Yandex Security: запускаем направление для защиты любой инфраструктуры

Теперь, помимо защиты облачной инфраструктуры клиентов, направление будет развивать решения для гибридной, локальной и мультиоблачной безопасности.

Также мы усиливаем свой продуктовый портфель новыми продуктами, среди которых инструменты для беспарольной авторизации и поиска избыточных прав доступа в системе.

Защита мультиоблачной инфраструктуры

Сервисы Yandex Security позволяют защищать инфраструктуру, размещённую у разных облачных провайдеров. Вам доступен мониторинг безопасности мультиоблачной архитектуры в едином интерфейсе. В нём автоматически собираются все данные о защите инфраструктуры: мониторинг доступов к системе, анализ рисков и ошибок в конфигурации и многое другое. Всё это позволяет устранить «слепые зоны» и видеть полную картину безопасности в едином интерфейсе независимо от того, в каком облаке размещены ресурсы. Интеграция с Yandex Security Deck занимает несколько минут. До конца года у нас появится несколько ведущих облачных провайдеров-партнеров.

Yandex Security предоставит бизнесу принципиально новый подход к информационной безопасности в эпоху ИИ. Наши технологии позволяют значительно повысить скорость внедрения ИБ-инструментов и при этом построены на экспертизе в защите больших и распределённых инфраструктур уровня Яндекса. Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью.

Беспарольная авторизация

В сервисе Yandex Identity Hub мы запустим для организаций беспарольную авторизацию на базе технологий WebAuthn/FIDO2.

Теперь вы сможете подтвердить вход в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администратор сможет гибко управлять доступом к беспарольной авторизации: от многофакторной аутентификации до полного запрета паролей. Это снижает риск компрометации учётных данных: вам не придётся вводить пароли, которые можно подобрать или похитить с помощью фишинга.

Новый тип проверки посетителей

В сервисе Yandex Smart Web Security появился новый тип проверки посетителей сайта от ботов — JS-Challenge. В отличие от привычной капчи, отсеивание вредоносного трафика происходит в фоновом режиме.

Ключевая особенность — адаптивная защита: система динамически оценивает уровень риска каждого запроса. При стандартной активности пользователя проверка проходит незаметно, а капча показывается только при наиболее подозрительных запросах — это снижает нагрузку на посетителей и одновременно повышает эффективность фильтрации ботов.

Простое управление доступами

В составе Yandex Security Deck появился отдельный модуль Access Analyzer для контроля доступов в системе. В соответствии с принципом минимальных полномочий модуль может отслеживать использование ролей и предлагать их замену на более гранулярные, а также найти избыточные доступы и удалить неиспользуемые сервисные аккаунты.

author
Евгений Сидоров
CISO Yandex Cloud

Yandex Security: запускаем направление для защиты любой инфраструктуры

Войдите, чтобы сохранить пост