Начало работы с Yandex Security Deck
Сервис Security Deck предлагает инструменты для обеспечения безопасности данных и соответствия нормативным требованиям и отраслевым стандартам.
Перед началом работы
Чтобы начать работать с Security Deck в Yandex Cloud:
-
Если вы еще не зарегистрированы в Yandex Cloud, перейдите в консоль управления
и следуйте инструкциям. -
В сервисе Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт, и он находится в статусеACTIVEилиTRIAL_ACTIVE. Если платежного аккаунта нет, создайте его. -
Если у вас еще нет каталога, создайте его.
-
Убедитесь, что у вас есть необходимые права для работы с модулями Security Deck. Оптимальные роли для работы:
security-deck.adminна каталог, в котором будут храниться ресурсы Security Deck и его модули.auditorна организацию, облако или каталог, безопасность в которых будет контролироваться окружением.
-
Создайте сервисный аккаунт и назначьте ему роль
security-deck.workerна организацию, облако или каталог, безопасность в которых будет контролироваться окружением.
Создайте окружение Security Deck
Окружение — это контейнер, который содержит настройки и ресурсы модулей Security Deck, перечень контролируемых ресурсов, параметры контроля и другие настройки. Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud.
Чтобы создать ваше первое окружение Security Deck:
- Перейдите в сервис Yandex Security Deck
. - На панели слева выберите
Окружение и нажмите кнопку Создать окружение. -
В открывшемся окне Создание и настройка окружения в разделе Основные параметры:
-
В блоке Имя окружения введите имя создаваемого окружения. Требования к имени:
- длина — от 1 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
При необходимости задайте краткое описание для создаваемого окружения.
-
В блоке Каталог для хранения ресурсов выберите каталог, в котором будут храниться ресурсы Security Deck для создаваемого окружения.
В целях безопасности ресурсы Security Deck рекомендуется хранить в отдельном облаке и каталоге, доступ к которым есть только у сотрудников, отвечающих за безопасность.
Примечание
После создания окружения изменить выбранный каталог нельзя.
-
В блоке Оплата ресурсов привяжите платежный аккаунт, который будет использоваться для оплаты ресурсов модулей безопасности, используемых окружением.
-
В блоке Приёмник алертов выберите нужный приемник алертов, в который будут выгружаться все алерты, сгенерированные в окружении.
Совет
Вы можете пропустить создание приемника алертов. Для этого нажмите Создать и продолжить.
Приемник с именемdefaultбудет создан автоматически.При необходимости создайте новый приемник алертов. Для этого нажмите кнопку Создать приёмник, в открывшемся окне введите имя приемника и нажмите Создать.
-
Нажмите кнопку Создать и продолжить, чтобы перейти к следующему этапу — настройке ресурсов окружения.
-
-
В открывшемся разделе Ресурсы:
-
В блоке Ресурсы окружения выберите коннектор, который будет использоваться в создаваемом окружении для доступа к контролируемым ресурсам.
При необходимости создайте новый коннектор:
-
Нажмите кнопку Создать коннектор и в открывшемся окне:
-
В поле Имя укажите имя коннектора.
-
(Опционально) В поле Описание задайте произвольное описание коннектора.
-
В поле Сервисный аккаунт выберите сервисный аккаунт, от имени которого будет осуществляться доступ к облачным ресурсам.
В блоке ниже вы можете посмотреть, к каким ресурсам выбранный сервисный аккаунт имеет доступ.
Сервисному аккаунту должна быть назначена роль
security-deck.workerна контролируемые в создаваемом окружении ресурсы. -
Нажмите кнопку Создать коннектор.
-
-
-
В появившемся блоке с коннектором нажмите кнопку
Выбрать облако/каталог, чтобы выбрать ресурсы (облака и каталоги), безопасность в которых будет контролироваться в создаваемом окружении:- Отметьте ресурсы, безопасность которых вы хотите контролировать в окружении. Для выбора доступны только те ресурсы, к которым есть доступ у выбранного ранее сервисного аккаунта.
- Нажмите кнопку Сохранить выбор.
-
Нажмите кнопку Сохранить и продолжить.
-
-
В открывшемся разделе Модули контроля:
-
В блоке Наборы требований выберите отраслевые стандарты и нормативные акты, на соответствие которым будут проверяться выбранные на предыдущем шаге ресурсы.
Вы можете выбрать одновременно несколько стандартов. При этом в блоке Модули контроля будут отображаться модули Security Deck, которые будут активированы в создаваемом окружении для проверки ресурсов на соответствие выбранным стандартам и нормативным актам.
-
(Опционально) В блоке Модули контроля активируйте дополнительные модули Security Deck, необходимые вам в окружении.
Например, модуль Контроль данных (DSPM) не зависит от выбранных в окружении стандартов и нормативных актов, и его необходимо активировать для окружения вручную.
-
Нажмите кнопку Сохранить и продолжить.
-
-
(Опционально) В открывшемся разделе Права доступа добавьте пользователей, которым будет доступно создаваемое окружение, и назначьте им роли в этом окружении:
-
Нажмите кнопку
Добавить пользователей и в открывшемся окне:- Выберите нужного пользователя из списка. При необходимости воспользуйтесь строкой поиска.
- В открывшемся окне нажмите кнопку
Добавить роль и выберите роль, которую хотите назначить пользователю. Вы можете назначить несколько ролей. - Нажмите кнопку Сохранить.
-
Нажмите кнопку Завершить, чтобы завершить создание окружения Security Deck.
