airBaltic

Быстро, умно, безопасно: как Cloudflare обеспечивает инновации airBaltic с помощью надежных облачных решений

Насчитывая почти 3000 сотрудников, флот из 50 судов и полетами по более чем 70 направлениям в Европе, на Ближнем Востоке, в Северной Африке и Закавказье, airBaltic — это региональная авиакомпания, построенная на инновациях. От создания новых моделей самолетов д до внедрения в качестве первой европейской авиакомпании системы связи Starlink на борту самолетов — компания всегда находится в авангарде технологических инноваций.

Управление инфраструктурой ИТ авиакомпании включает координацию сложной экосистемы, охватывающей многочисленные операционные подразделения, каждое из которых обладает своими уникальными бизнес-процессами, корпоративной культурой и технологическими требованиями. «Компания работает в широком Spectrum бизнес-функций, включая техническое обслуживание, ремонт и капитальный ремонт, организацию обучения, летные и наземные операции, летную годность, финансы, маркетинг, электронную коммерцию и многое другое», — объясняет Каспарс Капениекс. Каждая из этих областей функционирует как полуавтономное подразделение со своими целями и технологическим стеком — от устаревших систем, построенных в 1970-х годах, до самых современных платформ, использующих ИИ, блокчейн и облачные архитектуры».

Эта сложная распределенная система сочетает в себе внутренне управляемую инфраструктуру — например, бэкенд сайта авиакомпании — с облачными решениями, поддерживающими такие функции, как мерчандайзинг и бронирование, часто предоставляемые сторонними поставщиками, работающими в европейских центрах обработки данных. Координация этих уровней требует бесшовной интеграции различных систем и тщательного управления внешними партнёрствами, что делает технологии Cloudflare фундаментальной основой в обеспечении гибкости, масштабируемости и устойчивости цифровой среды авиакомпании.

Платформа электронной коммерции авиакомпании сталкивается с особенно высокими требованиями к производительности: трафик может увеличиваться до 20 раз во время крупных распродаж. Обеспечение масштабируемости и стабильной работы остаётся постоянным приоритетом для критически важных сервисов, таких как бронирование, регистрация, мерчандайзинг и другие ключевые клиентские функции.

Чтобы сохранять контроль над цифровыми операциями, airBaltic стратегически направляет наиболее критичный трафик через инфраструктурные среды, находящиеся под ее административным контролем — например, сервисы Cloudflare — вместо того, чтобы полагаться исключительно на системы поставщиков и их прямую интеграцию друг с другом. Такая конфигурация позволяет вести мониторинг производительности в реальном времени, точно управлять трафиком и оперативно реагировать на изменяющиеся условия.

Направляя ключевой трафик через этот управляемый слой, airBaltic сохраняет способность динамически корректировать стратегии кэширования, приоритизировать определённые типы запросов и оперативно реагировать на пики трафика или системные аномалии. Такой проактивный подход помогает авиакомпании оптимизировать вычислительные и сетевые ресурсы, обеспечивая при этом стабильность и производительность системы даже при высокой нагрузке.

В периоды пиковых нагрузок команды IT активно настраивают политики кэширования, масштабируют распределение ресурсов и оптимизируют балансировку нагрузки, чтобы обеспечивать бесперебойный цифровой опыт. Неудивительно, что кибербезопасность остается в центре внимания. «Мы наблюдаем растущее количество всё более сложных атак: от постоянных DDoS-атак и сканирования уязвимостей до фишинговых кампаний», — говорит Каспар Капениекс. «Неясно, обусловлено ли это геополитическими тенденциями или естественной эволюцией ИТ-угроз, но принцип один и тот же — мы должны быть готовы и защищены в любое время».

Запрос выкупа устанавливает 24-часовой обратный отсчет.

В 2015 году airBaltic столкнулась с такими серьезными проблемами с какими не хотела бы иметь дело ни одна компания. Масштабная DDoS-атака с требованием выкупа поразила их инфраструктуру, затронув не только их собственные системы, но и восходящие каналы связи их интернет-провайдера (ISP) — компании, обеспечивающей airBaltic доступ к Интернету. В результате вся сеть airBaltic была фактически отключена, что сделало невозможным работу онлайн-сервисов. Поскольку международные восходящие каналы интернет-провайдера были перегружены, провайдер прибег к перекрытию сети airBaltic, а это означало, что никакие действия с его стороны не могли смягчить последствия сбоя.

