Мисконфигурации и утечки данных, по данным наших исследований — это основные причины большинства атак в облаке.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
К инцидентам приводит неправильная настройка сетевой связности и прав, как мы выяснили в нашем исследовании «Защита облаков в России: основные тенденции и тренды киберугроз в 2025 году».
Об основных методах компрометации облачной инфраструктуры мы рассказывали в этом посте.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
Читать статью в блоге →
🔥7🤝4
Вместе с коллегами, которые работают над SolidWall WAF, обновили набор правил Yandex Ruleset в Smart Web Security 🦾
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Посмотреть →
🔥11👍7
По-прежнему следим за рисками, отражаем атаки, делимся решениями 🦾
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
Собрали все остальные наши площадки в одном посте ✔️
Наш чат в Telegram
Канал в Яндекс Мессенджере
Подкаст «Безопасно говоря»
▪️YouTube ▪️RuTube ▪️VK Видео
▪️Аудиоверсии на разных платформах
👍4👀3🤝3❤1
Приходите на воркшопы Cloud Security Day!
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Зарегистрироваться на Cloud Security Day →
🔥6❤4👀3👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Завтра расскажем, о чем будет секретный доклад на Yandex Cloud Security Day!
Подсказка — в видео ↑
Есть варианты? Пишите в комментариях. Завтра посмотрим, кто угадал 🦾
Подсказка — в видео ↑
Есть варианты? Пишите в комментариях. Завтра посмотрим, кто угадал 🦾
🔥11❤9🤝2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
SIEM как сервис — это Yandex SIEM!
— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.
Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).
для мониторинга, корреляции событий и реагирования на инциденты:
▪️Объединяет корреляцию, аналитику и автоматизацию.
▪️Интегрируется с on-premises SIEM и SOC заказчика.
▪️Позволяет работать несколькими аналитиками одновременно.
▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.
▪️Дает полную видимость облачной инфраструктуры.
✔️ Оставить заявку на Technical Preview →
👁🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:
Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud
✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab
«Мы выводим на рынок не просто инструмент, а готовую экспертизу, созданную в ответ на ключевые запросы бизнеса. Наше решение построено на тех же принципах, что и внутренний SOC компании»,
— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.
Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).
⭐️ Преимущества Yandex SIEM
для мониторинга, корреляции событий и реагирования на инциденты:
▪️Объединяет корреляцию, аналитику и автоматизацию.
▪️Интегрируется с on-premises SIEM и SOC заказчика.
▪️Позволяет работать несколькими аналитиками одновременно.
▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.
▪️Дает полную видимость облачной инфраструктуры.
Технические особенности:
✓потоковая корреляция — секунды;
✓наборы сценариев обнаружения угроз — поведенческий и статический анализ.
✔️ Оставить заявку на Technical Preview →
👁🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:
От логов к действиям: SIEM с контекстным анализом.
Как собрать, нормализовать и коррелировать события из всех источников для более точного выявления и приоритизации инцидентов
Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud
✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab
Зарегистрироваться на Cloud Security Day →
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤8🤝5😁1
Начинаем Cloud Security Day через 60 минут !
Смотреть трансляцию →
Сегодня каждый из офлайн- и онлайн-участников конференции может выиграть одну из трех умных колонок «Яндекс Станция Миди».
✔️ Кто победит. Среди всех участников выберем трех победителей с помощью рандомайзера.
✔️ Когда подводим итоги. 20 апреля выложим итоги конкурса в комментариях к этому посту, а победителям напишем в личные сообщения 🖤
Важно: сотрудники Яндекса не могут участвовать в этом конкурсе.
Подробнее с условиями можно ознакомиться по ссылке →
Смотреть трансляцию →
Сегодня каждый из офлайн- и онлайн-участников конференции может выиграть одну из трех умных колонок «Яндекс Станция Миди».
✔️ Что сделать, чтобы участвовать в розыгрыше:
👁🗨 Подписаться или быть подписчиком телеграм-канала «Безопасно говоря».
👁🗨 Во время конференции, 16 апреля, задавать вопросы к докладам в комментариях под постами или делиться впечатлениями о Cloud Security Day — рассказывайте об инсайтах, показывайте фото, если участвуете офлайн.
✔️ Кто победит. Среди всех участников выберем трех победителей с помощью рандомайзера.
✔️ Когда подводим итоги. 20 апреля выложим итоги конкурса в комментариях к этому посту, а победителям напишем в личные сообщения 🖤
Важно: сотрудники Яндекса не могут участвовать в этом конкурсе.
Подробнее с условиями можно ознакомиться по ссылке →
🔥9⚡3❤3
Рами Мулейс, руководитель продукта Security Deck, зовет вас на доклад «От уязвимостей до соответствия требованиям» 🦾
Расскажем о новых модулях и функциях Security Deck:
✓поиск уязвимостей,
✓автоматизация соответствия требованиям,
✓инвентаризация данных,
✓интеграция модулей для построения прозрачной модели защиты в облачной инфраструктуре.
