Что теперь умеет Yandex Cloud Detection and Response (YCDR) 🦾
Вебинар будет полезен CISO, руководителям SOC, архитекторам безопасности, SOC-аналитикам (L1–L3), ИБ-специалистам и DevOps-инженерам, которые отвечают за мониторинг, обнаружение и реагирование на инциденты информационной безопасности.
⭐️ Дата: 3 марта
Время: 12:00 мск
Зовем на вебинар, где покажем самые важные обновления в сервисе YCDR.
Разберем:
какие новые облачные и on-premises источники событий доступны и как расширяется покрытие мониторинга;
как выстраиваются сценарии детекта для гибридной инфраструктуры с учётом Kubernetes и пользовательской активности;
какую роль играют расширенные события Audit Trails в расследованиях и анализе инцидентов;
как алерты обогащаются контекстом из Security Deck и модуля контроля данных (DSPM) для более точной приоритизации;
каким образом телеметрия из разных источников объединяется в единую картину инцидента;
за счет чего достигается снижение MTTR при использовании централизованной корреляции событий и готовых сценариев реагирования с участием экспертов Yandex Cloud.
Вебинар будет полезен CISO, руководителям SOC, архитекторам безопасности, SOC-аналитикам (L1–L3), ИБ-специалистам и DevOps-инженерам, которые отвечают за мониторинг, обнаружение и реагирование на инциденты информационной безопасности.
⭐️ Дата: 3 марта
Время: 12:00 мск
Регистрация →
❤3🔥3🤝3
Новые правила тарификации Yandex Security Deck
Со 2 марта модуль контроля конфигураций (CSPM) в Yandex Security Deck переходит на платную модель тарификации.
⭐️ Актуальные цены опубликованы в документации →
Со 2 марта модуль контроля конфигураций (CSPM) в Yandex Security Deck переходит на платную модель тарификации.
⭐️ Актуальные цены опубликованы в документации →
🤝6👍2
Объявляем дату Cloud Security Day. И вы узнаёте ее первыми!
🫧 В этом году ждем вас 16 апреля, онлайн и офлайн.
❕ Регистрируйтесь на сайте, чтобы не пропустить начало →
Приходите, чтобы узнать, как:
▪️ Выстраивать стратегию безопасности для on‑premises и гибридной инфраструктуры и управлять рисками в облаке и за его пределами.
▪️Применять современные подходы и решения для защиты распределенных инфраструктур и адаптироваться к новым типам угроз.
И чтобы получить практические знания, участвовать в разборе кейсов и сценариев внедрения решений безопасности.
🫧 В этом году ждем вас 16 апреля, онлайн и офлайн.
В этот раз мы выходим за рамки облака:
✔️ Расскажем о защите информации, веб‑приложений, инфраструктуры и учетных данных пользователей в любых средах.
✔️ Поделимся практическими кейсами и реальными сценариями.
✔️ Представим новые технологии и продукты для рынка ИБ.
❕ Регистрируйтесь на сайте, чтобы не пропустить начало →
Приходите, чтобы узнать, как:
▪️ Выстраивать стратегию безопасности для on‑premises и гибридной инфраструктуры и управлять рисками в облаке и за его пределами.
▪️Применять современные подходы и решения для защиты распределенных инфраструктур и адаптироваться к новым типам угроз.
И чтобы получить практические знания, участвовать в разборе кейсов и сценариев внедрения решений безопасности.
Следующий пост — о подробной программе Cloud Security Day. Ее вы тоже узнаете первыми 🖤
🔥11❤5🤝3⚡2❤🔥1
Near-realtime-защита внутри облака — как победить лавину ИБ-событий и превратить ее в полезные данные.
Об этом на Хабре рассказывают Владислав Архипов, архитектор команды разработки security‑сервисов в Yandex Cloud, и Юрий Наместников, руководитель Security Operation Center, Yandex Cloud.
В статье делимся нашим опытом:
✔️ Как хронологическое хранилище помогает справляться с растущими потоками данных и что у него под капотом.
✔️ Как мы превращаем разрозненные события в стейт и храним в хронологической базе данных
✔️ В чем отличие нашего запатентованного решения от других на уровне архитектуры.
👀 Пойдем читать
🦄 В следующий раз рассказывайте подробности прямо здесь
Об этом на Хабре рассказывают Владислав Архипов, архитектор команды разработки security‑сервисов в Yandex Cloud, и Юрий Наместников, руководитель Security Operation Center, Yandex Cloud.
🫧 Для команды Yandex Cloud автоматизация ИБ уже давно must have, а не желательная опция, учитывая такие факты:
Аналитик Security Operation Center (SOC) должен знать о происходящем в каждом из более 75 сервисов Yandex Cloud.
Необходимо анализировать потоковые источники данных, а не выгрузки.
Количество типовых событий безопасности, которые обрабатывала наша команда к середине 2025 года — 28 млрд в день.
Рост ИБ-событий за год составил 20%.
В статье делимся нашим опытом:
✔️ Как хронологическое хранилище помогает справляться с растущими потоками данных и что у него под капотом.
