Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Detection and Response
  • Начало работы
    • О сервисе Yandex Cloud Detection and Response
    • Расследования
    • Запросы
  • Справочник KQL
  • Управление доступом
  1. Концепции
  2. О сервисе Yandex Cloud Detection and Response

Обзор Yandex Cloud Detection and Response

Статья создана
Yandex Cloud
Обновлена 16 марта 2026 г.

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Yandex Cloud Detection and Response — это сервис для мониторинга и реагирования на инциденты в Yandex Cloud. YCDR разработан на базе собственного центра мониторинга безопасности (SOC) платформы Yandex Cloud. Сервис собирает данные с облачной инфраструктуры для выявления аномалий. При обнаружении аномалий YCDR создает алерты, указывающие на потенциальный инцидент.

Доступ к сервисуДоступ к сервису

Примечание

Доступ к сервису YCDR осуществляется в интерфейсе Security Deck в Cloud Center после одобрения заявки на доступ.

Собранные данные анализируются с помощью SIEM-системы Yandex Cloud. В SIEM-систему события попадают через коллектор. Коллектор устанавливается в кластере Managed Service for Kubernetes, что позволяет обеспечить его масштабируемость и отказоустойчивость.

Коллектор должен иметь доступ ко внешней сети для отправки событий в SIEM Yandex Cloud. При этом отправка событий происходит по протоколу TLS, и так как физически SIEM расположен в инфраструктуре Yandex Cloud, данные не покидают пределов дата-центра.

Коллектор работает на уровне облака. В каждом облаке должен быть отдельный коллектор отправки событий.

Архитектура коллектора включает следующие модули:

  1. Компонент сбора и отправки событий на базе Vector. Позволяет получать события от агентов osquery и произвольные события по протоколу HTTP.
  2. Компонент сбора событий syslog собирает события и отправляет их на компонент на базе Vector для дальнейшей обработки.

В Yandex Cloud Detection and Response можно выбрать обнаруженный инцидент из списка и получить рекомендации по его устранению, дополнительный контекст и классификацию, а также изучить детали инцидента. Статистика по обнаруженным инцидентам отображается на дашборде на главной странице сервиса.

См. такжеСм. также

  • Анализ киберугроз в облачной среде за второе полугодие 2025 года

Была ли статья полезна?

Предыдущая
История запросов
Следующая
Расследования
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»