Расскажем о новых модулях и функциях Security Deck:
✓поиск уязвимостей,
✓автоматизация соответствия требованиям,
✓инвентаризация данных,
✓интеграция модулей для построения прозрачной модели защиты в облачной инфраструктуре.
✔️ Начало в 12:30
Трансляция →
❤9👌7
Делимся самым важными анонсами Cloud Security Day 🦾
SolidWall AI Security Gateway:
✔️ Защищает от основных видов атак на ИИ- и веб-приложения из перечней топ-10 OWASP — промт-иньекции, утечки чувствительных данных, обход бизнес-ограничений, избыточные привилегии агентов и так далее.
✔️ Построен на основе опыта Solid ИИ-пентестов и технологий Яндекса по ИИ и его защите.
✔️ Легко подключается в составе SolidWall или отдельно. Доступно on‑premise и в Yandex Cloud.
Оставить заявку на сайте →
Теперь в сервисе появилась:
🫧 Защита от DDoS‑атак на уровнях L3 и L4 с помощью технологии Яндекса.
🫧 Новый модуль SolidWall WAF — он подключается в несколько кликов и сочетает в себе негативную и позитивную модель защиты, анализирует поведение пользователей для выявления продвинутых ботов и помогает проводить инвентаризацию API.
Модуль Vulnerability Management:
▪️ Централизованно сканирует приложения в контейнерных образах и публичных хостах клиентов.
▪️Автоматически сортирует обнаруженные угрозы по их критичности.
Построен на базе SolidPoint и технологиях Яндекса.
👁🗨 Полноценный SaaS SIEM без необходимости администрировать инфраструктуру. Обеспечивает быстрый запуск, гибкое масштабирование и удобную оплату.
👁🗨 Анализирует угрозы с помощью ИИ. Система использует ИИ для анализа и приоритизации алертов, снижая нагрузку на аналитиков SOC.
👁🗨 Стабильно выдерживает нагрузки уровня Яндекса: больше года Yandex SIEM используется в Yandex Cloud Detection and Response.
Подробнее →
⭐️ Yandex B2B Tech и SolidLab запустили SolidWall AI Security Gateway
SolidWall AI Security Gateway:
✔️ Защищает от основных видов атак на ИИ- и веб-приложения из перечней топ-10 OWASP — промт-иньекции, утечки чувствительных данных, обход бизнес-ограничений, избыточные привилегии агентов и так далее.
✔️ Построен на основе опыта Solid ИИ-пентестов и технологий Яндекса по ИИ и его защите.
✔️ Легко подключается в составе SolidWall или отдельно. Доступно on‑premise и в Yandex Cloud.
Оставить заявку на сайте →
⭐️ Обновили Yandex Smart Web Security
Теперь в сервисе появилась:
🫧 Защита от DDoS‑атак на уровнях L3 и L4 с помощью технологии Яндекса.
🫧 Новый модуль SolidWall WAF — он подключается в несколько кликов и сочетает в себе негативную и позитивную модель защиты, анализирует поведение пользователей для выявления продвинутых ботов и помогает проводить инвентаризацию API.
👁🗨 Обновили сервис Security Deck — добавили модуль управления уязвимостями Vulnerability Management
Модуль Vulnerability Management:
▪️ Централизованно сканирует приложения в контейнерных образах и публичных хостах клиентов.
▪️Автоматически сортирует обнаруженные угрозы по их критичности.
Построен на базе SolidPoint и технологиях Яндекса.
Yandex SIEM — анализ событий безопасности (Security Information and Event Management)
👁🗨 Полноценный SaaS SIEM без необходимости администрировать инфраструктуру. Обеспечивает быстрый запуск, гибкое масштабирование и удобную оплату.
👁🗨 Анализирует угрозы с помощью ИИ. Система использует ИИ для анализа и приоритизации алертов, снижая нагрузку на аналитиков SOC.
👁🗨 Стабильно выдерживает нагрузки уровня Яндекса: больше года Yandex SIEM используется в Yandex Cloud Detection and Response.
Подробнее →
Что больше пригодится именно вам?
🔥SolidWall AI Security Gateway
❤️Защита от DDoS‑атак на уровнях L3 и L4
⚡️Новый модуль SolidWall WAF
🤝 Модуль управления уязвимостями Vulnerability Management
🦄 Yandex SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9⚡3🤝3❤1🦄1
Давайте поспорим: нападение или защита?
Приходите поучаствовать в дискуссии — приглашает ее модератор, Денис Макрушин, директор по продуктам безопасной разработки SourceCraft Yandex Cloud.
Обсудим причины, почему одни атаки срабатывают снова и снова, и как защититься:
✓каковы реальные сценарии компрометации,
✓ошибки архитектуры,
✓практические подходы к защите гибридных инфраструктур.
Приходите поучаствовать в дискуссии — приглашает ее модератор, Денис Макрушин, директор по продуктам безопасной разработки SourceCraft Yandex Cloud.
Обсудим причины, почему одни атаки срабатывают снова и снова, и как защититься:
✓каковы реальные сценарии компрометации,
✓ошибки архитектуры,
✓практические подходы к защите гибридных инфраструктур.
✔️ Начало в 15:00
Трансляция →
❤3❤🔥2🔥2