✔️ Как мы превращаем разрозненные события в стейт и храним в хронологической базе данных
✔️ В чем отличие нашего запатентованного решения от других на уровне архитектуры.
Читать на Хабре →
👀 Пойдем читать
🦄 В следующий раз рассказывайте подробности прямо здесь
❤3🦄3👍2👀1
Рассказываем о трех новых фичах в Smart Web Security 🦾
Добавили настройку чувствительности к роботизированному трафику, управление доступом к контенту и скоростью запросов ИИ-ботов, а также возможность кастомизировать страницы ответа при блокировке запроса.
Настройка фильтрации пригодится, если вы используете полезных ботов и хотите, чтобы ограничение активности вредоносных ботов не затрудняло работу полезных.
Для этого в сервисе доступны:
▫️Список категорий верифицированных ботов по их назначению или характеру действий (AcademicResearchBot, AISearchBot и т.д.)
▫️ Актуальные списки легитимных ботов различных сервисов и компаний (Yandex, Googlebot, Bing).
▫️ Возможность использовать признак верифицированного бота.
▫️ Условие на уровень роботности (Bot Score) от 0 (человек) до 100 (бот).
▫️ Отпечатки (FingerPrints), идентификация конкретных клиентов с помощью анализа параметров пакета приветствия.
➰ Правила фильтрации. Для настройки фильтрации в правилах профилей безопасности и ARL доступны новые условия на трафик: признак верифицированного бота, оценка вероятности бота, имя бота, категория бота.
Подробнее в документации →
Теперь можно полностью блокировать или ограничивать действия ИИ-ботов — регулируется доступ контенту и скорость запросов для:
AIAssistantBot — ассистенты на базе ИИ, используются для решения широкого круга задач.
AICrawlerBot — боты для обучения и улучшения моделей ИИ. Могут собирать данные для тренировки алгоритмов машинного обучения.
AISearchBot — боты на основе ИИ, оптимизированные для интерактивного поиска и предоставления информации по запросам пользователей.
Обновление позволяет настроить внешний вид и содержимое страниц ответа, чтобы улучшить взаимодействие с конечными пользователями.
Кастомизация ответов Smart Web Security доступна на уровне профилей безопасности и ARL, а также на уровне конкретных правил.
Подробнее в документации →
Больше всего пригодится:
❤️ Ботменеджмент
👍 Управление доступом ИИ-ботов
⚡️ Кастомизация страниц ответа
Добавили настройку чувствительности к роботизированному трафику, управление доступом к контенту и скоростью запросов ИИ-ботов, а также возможность кастомизировать страницы ответа при блокировке запроса.
✔️ Ботменеджмент
Настройка фильтрации пригодится, если вы используете полезных ботов и хотите, чтобы ограничение активности вредоносных ботов не затрудняло работу полезных.
Для этого в сервисе доступны:
▫️Список категорий верифицированных ботов по их назначению или характеру действий (AcademicResearchBot, AISearchBot и т.д.)
▫️ Актуальные списки легитимных ботов различных сервисов и компаний (Yandex, Googlebot, Bing).
▫️ Возможность использовать признак верифицированного бота.
▫️ Условие на уровень роботности (Bot Score) от 0 (человек) до 100 (бот).
▫️ Отпечатки (FingerPrints), идентификация конкретных клиентов с помощью анализа параметров пакета приветствия.
➰ Правила фильтрации. Для настройки фильтрации в правилах профилей безопасности и ARL доступны новые условия на трафик: признак верифицированного бота, оценка вероятности бота, имя бота, категория бота.
Подробнее в документации →
✔️ Ограничение доступа или полная блокировка ИИ-ботов
Теперь можно полностью блокировать или ограничивать действия ИИ-ботов — регулируется доступ контенту и скорость запросов для:
AIAssistantBot — ассистенты на базе ИИ, используются для решения широкого круга задач.
AICrawlerBot — боты для обучения и улучшения моделей ИИ. Могут собирать данные для тренировки алгоритмов машинного обучения.
AISearchBot — боты на основе ИИ, оптимизированные для интерактивного поиска и предоставления информации по запросам пользователей.
✔️ Кастомизация страниц ответа
Обновление позволяет настроить внешний вид и содержимое страниц ответа, чтобы улучшить взаимодействие с конечными пользователями.
Кастомизация ответов Smart Web Security доступна на уровне профилей безопасности и ARL, а также на уровне конкретных правил.
Подробнее в документации →
Больше всего пригодится:
❤️ Ботменеджмент
👍 Управление доступом ИИ-ботов
⚡️ Кастомизация страниц ответа
🔥7⚡5❤5👍1
Программы Cloud Security Day «для всех» пока нет на сайте, но вам мы уже готовы о ней рассказывать ✔️
Вот о чем будут четыре из восьми докладов.
Расскажем о новом подходе к мониторингу событий ИБ в облаке для высоконагруженных инфраструктур.
Безопасность ИИ — новый слой инфраструктуры. Поговорим о защите в AI Studio: контроль доступа, аудит, мониторинг моделей, и о новых продуктах для защиты ИИ-сервисов.
