Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
    • Yandex Cloud Detection and Response (YCDR)
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  1. Концепции
  2. Yandex Cloud Detection and Response (YCDR)

О модуле Yandex Cloud Detection and Response

Статья создана
Yandex Cloud
Обновлена 24 сентября 2025 г.

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Yandex Cloud Detection and Response — это модуль Yandex Security Deck для мониторинга и реагирования на инциденты в Yandex Cloud. YCDR разработан на базе собственного центра мониторинга безопасности (SOC) платформы Yandex Cloud. Модуль собирает данные с облачной инфраструктуры для выявления аномалий. При обнаружении аномалий YCDR создает алерты, указывающие на потенциальный инцидент.

Собранные данные анализируются с помощью SIEM-системы Yandex Cloud. В SIEM-систему события попадают через коллектор. Коллектор устанавливается в кластере Managed Service for Kubernetes, что позволяет обеспечить его масштабируемость и отказоустойчивость.

Коллектор должен иметь доступ ко внешней сети для отправки событий в SIEM Yandex Cloud. При этом отправка событий происходит по протоколу TLS, и так как физически SIEM расположен в инфраструктуре Yandex Cloud, данные не покидают пределов дата-центра.

Коллектор работает на уровне облака. В каждом облаке должен быть отдельный коллектор отправки событий.

Архитектура коллектора включает два модуля:

  1. Компонент сбора и отправки событий на базе Vector. Позволяет получать события от агентов osquery и произвольные события по протоколу HTTP.
  2. Компонент сбора событий syslog собирает события и отправляет их на компонент на базе Vector для дальнейшей обработки.

В Yandex Cloud Detection and Response можно выбрать обнаруженный инцидент из списка и получить рекомендации по его устранению, дополнительный контекст и классификацию, а также изучить детали инцидента. Статистика по обнаруженным инцидентам отображается на дашборде на главной странице модуля.

См. такжеСм. также

  • О модуле Алерты

Была ли статья полезна?

Предыдущая
Алерты в Security Deck
Следующая
Контроль данных (DSPM)
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»