Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Detection and Response
  • Начало работы
    • О сервисе Yandex Cloud Detection and Response
    • Расследования
    • Запросы
  • Справочник KQL
  • Управление доступом

В этой статье:

  • Связь с инстансом YCDR
  • Метаданные расследования
  • Совместная работа
  • Шаблоны запросов
  • Датасеты и схема базы
  • Датасеты
  • Lookup-таблицы
  • Схема базы данных
  1. Концепции
  2. Расследования

Расследования

Статья создана
Yandex Cloud
Обновлена 16 марта 2026 г.
  • Связь с инстансом YCDR
  • Метаданные расследования
  • Совместная работа
  • Шаблоны запросов
  • Датасеты и схема базы
    • Датасеты
    • Lookup-таблицы
    • Схема базы данных

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Расследование — это основная сущность для анализа событий безопасности в Yandex Cloud Detection and Response. Расследование объединяет один или несколько запросов, которые позволяют искать и анализировать события за последние 90 дней.

Связь с инстансом YCDRСвязь с инстансом YCDR

Расследования привязаны к инстансу YCDR. Каждый инстанс содержит собственный набор расследований, шаблонов и датасетов. Расследования могут быть доступны:

  • отдельному пользователю;
  • группе пользователей;
  • всем пользователям инстанса.

Метаданные расследованияМетаданные расследования

Каждое расследование содержит метаданные:

  • Название — краткое описание цели расследования.
  • Описание — подробная информация о расследовании.
  • Дата создания — время создания расследования.
  • Дата изменения — время последнего изменения.
  • Теги — ключевые слова для группировки и поиска расследований.

Теги позволяют организовать расследования по категориям: типу угрозы, источнику событий, этапу расследования или любым другим критериям.

Совместная работаСовместная работа

Несколько аналитиков могут работать над одним расследованием одновременно. Изменения сохраняются автоматически и синхронизируются между пользователями. Доступны следующие действия:

  • создание копии расследования для независимой работы;
  • переименование расследования;
  • изменение описания и тегов;
  • удаление расследования.

Доступ к расследованиям определяется ролями. Подробнее см. в разделе Управление доступом в YCDR.

Шаблоны запросовШаблоны запросов

Шаблон запроса — это сохраненный KQL-запрос, который можно использовать повторно. Шаблоны помогают стандартизировать анализ и ускорить работу аналитиков.

Вы можете выбрать, какие шаблоны запроса загрузить:

Тип

Описание

Мои

Шаблоны, созданные пользователем и доступные ему в разных расследованиях

Инстанс

Доступны всем пользователям, но привязаны к определенному расследованию

Общие

Доступны всем пользователям во всех расследованиях

Шаблоны можно группировать в папки для удобной навигации. Папки создаются и называются пользователем. Они позволяют организовать шаблоны по типу угрозы, источнику событий или этапу расследования. Например, Частые запросы — это папка для хранения наиболее используемых шаблонов.

Шаблон можно вставить в текущий запрос, использовать для создания нового запроса или сохранить из существующего запроса.

Датасеты и схема базыДатасеты и схема базы

Данные для запросов формируются из датасетов и схемы базы данных.

ДатасетыДатасеты

Датасет — это набор данных, содержащий события определенного типа. Каждый датасет включает:

  • название;
  • описание;
  • список полей с типами данных.

Поля в датасетах могут иметь следующие типы:

  • Строка — текстовые данные;
  • Число — числовые значения;
  • Массив — список значений;
  • Объект — вложенная структура данных;
  • JSON — данные в формате JSON.

Lookup-таблицыLookup-таблицы

Lookup-таблицы — это справочные таблицы для обогащения данных. Они позволяют добавлять дополнительную информацию к событиям, например:

  • названия сервисов по идентификаторам;
  • географические данные по IP-адресам;
  • информацию о пользователях.

Схема базы данныхСхема базы данных

Схема базы данных содержит иерархическую структуру всех доступных полей. Для работы со схемой доступны:

  • поиск по полям;
  • просмотр типов данных;
  • вставка полей в запрос.

Поля из датасетов и схемы базы можно вставить в запрос, выбрав нужное поле и нажав Вставить в запрос.

См. такжеСм. также

  • Запросы.
  • Работа с расследованиями.
  • Работа с запросами.
  • Управление доступом в YCDR.

Была ли статья полезна?

Предыдущая
О сервисе Yandex Cloud Detection and Response
Следующая
Запросы
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»