Обнаружение, расследование и предотвращение атак в гибридной среде. Спикеры: Юрий Наместников, руководитель операционного центре безопасности (SOC); Мария Кириллова, менеджер продукта безопасности, Yandex Cloud.
Почему бизнес выбирает единую модель безопасности и как меняется роль облачного провайдера. Спикер: Александр Черток, руководитель отдела безопасности контейнерных и облачных технологий, Альфа Банк.
Еще обсудим:
🫧 безопасность в мире распределенных инфраструктур;
🫧 новые модули и функции Security Deck;
🫧 Offense vs Defense — нападение против защиты;
🫧 совместные сценарии безопасности Yandex Cloud и Яндекс 360.
Вот о чем будут четыре из восьми докладов.
🖤 Большой секретный доклад
Расскажем о новом подходе к мониторингу событий ИБ в облаке для высоконагруженных инфраструктур.
🫧 Контроль рисков при внедрении ИИ
Безопасность ИИ — новый слой инфраструктуры. Поговорим о защите в AI Studio: контроль доступа, аудит, мониторинг моделей, и о новых продуктах для защиты ИИ-сервисов.
🫧 SOC, операционный центр безопасности, без иллюзий: что реально работает
Обнаружение, расследование и предотвращение атак в гибридной среде. Спикеры: Юрий Наместников, руководитель операционного центре безопасности (SOC); Мария Кириллова, менеджер продукта безопасности, Yandex Cloud.
🫧 Zero Trust vs Cloud trust: стандарт безопасности в гибридном окружении
Почему бизнес выбирает единую модель безопасности и как меняется роль облачного провайдера. Спикер: Александр Черток, руководитель отдела безопасности контейнерных и облачных технологий, Альфа Банк.
Еще обсудим:
🫧 безопасность в мире распределенных инфраструктур;
🫧 новые модули и функции Security Deck;
🫧 Offense vs Defense — нападение против защиты;
🫧 совместные сценарии безопасности Yandex Cloud и Яндекс 360.
Регистрация идет, присоединяйтесь онлайн и офлайн!
Дата: 16 апреля
Время: 10:00 — 18:00 мск
Зарегистрироваться →
🔥10❤5🤝3
Приходите на онлайн-конференцию AM Livе «Identity Security, защита учетных записей и контроль доступа»🦾
Актуален фокус на защите учетных записей, управлении доступами и мониторинге — потому что все чаще атаки начинаются не с «вируса», а с использования легитимных доступов — украденных паролей, токенов, сессий и повышенных привилегий.
В эфире — восемь спикеров, среди которых Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud. Они обсудят практику Identity Security, безопасности цифровой идентичности.
Дата: 18 марта
Время: 10:00 мск
Актуален фокус на защите учетных записей, управлении доступами и мониторинге — потому что все чаще атаки начинаются не с «вируса», а с использования легитимных доступов — украденных паролей, токенов, сессий и повышенных привилегий.
В эфире — восемь спикеров, среди которых Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud. Они обсудят практику Identity Security, безопасности цифровой идентичности.
Вот некоторые темы:
💭 Из каких компонентов складывается Identity Security и как объяснить бизнесу её ценность и окупаемость.
💭 Как изменилась роль облаков и удалённой работы в рисках доступа.
💭 Какие, казалось бы, базовые вещи чаще всего проваливают безопасность учеток.
💭 Как быстро провести аудит и что делать с доступом «за периметром» — облака, удаленные устройства, подрядчики.
💭 Что такое ITDR и когда он нужен в дополнение к IAM/PAM/MFA, может ли ITDR стать «обязательным слоем» и как его увязать с SOC.
💭 Прогнозы: главные тренды для Identity Security, куда будет двигаться MFA, где ИИ/ML полезен, а где — опасен.
Подробная программа →
Дата: 18 марта
Время: 10:00 мск
✔️ Регистрация →
❤6🔥4🤝3
Мисконфигурации и утечки данных, по данным наших исследований — это основные причины большинства атак в облаке.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
К инцидентам приводит неправильная настройка сетевой связности и прав, как мы выяснили в нашем исследовании «Защита облаков в России: основные тенденции и тренды киберугроз в 2025 году».
Об основных методах компрометации облачной инфраструктуры мы рассказывали в этом посте.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
Читать статью в блоге →
🔥7🤝4
Вместе с коллегами, которые работают над SolidWall WAF, обновили набор правил Yandex Ruleset в Smart Web Security 🦾
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Посмотреть →
🔥11👍7
По-прежнему следим за рисками, отражаем атаки, делимся решениями 🦾
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
Собрали все остальные наши площадки в одном посте ✔️
Наш чат в Telegram
Канал в Яндекс Мессенджере
Подкаст «Безопасно говоря»
▪️YouTube ▪️RuTube ▪️VK Видео
▪️Аудиоверсии на разных платформах
👍4👀3🤝3❤1
Приходите на воркшопы Cloud Security Day!
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Зарегистрироваться на Cloud Security Day →
🔥6❤4👀3👍1🤝1