Кейс | 28.04.2025

Датацентр «ПАРКОВИЙ» посилює стратегію захисту та стійкості хмарних рішень разом із CyberArk

Платформа безпеки облікових записів від CyberArk посилила захист хмарних рішень Датацентру «ПАРКОВИЙ» та підвищила надійність інфраструктурних послуг для клієнтів. Даний кейс ілюструє, як правильний вибір технологій допомагає компаніям забезпечити надійний захист, створити додаткові переваги для клієнтів та закласти основу для подальшого розвитку. 

BAKOTECH здійснює свою діяльність через партнерську мережу та не веде прямих продажів замовникам

  • http://thenounproject.comThe Noun ProjectIcon TemplateRemindersStrokesTry to keep strokes at 4pxMinimum stroke weight is 2pxFor thicker strokes use even numbers: 6px, 8px etc.Remember to expand strokes before saving as an SVG SizeCannot be wider or taller than 100px (artboard size)Scale your icon to fill as much of the artboard as possibleUngroupIf your design has more than one shape, make sure to ungroupSave asSave as .SVG and make sure “Use Artboards” is checked100px.SVG

    Відео

  • Профіль компанії

Галузь: ІТ-послуги та ІТ-консалтинг Співробітники: 60+ працівників
Датацентр «ПАРКОВИЙ» — один з найбільших та найтехнологічніших датацентрів України. Його спроєктувала та побудувала компанія Schneider Electric. ДЦ «ПАРКОВИЙ» — єдиний з комерційних датацентрів в Україні з сертифікатом TIER III від Uptime Institute, який відповідає міжнародному стандарту TIA 942. Це підтверджує, що датацентр виконує всі ключові вимоги з якості й безпеки, а також має необхідні сертифікати відповідності для роботи як з держустановами, так і комерційними організаціями будь-якого масштабу.
Співпраця з ДЦ «ПАРКОВИЙ» відкриває доступ до найвищих технологій обслуговування ІТ-інфраструктури, що дозволить оптимізувати організаційні та фінансові витрати та забезпечити стабільну роботу ІТ-обладнання в турбулентні часи.

Серед послуг датацентру:

    Розміщення серверного обладнання
    Хмарні сервіси в Україні або ЄС
    Міграція хмарної інфраструктури з Microsoft Azure
    Резервне копіювання даних та послуга DraaS
  • Виклики

Як зазначає Олександр, керівник відділу розвитку ІТ-інфраструктури датацентру «ПАРКОВИЙ», ЦОД — це своєрідне «місце сили». Завдяки інфраструктурі А-класу, він пропонує безпечне та сертифіковане сховище для ІТ-інфраструктури, держустанов та приватного бізнесу.
Однак чим більшою стає кількість даних в ІТ-інфраструктурі, тим більш ризикованим стає їх обслуговування. «Вивести з ладу датацентр — це мрія кожного кіберзловмисника», — додає Олександр. 

Команда ЦОД регулярно стикається з мережевими атаками, які спрямовані як на клієнтів, так і на саму інфраструктуру. У 2024 році ДЦ «ПАРКОВИЙ» зазнав цілеспрямованої атаки. Кіберінцидент став каталізатором для побудови цілої екосистеми управління привілейованими доступами — одного з елементів критично важливих рубежів кіберзахисту.

Illustration

Олександр Ткаченко,керівник відділу розвитку ІТ-інфраструктури датацентру «ПАРКОВИЙ»

  • Вибір рішення

Задля посилення безпеки ДЦ «ПАРКОВИЙ» провів детальний аналіз рішень і зупинився на платформі CyberArk. Датацентр ближче познайомився з вендором завдяки дистрибʼютору BAKOTECH. Вибір був обумовлений репутацією CyberArk та здатністю його продуктів інтегруватися зі специфічно побудованою інфраструктурою. До того ж можливість масштабувати рішення дозволяє поступове та логічне розширення функціоналу відповідно до потреб датацентру.