Вы можете не добавлять в окружение дополнительных пользователей. В этом случае окружение будет доступно только его создателю.
-
Модули Yandex Security Deck
В сервис Security Deck входят следующие модули:
- Контроль данных (DSPM)
- Контроль Kubernetes (KSPM)
- Диагностика доступов (CIEM)
- Контроль конфигурации (CSPM)
- Обнаружение угроз (TD)
- Управление уязвимостями
- Access Transparency
- Портал соответствия требованиям
Чтобы использовать какой-либо из модулей, перейдите в интерфейс Security Deck
Контроль данных (DSPM)
Модуль контроля данных
Одна из ключевых возможностей DSPM — это анализ всех данных, хранящихся в бакетах в заданном окружении. Анализ запускается автоматически при создании окружения, сканируются все данные в бакетах.
С помощью анализа вы можете точнее определять, в каких ресурсах могут находиться чувствительные данные, и получить готовый источник данных для последующего подробного сканирования. Поиск чувствительных данных при этом занимает меньше времени, чем сканирование источника данных, созданного вручную.
Примечание
Анализ данных тарифицируется отдельно от сканирований источников данных.
Чтобы начать работать с модулем DSPM, активируйте его в настройках текущего окружения Security Deck и воспользуйтесь инструкциями по анализу данных, созданию источника данных и созданию сканирования информации.
Подробнее в разделе Модуль контроля данных (DSPM).
Контроль Kubernetes (KSPM)
Контроль Kubernetes (KSPM) — это инструмент, позволяющий обеспечивать безопасность использования контейнеризованных приложений.
Модуль KSPM автоматически обнаруживает все имеющиеся в заданном окружении кластеры Kubernetes и контейнеры и устанавливает в них компоненты защиты в соответствии с заданной конфигурацией. Защита новых кластеров включается автоматически, без ручного поиска и установки компонентов. При этом для установки компонентов KSPM кластеры должны удовлетворять системным и техническим требованиям.
Модуль обеспечивает проверку рабочей нагрузки на предмет некорректных конфигураций и контроль безопасности среды выполнения с помощью сенсоров, выявляющих атаки на узлы и контейнеры.
Диагностика доступов (CIEM)
Диагностика доступов
Чтобы начать работать с модулем CIEM, воспользуйтесь инструкциями по просмотру и отзыву доступов.
Контроль конфигурации (CSPM)
Контроль конфигурации (CSPM) — это инструмент, контролирующий уровень безопасности инфраструктуры на основе стандартов безопасности, таких как Стандарт по защите облачной инфраструктуры Yandex Cloud.
Контроль конфигурации (CSPM) в заданном окружении выполняет проверки соответствия облачной инфраструктуры и приложений, развернутых на платформе Yandex Cloud, комплексным требованиям и лучшим практикам в сфере безопасности. Правила и исключения модуля позволяют обеспечить соответствие политикам безопасности и защиту от общих угроз и уязвимостей в облачной среде.
Обнаружение угроз (TD)
Модуль Обнаружение угроз (TD) представляет собой первую линию защиты облачной инфраструктуры пользователя в Yandex Security Deck и позволяет в автоматическом режиме обнаруживать подозрительную активность и уведомлять пользователя об обнаруженных угрозах.
Модуль Обнаружение угроз анализирует события аудита, фиксируемые в инфраструктуре клиента и регистрируемые с помощью сервиса Yandex Audit Trails. Модуль не требует настройки правил или привлечения экспертов в сфере безопасности и активируется автоматически при настройке окружения Security Deck.
При каждом срабатывании правила на потенциальную угрозу безопасности Security Deck формирует алерт с подробной информацией о событии и советами по устранению выявленной угрозы. К анализу алерта и поиску решения по устранению вы можете привлечь AI-ассистента, который более подробно изложит суть проблемы и предложит оптимальные способы ее решения.
Управление уязвимостями
Модуль управления уязвимостями
Сканирование может запускаться автоматически при загрузке образа в реестр, по расписанию или при использовании образа в кластере Kubernetes. Модуль интегрирован с KSPM для определения запущенных образов и отображения информации о том, какие образы с уязвимостями используются в проверяемом окружении.
Подробнее в разделе О модуле Управление уязвимостями (VM).
Access Transparency
Access Transparency
Этот инструмент позволяет обеспечить прозрачность работы и контроль над действиями инженеров Yandex Cloud: логи их работы автоматически анализирует специально обученная модель на базе YandexGPT и при необходимости создает эскалацию для проверки сессии специалистом по информационной безопасности Yandex Cloud.
Чтобы подключить и использовать сервис Access Transparency, ваша организация должна быть привязана к платежному аккаунту. Чтобы привязать организацию к платежному аккаунту, воспользуйтесь инструкцией.
Когда к организации будет привязан платежный аккаунт, выберите его в модуле Access Transparency
Подробнее в разделе Access Transparency.
Портал соответствия требованиям
Портал соответствия требованиям Security Deck содержит все необходимые документы, отчеты, инструкции и дополнительные сведения о системе безопасности Yandex Cloud.
Здесь вы можете как скачать публичные документы, так и запросить документы, содержащие конфиденциальные данные и доступные по запросу.
Подробнее в разделе Портал соответствия требованиям.
Что дальше
- Узнайте, как посмотреть правила контроля безопасности модуля CSPM и их нарушения.
- Узнайте, как сканировать данные в бакетах на наличие чувствительной информации в Security Deck.
- Узнайте, как просмотреть список доступов субъекта в Security Deck.
- Узнайте о необходимых правах доступа для работы с Security Deck.