В условиях 24-часового срока уплаты выкупа и отсутствия времени на поиск нескольких поставщиков или длительные процессы настройки, ИТ-команда airBaltic нуждалась в немедленном решении. Они обратились к Cloudflare, известной своим быстрым развертыванием и эффективной защитой от DDoS-атак. Менее чем за час они перенесли публичную зону DNS с собственных серверов BIND на Cloudflare, активировали CDN, WAF и расширенную защиту от DDoS-атак Cloudflare, а также защитили свою сеть от будущих атак.

«Мы включили его и затаили дыхание. Мы беспокоились, что что-то может сломаться — в конце концов, включение прокси-сервера в прямой трафик во время продолжающейся атаки рискованно. Но всё сработало. А потом... ничего не произошло. Злоумышленники продолжали присылать угрозы, но наши системы оставались в сети», — рассказывает Каспар Капениекс.

Интеграция Cloudflare не просто смягчила последствия кризиса, но и обеспечила авиакомпании невиданный ранее уровень прозрачности и контроля над трафиком, предоставив ей комплексные панели мониторинга и аналитику непосредственно в консоли управления.

Контроль трафика ботов: как поддерживать надлежащий баланс

По мере укрепления своей позиции в области безопасности, компания столкнулась с еще одной серьезной проблемой: растущим объемом трафика ботов, который перегружал системы бронирования, собирал данные о ценах и создавал значительную нагрузку на внутреннюю инфраструктуру.

В авиационной отрасли боты — это палка о двух концах. Некоторые из них являются легитимными, например, туристические агрегаторы собирают данные о ценах, а другие являются нежелательными, например. конкурентов или даже вредоносных, запускающих попытки входа в систему методом перебора паролей, замедляющие платформы бронирования и искусственно увеличивающие нагрузки на основе трафика. И даже для полезных ботов есть API, доступные всем партнерам и агрегаторам, если они готовы соблюдать правила платформы, поскольку некоторые из них создавали ненужную нагрузку, генерируя миллионы совершенно необоснованных запросов. Для airBaltic проблема обострилась до того, что более 80% трафика компании исходило от ботов, что снижало эффективность работы и вело к ненужным расходам.

Первоначально авиакомпания реагировала вручную — блокировала IP-адреса или применяла жёсткие правила межсетевого экрана. Однако по мере того как боты становились более скрытными и изощрёнными, эти методы быстро оказались неэффективными. Новые угрозы постоянно адаптировались, обходя традиционные меры безопасности, что потребовало более динамичного и автоматизированного подхода.

В 2019 году airBaltic начала поиск решений для управления ботами, и Cloudflare сообщила о наличии продукта для управления ботами в закрытой бета-версии. Протестировав нескольких других поставщиков и уже оценив на практике ценность защиты Cloudflare, airBaltic решила протестировать решение Cloudflare для управления ботами — несмотря на то, что продукт находился в бета-версии. airBaltic согласовала с Cloudflare проведение проверки концепции (PoC), перейдя с базовой подписки Cloudflare Business на соглашение корпоративного уровня. Помимо управления ботами, airBaltic получила доступ к дополнительным функциям безопасности, улучшенные соглашения о гарантированном уровне обслуживания (SLA) и доступ к необработанным журналам через сервис Logpush, который активно используются во внутренней платформе аналитики логов и SIEM для более продвинутого анализа трафика и корреляции с другими событиями. Это также заложило основу для более глубокого и долгосрочного партнерства в области безопасности.

Каков был результат?

  • Расширенная фильтрация ботов сократила количество лишних запросов, повысив эффективность бэкенда.
  • Инструменты анализа трафика позволили airBaltic различать легитимное и вредоносное поведение ботов.
  • Гибкая настройка управления позволила airBaltic выборочно разрешать работу одних ботов и блокировать других.
  • После ознакомления с решением Cloudflare некоторые туристические агрегаторы обратились к airBaltic и подписали контракты на надлежащий доступ к API на взаимовыгодных условиях.
Безопасность и производительность в единой панели управления

Сегодня Cloudflare играет ключевую роль в цифровой инфраструктуре airBaltic, обеспечивая как безопасность, так и оптимизацию производительности, что позволяет авиакомпании уверенно масштабироваться, защищать критически важные системы и поддерживать стабильный пользовательский опыт для миллионов пассажиров по всему миру.

