Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Detection and Response
    • О сервисе Yandex Cloud Detection and Response
  • Управление доступом
  1. Концепции
  2. О сервисе Yandex Cloud Detection and Response

Обзор Yandex Cloud Detection and Response

Статья создана
Yandex Cloud
Обновлена 11 февраля 2026 г.

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Yandex Cloud Detection and Response — это сервис для мониторинга и реагирования на инциденты в Yandex Cloud. YCDR разработан на базе собственного центра мониторинга безопасности (SOC) платформы Yandex Cloud. Сервис собирает данные с облачной инфраструктуры для выявления аномалий. При обнаружении аномалий YCDR создает алерты, указывающие на потенциальный инцидент.

Собранные данные анализируются с помощью SIEM-системы Yandex Cloud. В SIEM-систему события попадают через коллектор. Коллектор устанавливается в кластере Managed Service for Kubernetes, что позволяет обеспечить его масштабируемость и отказоустойчивость.

Коллектор должен иметь доступ ко внешней сети для отправки событий в SIEM Yandex Cloud. При этом отправка событий происходит по протоколу TLS, и так как физически SIEM расположен в инфраструктуре Yandex Cloud, данные не покидают пределов дата-центра.

Коллектор работает на уровне облака. В каждом облаке должен быть отдельный коллектор отправки событий.

Архитектура коллектора включает два модуля:

  1. Компонент сбора и отправки событий на базе Vector. Позволяет получать события от агентов osquery и произвольные события по протоколу HTTP.
  2. Компонент сбора событий syslog собирает события и отправляет их на компонент на базе Vector для дальнейшей обработки.

В Yandex Cloud Detection and Response можно выбрать обнаруженный инцидент из списка и получить рекомендации по его устранению, дополнительный контекст и классификацию, а также изучить детали инцидента. Статистика по обнаруженным инцидентам отображается на дашборде на главной странице сервиса.

Была ли статья полезна?

Следующая
Управление доступом
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»