DevOps
Hardening
WAF
Мониторинг

Hardening Linux + WAF + мониторинг

Усилили защиту серверной инфраструктуры e-commerce проекта: hardening по CIS, настройка WAF, внедрение мониторинга.

2023
5 недель
Infra security
ShieldOps

Панель hardening, WAF и мониторинга инфраструктуры

Безопасность и observability в одном интерфейсе: baseline, атаки и операционные метрики.

Инциденты
0/мес
WAF
15k блоков
MTTR
10 мин
Baseline
12
Hardening baseline по серверам
Видно покрытие, отклонения и шаги до нужного уровня защиты.
WAF
15 000
WAF и подозрительный трафик
Визуализация атак, правил ModSecurity и паттернов блокировок.
Baseline
Hardening baseline по серверам
live
Серверы
12
Coverage
93%
Drift
2
Key modules
CIS compliance
WAF events
Infra monitoring

Как это выглядит

Ниже - визуальные UI-сценарии ключевых экранов проекта: так посетитель может быстро понять, как выглядел бы продукт в реальной работе.

Baseline
ShieldOps
Серверы
12
Coverage
93%
Drift
2

Hardening baseline по серверам

Видно покрытие, отклонения и шаги до нужного уровня защиты.

CIS checks
Playbooks
Контроль изменений
WAF
ShieldOps
Blocked
15 000
False+
<1%
Rules
38

WAF и подозрительный трафик

Визуализация атак, правил ModSecurity и паттернов блокировок.

Geo/IP filters
Rate limiting
Custom rule sets
Ops
ShieldOps
Alerts
6
SLO
99.9%
Dashboards
9

Мониторинг и alerting

CPU, latency, memory, критичные алерты и связь с on-call режимом.

Grafana board
Alertmanager
Runbooks

Задача

После нескольких инцидентов безопасности клиент осознал необходимость системного подхода к защите инфраструктуры.

Ограничения

  • Минимальный простой production
  • Совместимость с legacy-приложениями
  • Бюджет без дорогих enterprise-решений

Решение

Провели hardening 12 серверов по CIS Benchmarks, внедрили ModSecurity WAF с кастомными правилами, развернули стек мониторинга Prometheus + Grafana + Alertmanager.

Результаты

МетрикаДоПослеИзменение
Инциденты безопасности3/мес0/мес
-100%
Заблокировано атак (WAF)15 000/мес
Новая метрика
MTTR (время реагирования)>2ч10 мин
-92%

Технологии

Linux
ModSecurity
Nginx
Prometheus
Grafana
Ansible

Артефакты

  • Hardening playbooks
  • WAF конфигурация
  • Мониторинг
  • Runbooks
  • Документация

Нужен похожий проект?

Обсудим вашу задачу и предложим решение.

Обсудить проект