Защищенное облако NGcloud для TravelTech-проекта. Кейс «Погнали!»

Защищенное облако NGcloud для TravelTech-проекта

Кейс «Погнали!»

Задачи:
  • корпоративное хранилище
  • разработка
  • ИТ-инфраструктура
  • безопасность

О клиенте

ООО «Погнали!» — российская ИТ-компания. В апреле она выпустила на рынок новую TravelTech-платформу в России.

Проект получил название «Погнали!». Новый веб-сервис помогает пользователям находить людей и идеи для путешествий. Он объединит в одном приложении все о гидах и авторах путешествий, туристических местах и маршрутах, которые доступны на территории всей страны.

Задачи:
  • корпоративное хранилище
  • разработка
  • ИТ-инфраструктура
  • безопасность

Задачи

Основные этапы разработки «Погнали!» завершились в конце 2023 года. В это же время компания начала поиски подходящего облака. В нем предстояло разместить стенд для разработки и тестирования продукта, а затем развернуть боевую версию сервиса.

При этом разработчик нуждался в решении, которое позволяет хранить большие объемы данных: от сведений о туристических местах до персональных данных пользователей.

Выбор решения

При поиске облачного провайдера компания опиралась на следующие критерии:

  • усиленная безопасность — персональные данные пользователей должны защищаться провайдером не только согласно требованиям 152-ФЗ, но и дополнительными средствами защиты и организационными мерами.
  • возможность быстрого и гибкого масштабирования ресурсов — без длительных согласований, чат-ботов на входной линии поддержки и прочих тормозящих факторов;
  • максимальная клиентоориентированность и готовность к живому диалогу;
  • наличие других сервисов, в том числе объектного хранилища S3.

Компания рассмотрела предложения многих облачных провайдеров и подписала договор с одним из крупнейших участников рынка. Однако выяснилось, что он не готов к глубокому погружению в проект клиента. Вскоре после этого поиски продолжились снова.

В итоге компания остановила свой выбор на НУБЕС (Nubes), который соответствовал всем изначальным требованиям. В частности, облако NGcloud не только аттестовано по Федеральному закону «О персональных данных», но также включает встроенные инструменты безопасности. В их числе решения для защиты от DDoS-атак L3/L4 и сканирования IP-адресов.

Помимо этого, Nubes обладает внушительной ИБ-экспертизой и предлагает специализированные сервисы безопасности: от межсетевых экранов нового поколения (NGFW) до файрволов для веб-приложений (WAF).

И наконец, недавно облачный провайдер также представил собственное объектное хранилище S3. В нем можно хранить информацию любого вида и формата. В том числе сведения о достопримечательностях, фотографии туристических мест, описания маршрутов, персональные данные пользователей и т.д.

Как решали

Все компоненты сервиса перенесли в защищенное облако NGcloud. Со временем компания несколько раз увеличивала объем потребляемых ресурсов.

Мы рассчитываем, что «Погнали!» станет одним из главных travel-приложений россиян. Пользоваться им будут люди, которые уже путешествуют по стране или только задумываются об этом. Это колоссальное количество пользователей, которые будут подключаться к нашему сервису.

Вместе с ростом популярности увеличится нагрузка на приложение. Кроме того, мы ожидаем сезонность спроса. Вот почему нам важно, чтобы мы могли быстро и без ограничений масштабировать ресурсы в облаке.

Евгений Елфимов, 
основатель TravelTech-платформы «Погнали!»

Для хранения большого объема данных, которые также будут накапливаться по мере развития сервиса, компания подключила сервис облачного хранилища S3.

Для оперативного взаимодействия команды «Погнали!» и Nubes создали общую группу в популярном мессенджере. Все технические вопросы решались прямо в чате, в режиме «здесь и сейчас», без пауз на согласование и принятие решений.

Такой подход оказался удобным для «Погнали!», а также заметно ускорил развертывание ИТ-инфраструктуры и подключение S3 в облаке.

Ранее мы пытались работать с другим облачным провайдером. Каждый раз, чтобы получить ответ на вопрос, нам приходилось пробиваться к сотрудникам через чат-ботов.

Именно поэтому мы ценим сотрудничество с Nubes. Здесь мы получили более внимательное отношение к клиенту и человеческий подход к делу.

Более того, благодаря Nubes наш сервис стал еще безопаснее для пользователей. Инженеры Nubes помогали находить уязвимости в тестовой версии продукта и консультировали нас по узким вопросам ИБ.

Евгений Елфимов, 
основатель TravelTech-платформы «Погнали!»

В ближайшее время «Погнали!» планирует подключить Web Application Firewall (WAF) — сервис комплексной защиты веб-приложений и API от эксплуатации уязвимости, угроз OWASP-10, DDoS- и целевых атак. Также компания активно изучает другие ИБ-сервисы Nubes, прежде всего — MFA и защиту от DDoS-атак L3/L4 и L7.

Что получили

Отказоустойчивость и масштабируемость

Nubes гарантирует доступность облачной инфраструктуры NGcloud. При этом компания «Погнали!» всегда может оперативно подключать дополнительные ресурсы в облаке и объектном хранилище. В том числе для тестирования и отладки новых функций сервиса, а также при резком росте нагрузки на приложение, количества пользователей и данных.

Комплексная безопасность

Приложение «Погнали!» находится в отказоустойчивом облаке NGcloud, аттестованном по 152-ФЗ. Это значит, что провайдер законодательно несет ответственность за безопасность персональных данных пользователей сервиса, которые размещаются на его ресурсах. При этом облако уже дополнительно защищено от DDoS и других атак.

Консультации и помощь 24/7

Экспертиза и максимальное участие Nubes стали весомым плюсом для разработчика. Специалисты сервис-провайдера глубоко погрузились в проект, помогали с проектированием архитектурных решений и поиском уязвимостей dev-стенда.

Благодаря такому тандему сервис «Погнали!» не только своевременно вышел на рынок, но и стал безопаснее для пользователей.