Основними впровадженими рішеннями стали:

  • Privilege Access Manager — всебічний захист привілейованих облікових записів. Його функціональність передбачає моніторинг та контроль усіх сесій із привілейованими правами доступу, захист від компрометації критичних облікових записів, а також зберігання паролів у безпечному сховищі. 

  • Vendor Privileged Access Manager — безпечне управління доступом сторонніх підрядників до корпоративної інфраструктури. Рішення реалізує підхід VPN-less доступу, що забезпечує швидку і захищену взаємодію з постачальниками без необхідності використовувати традиційні VPN. Воно дозволяє автоматизувати контроль над тим, які саме доступи надаються стороннім особам, а також впроваджує принцип найменших привілеїв, зводячи ризики до мінімуму. Крім того, Vendor Privileged Access Manager забезпечує прозорість дій підрядників, записуючи їхні сесії та проводячи детальне логування.

  • Впровадження

Інтеграція CyberArk в інфраструктуру Датацентру «ПАРКОВИЙ» була серйозним викликом через необхідність адаптації рішення під специфічні вимоги та архітектуру. Головна мета адаптації – забезпечення повної відмовостійкості всіх компонентів інфраструктури, що дозволить мінімізувати ризики простоїв та гарантувати безперебійну роботу навіть за умов надзвичайних ситуацій. Ця мета була логічною, враховуючи такі вимоги як стабільність та безперервність роботи.
Одним із викликів стала некоректна конфігурація облікових записів, створена на початкових етапах впровадження. Це призвело до затримки проєкту на кілька місяців. Проте завдяки оперативній та якісній підтримці з боку вендора всі технічні проблеми вдалося вирішити вчасно, що дозволило команді продовжувати інтеграцію інших компонентів рішення.
Модульна архітектура CyberArk стала ключовою перевагою. Вона дала змогу команді Датацентру «ПАРКОВИЙ» поступово впроваджувати додатковий функціонал, одночасно використовуючи вже доступні можливості платформи.
Олександр підсумував: «Попри труднощі, результат виправдав наші очікування. CyberArk довів свою ефективність у реальних умовах». 

  • a

    Результати впровадження

Початок роботи із CyberArk дозволило ДЦ «ПАРКОВИЙ» досягти значних покращень, а саме:

Забезпечити надійний захист привілейованих облікових записів та реалізувати запис привілейованих сесій

Реалізувати принцип мінімальних привілеїв: відтепер кожен користувач або система має доступ лише до ресурсів, необхідних для виконання їхніх задач, що мінімізує ризики несанкціонованого доступу

Реалізувати автоматизацію виконання парольних політик: автоматична ротація, створення складних паролів та управління їхнім терміном дії. Це значно підвищує безпеку привілейованих облікових записів

«Платформа CyberArk дозволила не тільки захистити нашу інфраструктуру, а й зробити сервіси для клієнтів більш безпечними. Тепер ми впевнені, що привілейовані доступи контролюються належним чином», — коментує Олександр. 

  • Плани на майбутнє

У майбутньому Датацентр «ПАРКОВИЙ» планує розширити функціонал CyberArk, зокрема шляхом впровадження рішень для захисту бізнес-користувачів та інтеграції CyberArk як частини сервісів для клієнтів. Ці кроки спрямовані на зміцнення кібербезпеки інфраструктури та сервісів датацентру, задля відповідності викликам сьогодення. В планах датацентру не лише підвищити захист внутрішніх процесів, але й забезпечити клієнтам доступ до найкращих практик безпеки як частини їхнього сервісного обслуговування.

Ключові переваги

    Надійний та безперебійний захист облікових записів і секретів
    Прозорий контроль доступу
    Безшовна інтеграція з наявною інфраструктурою
    Можливість масштабування для розвʼязання майбутніх проблем

Якщо вас зацікавило рішення CyberArk і ви хочете потестувати його персонально,натисніть, будь ласка, на кнопку нижче: