Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Smart Web Security
RU
  • Начало работы
    • Обзор
    • Профили безопасности
    • WAF
    • ARL (лимит на запросы)
    • Правила
    • Условия
    • Списки
    • Управление бот-трафиком
    • Защита доменов
    • Шаблоны ответов
    • Логирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Режимы защиты
  • Автоматическое переключение
  • Ручное переключение
  • Анализ тела запроса
  • Схема профилей и правил
  1. Концепции
  2. Профили безопасности

Профили безопасности

Статья создана
Yandex Cloud
Обновлена 22 сентября 2026 г.
Открыть в Markdown
  • Режимы защиты
    • Автоматическое переключение
    • Ручное переключение
  • Анализ тела запроса
  • Схема профилей и правил

Профиль безопасности — основной элемент сервиса Smart Web Security. Профиль состоит из набора правил для обработки HTTP-трафика. Правила содержат условия фильтрации и действия, которые применяются к трафику, поступающему к вашему веб-ресурсу. Также в профиле безопасности можно настроить CAPTCHA и лимит запросов по различным условиям. Для унификации страниц ответа клиентам при срабатывании правил в профиле можно создать собственные шаблоны ответов.

Примечание

Чтобы сделать вашу защиту более эффективной, мы используем информацию об HTTP-запросах для развития моделей машинного обучения (ML). Вы можете отключить использование этой информации в консоли управления при создании профиля безопасности или позднее в его настройках.

Для создания профилей предусмотрены варианты:

  • По преднастроенному шаблону.

    Преднастроенный профиль содержит:

    • базовое правило по умолчанию, включенное для всего трафика с типом действия Разрешить;
    • правило Smart Protection sp-rule-1, включенное для всего трафика, с типом действия Защита API.
  • С чистого листа. Профиль содержит только базовое правило по умолчанию, включенное для всего трафика.

Профиль безопасности настраивается в соответствии с моделью угроз — описанием возможных рисков, атакующих сторон и уязвимостей с учетом особенностей вашего сервиса. Если вы настраиваете защиту без участия специалистов по информационной безопасности, рекомендуется использовать готовый шаблон профиля, настроенный экспертами Yandex Cloud. Это обеспечит базовый уровень защиты и поможет сократить вероятность ошибок при настройке.

Чтобы включить защиту Smart Web Security, подключите профиль безопасности к своему ресурсу.

Профиль безопасности можно подключить к разным типам ресурсов:

  • Виртуальный хост или Ingress-контроллер для защиты ресурсов, использующих Yandex Application Load Balancer.
  • API-шлюз API Gateway для защиты API ваших приложений.
  • Домен для защиты вашего сайта или веб-приложения, расположенного в Yandex Cloud, в вашей внутренней инфраструктуре или на других хостингах.

Режимы защитыРежимы защиты

Режим защиты определяет, какие правила профиля применяются к трафику и насколько строго работает Smart Protection. Режимы позволяют заранее настроить дополнительные правила и включать их при росте нагрузки или атаке.

Для каждого правила вы выбираете, когда оно действует: во всех режимах (по умолчанию), в режимах «Повышенная защита» и «Под атакой» или только в режиме «Под атакой». Итоговое действие для запроса определяется приоритетами активных правил.

В профиле доступны три режима:

  • Нормальный — для штатной нагрузки. Действуют правила с вариантом «Все режимы».
  • Повышенная защита — для подозрительного роста нагрузки. Дополнительно действуют правила для режимов «Повышенная защита» и «Под атакой». Smart Protection чаще применяет мягкие проверки к подозрительному трафику.
  • Под атакой — для атаки или критической нагрузки. Дополнительно действуют правила, выбранные только для этого режима. Smart Protection строже проверяет автоматизированный трафик и чаще направляет пользователей на проверку.

Способ переключения режима можно настроить при создании или изменении профиля.

Автоматическое переключениеАвтоматическое переключение

Сервис переключает режим в зависимости от входящей нагрузки. По умолчанию действует режим «Нормальный». Для режимов «Повышенная защита» и «Под атакой» отдельно задаются:

  • Порог включения — количество входящих запросов за выбранный интервал. Если число запросов за этот интервал превышает порог, сервис включает соответствующий режим.
  • Время сохранения режима — задержка перед возвратом к нормальному режиму после снижения нагрузки ниже порога. Она предотвращает частые переключения при колебаниях нагрузки.

Обычную нагрузку оценивайте по мониторингу трафика, а допустимую — по метрикам приложения или результатам нагрузочного тестирования. Порог режима «Повышенная защита» выбирайте выше обычных пиков с запасом на допустимые всплески. Для режима «Под атакой» задайте более высокий порог, но ниже уровня нагрузки, при котором приложение начинает замедляться или возвращать ошибки.

Для сравнения порогов используйте одинаковый интервал подсчета. При интервале в одну секунду пороги можно напрямую сопоставлять с RPS. После включения автоматического режима проверьте, не усиливается ли защита при штатных пиках, и при необходимости скорректируйте пороги.

Ручное переключениеРучное переключение

Выбранный режим сохраняется независимо от нагрузки. Ручное переключение отключает автоматическое управление, пока вы не включите его снова.

Анализ тела запросаАнализ тела запроса

В профиле безопасности можно включить инспекцию тела запроса, чтобы повысить производительность и безопасность веб-приложения. Ограничение максимального размера тела запроса помогает предотвратить избыточное потребление ресурсов и смягчить последствия DoS/DDoS-атак, когда злоумышленники отправляют большие запросы для исчерпания ресурсов сервера.

При настройке профиля безопасности можно выбрать действие при превышении максимального размера тела запроса:

  • Не анализировать тело запроса — используется, когда легитимное приложение часто отправляет большие запросы.
  • Блокировать запрос — универсальный и безопасный подход. Сервис блокирует запросы более 8 КБ, что уменьшает риск атак. При блокировке запроса сервис вернет ошибку 403.

Схема профилей и правилСхема профилей и правил

На схеме ниже показана взаимосвязь профилей и правил в Smart Web Security. Главный элемент сервиса — профиль безопасности, в котором можно настроить базовые правила и Smart Protection. Дополнительно можно подключить профиль WAF (через правило WAF), профиль ARL и SmartCaptcha.

Полезные ссылкиПолезные ссылки

  • Управление профилями безопасности
  • Базовая настройка защиты в Smart Web Security
  • Как настроить Ingress-контроллер и тестовые приложения

Была ли статья полезна?

Предыдущая
Обзор
Следующая
WAF
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»