Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Безопасность в Yandex Cloud
  • Ключевые принципы безопасности
  • Разделение ответственности за обеспечение безопасности
  • Соответствие требованиям
  • Меры безопасности на стороне Yandex Cloud
  • Средства защиты, доступные пользователям облачных сервисов
    • Все разделы на одной странице
    • Введение
    • Аутентификация и управление доступом
    • Безопасность сессий и cookies
    • Мониторинг и аудит
    • Шифрование и защита данных
    • Интеграции и сторонние сервисы
  • Фреймворк безопасной работы с агентами AI-SAFE
  • Политика поддержки пользователей при проведении проверки уязвимостей
  • Бюллетени безопасности
  • Диапазоны публичных IP-адресов

В этой статье:

  • Шифрование и защита данных
  • У каждого доменного пользователя привязан номер телефона (secure phone)
  • При наличии существующей DLP-системы настроить ее на сервисы Яндекс 360
  1. Стандарт по защите и безопасному использованию Яндекс 360, версия 1.0.0
  2. Шифрование и защита данных
Статья создана
Yandex Cloud
Обновлена 22 сентября 2025 г.
  • Шифрование и защита данных
    • У каждого доменного пользователя привязан номер телефона (secure phone)
    • При наличии существующей DLP-системы настроить ее на сервисы Яндекс 360

Шифрование и защита данныхШифрование и защита данных

У каждого доменного пользователя привязан номер телефона (secure phone)У каждого доменного пользователя привязан номер телефона (secure phone)

Y360-4

Для обеспечения дополнительной безопасности каждой учетной записи у доменных пользователей должен быть привязан номер мобильного телефона — secure phone. Это позволяет использовать надежные механизмы аутентификации и восстановления доступа, а также реализовать двухфакторную аутентификацию.

Проверка в консоли Яндекс 360
Проверка через API
  1. Перейдите на страницу Телефоны.

    На странице будет указано несколько номеров, если в другом сервисе Яндекса был указан номер, который отличается от основного.

Чтобы получить статус настройки 2FA для каждого доменного пользователя, воспользуйтесь методом REST API UserService_Get2fa для ресурса UserService. В ответе проверьте, что значение поля hasSecurityPhone выставлено в true.

Примечание

Для пользователей с аккаунтом Яндекс ID проверка механизма будет реализована позже.

Инструкции по выполнению:

Администратор должен обеспечить привязку номеров телефонов пользователей к доменным аккаунтам. Это нужно для усиления безопасности и предотвращения несанкционированного доступа.

При наличии существующей DLP-системы настроить ее на сервисы Яндекс 360При наличии существующей DLP-системы настроить ее на сервисы Яндекс 360

Y360-14

Для защиты корпоративной информации и минимизации риска несанкционированных утечек данных рекомендуется настроить DLP-систему (Data Loss Prevention) в сервисах Яндекс 360. DLP позволяет автоматически выявлять и предотвращать передачу конфиденциальной информации (пароли, токены, секретные ключи, личные данные и т. д.) неавторизованным получателям.

Проверка через API

Чтобы проверить наличие правила пересылки исходящей и входящей почты на DLP-адрес, воспользуйтесь методом REST API RoutingService_GetRules для ресурса RoutingService. Убедитесь, что одно из правил (первое или обязательно активное) имеет действие forward и адресовано на специально созданный DLP-адрес (dlp@domain.ru или аналогичный).

Пример ответа:

{
  "terminal": false,
  "condition": {},
  "actions": [
    {
      "data": {"email": "dlp@domain.ru"},
      "action": "forward"
    }
  ],
  "scope": {"direction": "outbound"}
}

Также проверьте настройку пересылки входящей почты — рекомендуется пересылать всю корреспонденцию для дополнительного контроля.

Инструкции по выполнению:

  1. Рассмотрите возможность настройки пересылки исходящей (и, при необходимости, входящей) почты на специальный «DLP-ящик» для автоматического анализа:
    • проверьте наличие правила пересылки с помощью API-запроса GET https://api360.yandex.net/admin/v1/org/{ОРГАНИЗАЦИЯ}/mail/routing/rules;
    • убедитесь, что одно из правил имеет действие forward и адресовано специально созданному DLP-адресу (например, dlp@domain.ru).
  2. Убедитесь, что DLP-ящик доступен для обработки внешней системой:
    • для интеграции DLP-платформы с почтовым ящиком создайте специального пользователя;
    • настройте пароль приложения или OAuth-доступ для этого пользователя.
  3. Проверьте, включена ли проверка писем на наличие:
    • паролей и сбросов паролей;
    • токенов доступа;
    • частных ключей SSH, PKI, VPN;
    • персональных или конфиденциальных данных (если политика включает такой контроль).

Была ли статья полезна?

Предыдущая
Мониторинг и аудит
Следующая
Интеграции и сторонние сервисы
Проект Яндекса
© 2025 ООО «Яндекс.Облако»