF» было произведено непосредственно во время массированной DDoS-атаки, что позволило оперативно нейтрализовать угрозы и обеспечить
бесперебойную работу приложений.

Защита Международного экономического форума

Продукт «ПроWAF» сыграл основную роль в защите данного мероприятия. Он позволил эффективно идентифицировать и блокировать множество источников атак. Благодаря этому также
удалось быстро нейтрализовать DDoS-атаки и организовать защищенную работу веб-ресурсов форума.

Безопасность на Международном спортивном событии

В 2024 году «ПроWAF» от «Вебмониторэкс» обеспечил защиту на международном мульти-спортивном мероприятии, став ключевым элементом комплексной безопасности этого события. Благодаря данному продукту атаки злоумышленников на защищаемые веб-приложения были успешно нейтрализованы, что обеспечило непрерывную работу сервисов мероприятия. Кроме того, это позволило качественно сформировать отчетную документацию по атакам на сервисы. Простота внедрения позволила оперативно развернуть «ПроWAF» на большом количестве сервисов, что способствовало успешному проведению мероприятия.

Ключевые преимущества «ПроWAF» для ЦИТ Республики Татарстан

Внедрение продукта «ПроWAF» платформы «Вебмониторэкс» в ЦИТ Республики Татарстан является примером успешного обеспечения безопасности и эффективности работы веб-
приложений в условиях роста киберугроз. Главные преимущества данного решения заключаются в высокой надежности и результативности борьбы с различными угрозами, включая DDoS-атаки и атаки на уровне веб-приложений.

Кроме того, «ПроWAF» дает возможность быстро интегрировать новые веб-ресурсы без значительных задержек, что особенно важно для адаптации защиты под изменяющиеся потребности организации. Процесс установки и управления нодами также оказался простым и конструктивным, что способствовало усилению безопасности и обеспечило высокую отказоустойчивость системы.

Продукт «ПроWAF» «Вебмониторэкс» удовлетворил требования ЦИТ Республики Татарстан к обеспечению информационной безопасности, а также обеспечил простоту использования и
интеграции, что стало ключевым фактором успешной реализации.

Таким образом, ЦИТ Республики Татарстан смог эффективно защитить свои веб-ресурсы и обеспечить бесперебойное функционирование ключевых сервисов. Данный проект подтвердил высокую важность правильного выбора средств обеспечения кибербезопасности для организаций, предоставляющих государственные и социально значимые услуги.

Темы:Пресс-релизгостендерыкибербезопасностьВебмониторэкс
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Aladdin eCA – доверенная альтернатива Microsoft CA
    Денис Полушин, руководитель направления PKI компании Аладдин
    Aladdin eCA – это полнофункциональная отечественная альтернатива Microsoft CA, обеспечивающая комплексную защиту цифровой идентификации и интеграцию в существующие экосистемы предприятий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Обзор новинок UserGate конца 2024 года
    Компания UserGate обычно радует рынок своими новинками в апреле, но в этом году решила, что ждать весны слишком долго, и выстрелила новыми продуктами уже в ноябре. Темп инноваций лишний раз напоминает, что улучшение безопасности – это вопрос не календаря, а готовности разработчиков удивлять своих клиентов.
  • Что нужно знать про новые штрафы в области ПДн?
    Валерий Нарежный, к.э.н., советник юридической фирмы “Городисский и Партнеры”
    В сфере обработки ПДн в России произошли серьезные изменения – приняты поправки в УК РФ и КоАП РФ, направленные на повышение ответственности организаций и физических лиц за нарушения.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...