Партнёр Cloudflare Доступно через Geosoft Cloud
Cloudflare

Сайт и API, которые держат пиковую нагрузку

Для банковского портала, платёжного сервиса или государственной системы самый сложный день - это день максимальных обращений. Cloudflare принимает этот поток на своей сети, кеширует что возможно и пропускает к вашей инфраструктуре только настоящие запросы. Проектирование и последующая эксплуатация остаются за нами.

  • Точки присутствия более чем в 330 городах
  • Переключения в согласованные технологические окна
  • Отчётность и журналы, которые запросит проверка
Возможности

Что мы разворачиваем на Cloudflare

Четыре продуктовых направления в одной архитектуре. В регулируемых отраслях работа обычно начинается с подавления атак и контроля доступа.

Подавление атак и контроль нагрузки

Платёжные и авторизационные адреса привлекают больше всего внимания, поэтому фильтрация и лимиты запросов работают в сети Cloudflare.

  • Защита от DDoS с L3 по L7 без ограничения объёма
  • Лимиты запросов на платежах и авторизации
  • Page Shield для контроля сторонних скриптов
  • Cache Reserve для предсказуемой нагрузки на origin

Контроль доступа с журналом аудита

Фиксируется, какой сотрудник и когда обращался к какой системе, а это именно то доказательство, которое запрашивает проверка.

  • Access с полным журналом аудита
  • Контроль и журналирование исходящего трафика в Gateway
  • Политики DLP для чувствительных данных
  • Email Security против фишинга

Вычисления на краю сети

Отдельные функции выполняются на краю сети, а основные системы остаются там, где работают сегодня.

  • Workers для логики на уровне запроса
  • Queues для асинхронной обработки
  • R2 для архивов и выгрузок
  • D1 для небольших реляционных данных

Сервисы сетевого уровня

Защита применяется к целым сетевым сегментам, а не только к отдельным сайтам.

  • Magic Transit для защиты на сетевом уровне
  • Magic Firewall как облачный ACL
  • Авторитетный DNS с DNSSEC
  • BYOIP с сохранением своего блока адресов
Сеть

Инфраструктура, принимающая нагрузку

330+
Городов с присутствием Cloudflare
125+
Стран и территорий
348 Tbps
Доступная ёмкость против атак
< 50 ms
Задержка до основной массы пользователей

Данные о сети публикует Cloudflare, они меняются по мере её расширения. Доступность функций определяется выбранным планом.

Как мы работаем

Границы работ, контролируемые изменения, отчётность

В регулируемой среде важнее предсказуемость, а не скорость, поэтому каждый шаг фиксируется до его выполнения.

  1. 1

    Определение границ и проверка требований

    Определяем, какие системы попадают в объём работ, какие журналы хранятся и куда передаются данные. Эти вопросы решаются на старте проекта, а не во время проверки.

  2. 2

    Контролируемые технологические окна

    У каждого переключения есть время, ответственный и план отката. Правила сначала наблюдают за трафиком, блокировки включаются только после чистых отчётов.

  3. 3

    Отчётность и эскалация

    В ежемесячном отчёте отражаются заблокированные атаки, профиль трафика и все внесённые изменения. Порядок обращения при инциденте и время реакции закреплены в договоре.

Вопросы и ответы

О чём спрашивают заказчики в Азербайджане

На непонятные моменты отвечает инженер, а не шаблон отдела продаж.

Задать вопрос

Для большинства сервисов да, поскольку для проверки и кеширования Cloudflare должен находиться на пути запросов. Частичные схемы возможны: сохранить регистратора, делегировать только отдельные поддомены либо применить CNAME на старших планах.

Правила сначала работают только в режиме наблюдения, и вы видите на реальном трафике, что было бы заблокировано. Кеширование включается по отдельным путям, политики доступа стартуют с одной команды. Блокировки активируются, когда отчёты чистые.

Запросы обрабатываются в ближайшей к пользователю точке Cloudflare. Какие журналы событий хранятся, сколько времени и передаются ли они в вашу систему мониторинга, определяется настройками. Для регулируемых заказчиков мы фиксируем это на старте проекта.

План Cloudflare зависит от набора включённых продуктов и профиля трафика, а наши работы по внедрению и поддержке считаются отдельно. После оценки вы получаете предложение, где обе части показаны открыто.

Управляемые планы с согласованным временем реакции, ежемесячные отчёты по трафику и заблокированным угрозам, сопровождение изменений. Либо мы документируем конфигурацию и обучаем ваших администраторов работать самостоятельно.

Cloudflare

Начнём с согласования объёма работ

Пришлите домены и перечень действующих средств защиты. В ответ получите документ с границами работ, предложением по конфигурации и графиком изменений.