Защита на уровне ядра

Безопасность, встроенная в железо. Не в панель.

Каждая нода Glidely работает с фильтром DDoS на уровне L3/L4, аппаратным шифрованием дисков и полной изоляцией контента. Мы не прячем угрозы за брандмауэром — мы отключаем их на уровне ядра.

Серверная стойка с индикаторами и наложенным защитным щитом, символизирующим защиту на уровне ядра
4.2 Tbps
Скорость поглощения DDoS
<80ms
Время до срабатывания фильтра
AES-256
Аппаратное шифрование дисков
ISO 27001
Аудит соответствия
DDoS защита в реальном времени

Фильтрация на уровне ядра сети

Каждый порт 10Gbps на наших нодах защищён inline-фильтром, который анализирует трафик на уровнях L3 и L4 до попадания в ваш стек. Аномалии отключаются за 80 миллисекунд. Никаких «управляемых» DDoS-панелей с задержкой — только железные правила BGP и rate-limiting на уровне ядра.

Шифрование трафика и дисков

AES-256 и TLS 1.3 по умолчанию

Все SSD и NVMe-диски шифруются аппаратно алгоритмом AES-256-XTS. Ключи хранятся в TPM-чипе на каждой ноде. Внутренний трафик между нодами в вашей VPC шифруется по TLS 1.3 с поддержкой post-quantum кривых. Никаких «опций» — шифрование включено всегда.

Изоляция контента (Content Isolation)

Ни одного общего байта

Каждый VPS и DED работает в изолированной ячейке: отдельное сетевое пространство, отдельные файловые системы, отдельные очереди I/O. Даже при сбоях соседней ноды ваш контент не смешивается с чужим. Мы проверяем это автоматическими тестами изоляции каждые 6 часов.

Аудит и соответствия стандартам

ISO 27001, PCI DSS, 152-ФЗ

Головной офис в Москве сертифицирован по ISO/IEC 27001 (аудит Deloitte, декабрь 2024). Все ноды в РФ соответствуют требованиям 152-ФЗ о персональных данных. Для финтех-клиентов — отдельная ветка сертификации PCI DSS Level 1. Отчёты аудиторов доступны по запросу.

Как устроена защита на практике

Что происходит при DDoS-атаке на мой IP?
Inline-фильтр на уровне L3/L4 начинает анализировать трафик в первые 80 мс. В течение 2–5 секунд аномальные потоки отфильтруются на уровне ядра сети. Ваш сервис продолжает работать. Никаких переключений на «защитный режим» и деградации скорости.
Где хранятся ключи шифрования дисков?
Ключи шифрования SSD/NVME хранятся в аппаратном TPM-чипе на самой ноде. Доступ к ключам возможен только через API с двухфакторной аутентификацией. При изъятии диска без ключа данные остаются нечитаемыми.
Что значит «изоляция контента» технически?
Каждый VPS получает собственное сетевое пространство (VLAN + VPC), отдельную файловую систему на изолированном томе NVMe, отдельные очереди I/O-контроллера. Даже при сбое соседней ноды ваш контент физически не смешивается с чужим. Это проверяется автоматическими тестами каждые 6 часов.
Какие аудиты и сертификаты есть у Glidely?
ISO/IEC 27001 (аудит Deloitte, декабрь 2024), соответствие 152-ФЗ для нод в РФ, PCI DSS Level 1 для финтех-клиентов. Отчёты аудиторов и результаты пентестов доступны по запросу после подписания NDA.

Неподдельная надёжность. Без лишнего.

Защита на уровне ядра включена в каждый тариф. Никаких доплат за «базовую безопасность» и никаких опций, которые нужно включать.