ИТ-команда airBaltic использует панели мониторинга в реальном времени и аналитику безопасности на основе журналов Cloudflare для отслеживания сетевой активности и проактивного реагирования на потенциальные инциденты. Журналы Cloudflare интегрированы в собственные системы безопасности airBaltic и используются для построения внутренних панелей управления. В периоды пиковых продаж билетов команда использует аналитические данные Cloudflare для корректировки правил кэширования и распределения ресурсов в реальном времени, обеспечивая бесперебойную производительность — даже во время пиков трафика.

Для поддержки своей растущей цифровой экосистемы airBaltic теперь пользуется комплексным набором инструментов безопасности и производительности, включая:

  • CDN — укрепляет бэкенд-инфраструктуру, снижает нагрузку на серверы и оптимизирует время отклика, особенно во время событий с высоким трафиком, таких как акции «Черная пятница».

  • WAF (межсетевой экран для веб-приложений) и защита от DDoS-атак — обеспечивают нейтрализацию угроз в реальном времени, защищая клиентские системы от целевых кибератак.

  • Балансировщик нагрузки — повышает производительность и удобство использования за счет распределения трафика по нескольким центрам обработки данных, обеспечивая легкое аварийное переключение.

  • Cloudflare Access – упрощает безопасный доступ к внутренним тестовым средам без сложных конфигураций VPN.

  • Управление ботами — помогает обнаруживать и нейтрализовать автоматизированный трафик, повышая уровень безопасности, снижая мошенничество и оптимизируя производительность веб-сайта за счет оценки ботов, пользовательских правил и подробной аналитики.

  • Cloudflare Workers — позволяет создавать и развертывать бессерверные приложения по всему миру, повышая производительность, надежность и масштабируемость без необходимости управлять инфраструктурой.

Почему airBaltic решила продолжить сотрудничество с Cloudflare

«Cloudflare отличает прозрачность. Когда что-то происходит, мы получаем не просто стандартный ответ — нам подробно объясняют, что именно произошло, почему это произошло и какие принимаются меры, чтобы предотвратить подобное в будущем. Такой уровень открытости редко встречается в отрасли. Наличие выделенного контактного лица также имеет огромное значение. Когда нам нужно что-то ускорить, мы знаем, что есть человек, который действительно продвинет вопрос вперёд», — говорит Каспарс.

airBaltic также ценит модель ценообразования Cloudflare, которая выгодно отличается в отрасли, , где многие поставщики взимают плату за каждый гигабайт трафика. Благодаря способности прогнозировать затраты при сохранении выгоды от безопасности и производительности корпоративного уровня, Cloudflare стала неотъемлемой частью инфраструктурной стратегии airBaltic.

Поскольку airBaltic готовится к потенциальному IPO в будущем, обеспечение устойчивых, масштабируемых и безопасных цифровых операций становится как никогда важным. Учитывая быстрые темпы инноваций Cloudflare, авиакомпания рассматривает партнёрство как долгосрочное и способное соответствовать её развивающимся потребностям. Будь то внедрение пользовательской логики в современной облачной среде, масштабирование мер безопасности или интеграция новых функций — Cloudflare остаётся важной частью цифровой трансформации airBaltic.

airBaltic
Связанные практические примеры
Ключевые результаты
  • DDoS-атака была мгновенно нейтрализована, что позволило airBaltic избежать сбоев в работе и дорогостоящих простоев во время критического инфраструктурного кризиса.

  • Объём вредоносного трафик ботов сократился более чем на 90 %, что снизило нагрузку на системы бронирования, повысило эффективность платформы и обеспечило защиту от вредоносных действий.

  • Предсказуемая модель затрат с защитой корпоративного уровня, позволяющая airBaltic безопасно масштабироваться без непредвиденных расходов.

  • Мониторинг трафика в режиме реального времени и настраиваемые панели управления расширили операционный контроль и проактивное реагирование на инциденты.

  • Быстрое и бесперебойное развертывание во время активной атаки обеспечило непрерывность бизнеса без негативных последствий.

Cloudflare предоставляет нам гибкость для бесшовного перемещения и балансировки рабочих нагрузок между различными облаками, бэкенд-провайдерами и локальными сервисами Мы можем легко мигрировать, масштабировать и переключать среды, что значительно повышает ценность нашего бизнеса.

Каспарс Капениекс
Руководитель ИТ-операций, airBaltic

Cloudflare отличает прозрачность. Когда что-то происходит, нам подробно объясняют, что именно произошло, почему это произошло и какие принимаются меры, чтобы предотвратить подобное в будущем. Такой уровень открытости редко встречается в отрасли.

Каспарс Капениекс
Руководитель ИТ-операций, airBaltic