ua

Cloudflare Zero Trust і SIEM для SaaS-платформи

Lorem ipsum case preview image
Upd: 11.08.2026 4 хв.
E-commerce SaaS-компанія не мала централізованого контролю доступу для віддалених розробників і партнерів. Це створювало високі ризики компрометації акаунтів і витоку даних. У цьому кейсі розповідаємо, як команда Datami впровадила захищений доступ без VPN і повноцінний SIEM, щоб забезпечити швидке виявлення інцидентів і відповідність стандартам.
Клієнт:
Міжнародна e-commerce SaaS компанія
Галузь:
E-commerce / SaaS
Фокус:
Впровадження захищеного доступу та централізованого моніторингу подій
Основний виклик:
Відсутність централізованого контролю доступу та SIEM — високий ризик компрометації акаунтів розробників і партнерів
Ринок:
Міжнародний
Надані послуги:
Впровадження Cloudflare Zero Trust і Wazuh SIEM
Ключові висновки
  • MTTD скоротився до 1–2 годин
  • False positives зменшились на 50–65%
  • Реалізовано 55 SIEM-use cases
  • Під час пілотного періоду SIEM виявив 9 інцидентів
  • Керована відповідність PCI DSS, ISO 27001 та SOC 2
  • 1,5
    місяця на проєкт
    55
    SIEM-use cases
    50–65%
    зменшення false positives

    До Datami звернулася міжнародна e-commerce SaaS-платформа з мікросервісною архітектурою в AWS, яка допомагає бізнесам керувати онлайн-продажами, інтеграціями з маркетплейсами та платіжними шлюзами. Інфраструктура клієнта генерує близько 1800–2200 подій за секунду з піками до 4000 EPS.

     

    Для компанії відповідність регуляторним вимогам кібербезпеки є критичною, оскільки вона обробляє персональні та платіжні дані клієнтів, надає доступ партнерам і віддаленим розробникам до внутрішніх сервісів.

    Завдання та виклики: що потрібно було зробити?

    Відсутність централізованого SIEM і контролю доступу через Cloudflare Zero Trust створювала серйозні ризики. Компанія замовника не могла швидко виявляти компрометацію акаунтів розробників і партнерів, корелювати події та надавати докази для аудитів. MTTD не вимірювався, а відповідальність за моніторинг була розпорошена.

    Тому було вкрай необхідно впровадити Cloudflare Zero Trust для захищеного доступу до внутрішніх сервісів та інтегрувати його з Wazuh SIEM для централізованого логування, кореляції подій і контролю доступу в AWS, Kubernetes та CI/CD.

    Datami отримала завдання:

    1. Розгорнути Cloudflare Zero Trust для захищеного доступу до внутрішніх сервісів без VPN.
    2. Інтегрувати джерела логів (Cloudflare, AWS, Kubernetes, CI/CD) з Wazuh SIEM для кореляції подій.
    3. Налаштувати правила виявлення, провести fine-tuning, реалізувати SIEM-use cases, забезпечити PCI DSS, ISO 27001 і SOC 2.

    Захищений доступ

    Централізований SIEM

    Відповідність стандартам

    Впровадження Cloudflare Zero Trust з MFA і device posture checks для віддалених користувачів без VPN.

    Інтеграція логів AWS, Kubernetes, Cloudflare, CI/CD та робочих станцій у Wazuh з кореляцією подій.

    Закриття gap для PCI DSS, ISO 27001, SOC 2 та GDPR через якісне журналювання та IR-процеси.

    Підхід Datami до Zero Trust-архітектури

    Наша команда провела глибокий аудит архітектури доступу, IAM-політик AWS, логування Kubernetes та CI/CD-середовища. Основним рішенням стало впровадження Cloudflare Zero Trust у поєднанні з Wazuh SIEM.

    Для цього проєкту з кібербезпеки ми застосували гібридний підхід: поєднання risk-based аналізу, мапінгу на MITRE ATT&CK та compliance-вимог PCI DSS, ISO 27001 і SOC 2 для максимального покриття загроз.

    Ключові етапи: як ми будували та перевіряли захист

    Цей проєкт з кібербезпеки тривав 1,5 місяця. Ми працювали в щотижневому режимі статус-зустрічей та проміжних звітів. 

    Наша команда оперативно реагувала на виявлені прогалини: критичні зміни в IAM та політиках Cloudflare були розроблені та розгорнуті протягом 48 годин. 

    Для перевірки ефективності правил ми змоделювали сценарії викрадення session cookies та компрометації акаунтів.

    Процес роботи над проєктом складався з 3 ключових етапів:

       1. Аудит та планування

    Оцінка політик Cloudflare Zero Trust, IAM AWS, логування Kubernetes/CI/CD та готовності до SIEM.

       2. Впровадження, тестування та tuning

    Розгортання Cloudflare Zero Trust і Wazuh, налаштування MFA/RBAC, емуляція токен-хіджекінгу, fine-tuning правил, вимірювання MTTD/MTTR, усунення невідповідностей.

       3. Звіт та надання рекомендацій

    Підготовка IR-процесів, політик доступу, документування результатів на формування списку рекомендацій щодо hardening і метриками.

    Від сліпих зон до контролю: результати й рекомендації

    До проєкту рівень ризику був підвищеним через відсутність централізованого моніторингу та контролю доступу. Команда Datami знайшла критичні прогалини в IAM-правах, політиках Cloudflare Zero Trust і неповному контексті логів. 

    Під час тестової експлуатації Wazuh SIEM було виявлено 9 інцидентів. Ризик компрометації акаунтів після впровадження значно знизився, MTTD скоротився до 1–2 годин, MTTR — до 6–10 годин, а кількість false positives зменшилася на 50–65%. Закрито ключові невідповідності PCI DSS, ISO 27001 та SOC 2.

    Як результат клієнт отримав:

    • захищений доступ без VPN через Cloudflare Zero Trust;
    • централізовану видимість усіх подій у Wazuh SIEM;
    • формалізовані IR-процеси та регулярний tuning правил;
    • рекомендації щодо періодичного review IAM, CI/CD та навчання персоналу.

    Zero Trust замість периметра: підсумок проєкту

    Команда Datami завершила проєкт точно в строк. Компанія замовника отримала контрольований доступ до внутрішніх сервісів без VPN через Cloudflare Zero Trust, повноцінний SIEM і вимірювані показники безпеки. Завдяки цьому були закриті ключові регуляторні gap та суттєво підвищена стійкість до реальних загроз.

    Цей кейс з кібербезпеки демонструє, що SaaS-платформи з віддаленими командами потребують сучасної моделі Zero Trust і централізованого SIEM-моніторингу. Регулярний моніторинг і швидке реагування — запорука захисту платіжних даних і репутації.

    Показник

    Стан до проєкту

    Результат після проєкту

    MTTD

    Не вимірювалося

    1–2 години

    MTTR

    Кілька днів

    6–10 годин

    False positives

    Високий рівень

    Знижено на 50–65%

    Реалізовано SIEM-use cases

    0

    55

    Виявлені інциденти

    Не виявлялися централізовано

    9 інцидентів у пілотний період

    Відповідність стандартам

    Часткова (gap)

    Керована (PCI DSS, ISO 27001, SOC 2)

     

    Більше історій успіху з Datami
    Перегляньте приклади інших проєктів
    Відновлення WordPress-сайту після зламу
    Відновлення WordPress-сайту після зламу
    • Систему повністю очищено від backdoor-інфекції та webshell
    • Видалено 9 несанкціонованих admin-акаунтів
    Послуги:
    Аудит безпеки WordPress (White-box)
    Серп. 4, 2026
    Впровадження SIEM Wazuh для фінансової компанії
    Впровадження SIEM Wazuh для фінансової компанії
    • Забезпечено готовність до аудиту PCI DSS та ISO 27001
    • Кількість хибних спрацювань знижено на 60–70%
    Послуги:
    Впровадження SIEM (Wazuh)
    Лип. 1, 2026
    Аудит безпеки блокчейн-проєкту
    Аудит безпеки блокчейн-проєкту
    • Перевірено 9000+ рядків Rust-коду.
    • Проєкт сертифіковано Datami для криптопроєктів
    Послуги:
    Blockchain Security Audit
    Черв. 30, 2026
    Security image
    Готові оцінити безпеку вашого проєкту?
    Звертайтеся в Datami — ми допоможемо вам визначити ризики, посилити вашу кібербезпеку та впевнено пройти сертифікацію.
    Cтатті Datami
    Що входить до AI Penetration Testing: розбір 12 критичних перевірок безпеки Олександр Філіпов
    Олександр Філіпов
    Що входить до AI Penetration Testing: розбір 12 критичних перевірок безпеки

    AI Penetration Testing перевіряє не лише prompt injection, а й RAG, пам’ять, права агентів та інтеграції. Дізнайтеся, які 12 перевірок допомагають виявити реальні ризики AI-систем.

    4 хв. Серп. 20, 2026
    Сучасний LLM-пентест виходить далеко за межі Prompt Injection Олександр Філіпов
    Олександр Філіпов
    Сучасний LLM-пентест виходить далеко за межі Prompt Injection

    LLM-пентестинг виходить за межі prompt injection: він перевіряє, чи може модель розкрити дані, обійти права доступу або запустити небезпечні дії. Дізнайтеся, що має охоплювати повна перевірка AI.

    4 хв. Серп. 20, 2026
    Чому AI-токени створюють новий клас ризиків для смартконтрактів Олександр Філіпов
    Олександр Філіпов
    Чому AI-токени створюють новий клас ризиків для смартконтрактів

    Смартконтракт може пройти Solidity-аудит без зауважень і все одно лишитися вразливим - якщо частину рішень приймає ШІ. Розбираємо на реальному аудиті з 40

    4 хв. Серп. 4, 2026

    Потрібна сильніша безпека?

    Ми допоможемо вам виявити вразливості у вашій системі.
    Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

    Ми цінуємо вашу конфіденційність
    Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie