Что обычно делает EDR, в отличие от SIEM?
Anonymous Quiz
0%
Хранит логи дольше
5%
Формирует отчёты для регуляторов
95%
Выявляет и помогает остановить угрозы на конечных устройствах
0%
Собирает события только из файрволов
Какая система отвечает за автоматизацию реагирования?
Anonymous Quiz
14%
SIEM
7%
XDR
70%
SOAR
8%
IDS
Какая связка считается оптимальной?
Anonymous Quiz
4%
VPN + Firewall + Proxy
3%
DLP + CASB + WAF
86%
SIEM + XDR + SOAR
8%
SIEM + VPN + IDS
Media is too big
VIEW IN TELEGRAM
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️
🖇 Предыдущие выпуски:
Как начать работу в Security Deck
Как работает модуль управления уязвимостями в Security Deck
Контроль блокирующих политик в Security Deck
Показываем — в видео⬆️
Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.
Каждое требование — это пункт в чек-листе и его описывают:
▶️ уровень критичности
▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck
▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud
Чек-лист будет дополняться
Смотреть чек-лист предотвращения атак программ-шифровальщиков⏩
👍 Спасибо, полезно
Как начать работу в Security Deck
Как работает модуль управления уязвимостями в Security Deck
Контроль блокирующих политик в Security Deck
Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.
В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.
Показываем — в видео
Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.
Каждое требование — это пункт в чек-листе и его описывают:
Чек-лист будет дополняться
Пункты чек-листа:
✓ Настроена многофакторная аутентификация для привилегированных аккаунтов
✓ Учетные записи Яндекс ID используются только в исключительных случаях
✓ Выполняется периодическая ротация ключей сервисных аккаунтов
✓ Настроено резервное копирование дисков и баз данных
✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа
✓ В Object Storage включена блокировка версий объектов (Object Lock)
✓ Включен сервис Yandex Audit Trails
✓ Сервисным аккаунтам назначены минимальные привилегии
Смотреть чек-лист предотвращения атак программ-шифровальщиков
👍 Спасибо, полезно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤7👍6
Media is too big
VIEW IN TELEGRAM
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.
Все выпуски на YouTube⏩
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC
ecom.techАлексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud
Включайте с начала или забирайте таймкоды, если так удобнее:
01:36 Приветствие и представление гостей — их путь в информационную безопасность03:39 Что такое SIEM простыми словами «как для бабушки»05:10 Почему SIEM — это не волшебная коробка06:56 Всем ли компаниям нужен SIEM?11:15 Как понять, что действительно нужно бизнесу от ИБ13:50 Каким должен быть современный SIEM16:50 Простота, стабильность и масштабируемость19:47 Почему рынку нужен не более сложный, а более удобный продукт21:06 Исследование российского рынка SIEM25:02 Как ИИ уже используют специалисты SOC28:24 Как ИИ усиливает атакующих29:37 Почему ИИ не заменит аналитиков SOC31:58 Практические кейсы использования ИИ внутри SOC35:54 Общий язык и открытые сообщества вместо собственных стандартов39:07 Нужен ли EDR и как он помогает реагировать быстрее42:39 Всё зависит от целей и того, как выстроены процессы47:31 Как выбрать SIEM и SOC, главные выводыОбо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤5👍4
Киберстраховка для бизнеса
«СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберстрахования для бизнеса:
⭐️ Страховые компании предлагают бизнесу страховую защиту от киберугроз.
⭐️ Yandex Cloud оценивает безопасность облачной инфраструктуры клиента для получения более выгодных условий страхового полиса.
Киберриски компаний, желающих застраховаться, оценивают с помощью сервиса безопасности Yandex Security Deck.
Yandex Security Deck позволяет:
🕐 Проверить облачные ресурсы, приложения и данные.
🕑 Найти потенциальные риски.
🕒 Отобразить их в одном интерфейсе.
Например, так можно выяснить, есть ли в открытом доступе чувствительные данные, избыточные права у пользователей и насколько высок шанс утечки или компрометации инфраструктуры.
Всё это помогает понять, какие риски нужно устранить в первую очередь.
Проверки проходят регулярно и автоматически — сервис поддерживает актуальную картину защищённости облачной инфраструктуры.
Отчёт о результатах компания-заказчик при желании может передать страховщику для уменьшения стоимости киберстраховки в виде обезличенного отчёта или итогового индекса.
— говорит Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Подробнее узнать о программах киберстрахования⏩ ⏩
«СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберстрахования для бизнеса:
Киберриски компаний, желающих застраховаться, оценивают с помощью сервиса безопасности Yandex Security Deck.
Yandex Security Deck позволяет:
Например, так можно выяснить, есть ли в открытом доступе чувствительные данные, избыточные права у пользователей и насколько высок шанс утечки или компрометации инфраструктуры.
Всё это помогает понять, какие риски нужно устранить в первую очередь.
Проверки проходят регулярно и автоматически — сервис поддерживает актуальную картину защищённости облачной инфраструктуры.
Отчёт о результатах компания-заказчик при желании может передать страховщику для уменьшения стоимости киберстраховки в виде обезличенного отчёта или итогового индекса.
Цифровые угрозы становятся всё разнообразнее, и в этих условиях киберстрахование становится необходимым элементом защиты бизнеса. С запуском программы наши клиенты получают решение полного цикла для управления киберрисками: диагностику, защиту и страховое покрытие,
— говорит Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Подробнее узнать о программах киберстрахования
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6❤1
Программа ☁️ ☁️ ☁️ ☁️ ☁️ ☁️ ☁️ готова!
⚡️ Составляйте свой трек из докладов и воркшопов — в этом году мы добавили новые форматы и возможности для тех, кто будет на Yandex Scale в онлайне.
Теперь онлайн-участники могут работать на некоторых воркшопах. И только в онлайне будет транслироваться особенный трек — DeepTech.
🔥 На DeepTech расскажем о технологиях, исследованиях и разработках, которые лежат в основе сервисов Яндекса, инфраструктуре, базах данных и LLM.
В треке Security — 2 воркшопа и 6 докладов. Говорим как о глобальных, так и о точечных темах:
✨ У периметра больше нет границ. Настало время единой безопасности. Расскажем, почему следующий этап — это безопасность без границ инфраструктуры.
✨ ИИ ускоряет бизнес. Кто усилит безопасность ИИ? Ключевые угрозы при использовании LLM и ИИ‑приложений и как их контролировать.
✨ IAM без секретов: новые подходы к аутентификации и управлению доступом — на примере Identity Hub и IAM в Yandex Cloud.
✨ Как увидеть угрозу и успеть отреагировать до того, как она стала инцидентом. Разбираем на примере клиентского опыта.
✨ Безопасная разработка в облаке без боли: от кода до прода. Как помогает система управления уязвимостями на примере SolidPoint DAST внутри Security Deck.
✨ JS‑челлендж: невидимая защита клиентов и сервисов Yandex Cloud от роботного трафика. И как JS‑челлендж меняет подход к Anti‑DDoS и AntiBot‑защите.
И особенно ждём ваши заявки на питчинг-сессию!
🖇 Это возможность заявить о своём проекте на Yandex Scale'26 — рассказать о продукте профессиональной аудитории, получить обратную связь от экспертов и найти новых клиентов и партнёров.
⤴️ Подробнее об условиях отбора ⤵️
И, конечно, команда безопасности Yandex Cloud будет рада пообщаться на нашем стенде❤️
⏩ ⏩ Выбирать доклады и воркшопы
Теперь онлайн-участники могут работать на некоторых воркшопах. И только в онлайне будет транслироваться особенный трек — DeepTech.
В треке Security — 2 воркшопа и 6 докладов. Говорим как о глобальных, так и о точечных темах:
И особенно ждём ваши заявки на питчинг-сессию!
И, конечно, команда безопасности Yandex Cloud будет рада пообщаться на нашем стенде
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥3
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за июль ▪️
Хотите — смотрите карточки⬆️ ⬆️ ⬆️
А если удобнее читать — выбирайте подходящий пост из списка⬇️ ⬇️ ⬇️
✔️ Закрыли свежую уязвимость CVE-2026-53359 — Januscape.
✔️ Показали обзор Yandex SIEM от AM Live.
✔️ Получили ещё два ГОСТа — ГОСТ 57580.3-2022 и ГОСТ 57580.4-2022. Они особенно актуальны для организаций финансового сектора.
✔️ Выпустили модуль управления уязвимостями Yandex Security Deck в Public Preview.
✔️ Добавили функциональность для контроля блокирующих политик в модуль контроля Kuberntes® в Yandex Security Deck.
✔️ Рассказали, как защититься от шифровальщиков с помощью автоматических настроек модуля контроля конфигураций Yandex Security Deck.
✔️ Разбирались, что происходит с капчами — на подкасте Podlodka вместе с Русланом Сабиргалиевым, руководителем группы коммерческих проектов Антиробота.
🤝 Спасибо, всё видели, всё помним
👀 Есть новенькое
Хотите — смотрите карточки
А если удобнее читать — выбирайте подходящий пост из списка
🤝 Спасибо, всё видели, всё помним
👀 Есть новенькое
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤4👍2👀2
Media is too big
VIEW IN TELEGRAM
Продолжаем распаковывать сервисы безопасности Yandex Cloud ❤️
Распакованный Yandex SIEM лежит в этом посте
🔒 Зачем нужна единая панель управления безопасностью облачной инфраструктуры — например, Yandex Security Deck в Yandex Cloud
⬇️ ⬇️ ⬇️
Чтобы постоянно понимать, что происходит с ресурсами, запущенными в облаке:
🔺 какие настройки изменились,
🔺 где появились открытые доступы,
🔺 какие данные лежат в бакетах,
🔺 есть ли уязвимости в контейнерных образах,
🔺 насколько защищена конфигурация Kubernetes-кластеров и рабочих нагрузок,
🔺 какие сработки требуют внимания.
Распаковка🔒 — в новом выпуске AM DEMO.
Смотрите полностью на YouTube⏩
▶️ Или выбирайте таймкоды:
00:00 Что такое Security Deck
00:36 Настройка ролей и сервисного аккаунта
02:56 Соответствие требованиям и дашборды
04:40 Контроль конфигураций облака
06:21 Поиск чувствительных данных
09:55 Безопасность Kubernetes
11:38 Управление уязвимостями в контейнерных образах
14:02 Алерты и работа со сработками
16:23 ИИ-ассистент в карточке алерта
22:38 Модель совместной ответственности
🔒 Запросить демо Yandex Security Deck ⏩
👍 Продолжаем видео-распаковки
🙏 Давайте лучше текстом!
Распакованный Yandex SIEM лежит в этом посте
Распаковка
Смотрите полностью на YouTube
00:00 Что такое Security Deck
00:36 Настройка ролей и сервисного аккаунта
02:56 Соответствие требованиям и дашборды
04:40 Контроль конфигураций облака
06:21 Поиск чувствительных данных
09:55 Безопасность Kubernetes
11:38 Управление уязвимостями в контейнерных образах
14:02 Алерты и работа со сработками
16:23 ИИ-ассистент в карточке алерта
22:38 Модель совместной ответственности
👍 Продолжаем видео-распаковки
🙏 Давайте лучше текстом!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍5🙏2
Добавили в Yandex Identity Hub много нового 🔥
В этом релизе мы повышали безопасность, гибкость настройки доступа и удобство для пользователей.
В карточках рассказываем о пяти самых больших обновлениях⬆️ ⬆️ ⬆️
Подробности — в документации⏩ ⏩
👍 Есть полезное!
🤝 Подождём следующих обновлений
Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.
Подробнее⏩
В этом релизе мы повышали безопасность, гибкость настройки доступа и удобство для пользователей.
В карточках рассказываем о пяти самых больших обновлениях
А здесь — обновления поменьше.
Добавили:
Срок жизни учётных записей — теперь при создании или обновлении профиля можно задать срок действия аккаунта. Идеально для временных учёток.
Историю паролей — настройка находится в парольных политиках и запрещает пользователям использовать предыдущие пароли.
Больше атрибутов пользователя в новом блоке Job Info — название организации, подразделение, должность, табельный номер. Можно синхронизировать из AD или заполнять для передачи в другие сервисы.
Трансформацию атрибутов в SAML — чтобы настраивать преобразование значений перед отправкой в SAML Response: например, приводить к одному регистру или обрезать суффикс.
Упрощённый вход для федеративных пользователей — в настройках Брендирования теперь есть автоматический редирект в IdP и возможность размещения кнопок для входа через IdP.
Возможность управлять требованиями PKCE и authentication_methods для OIDC‑приложений.
Поддержка SAML NameID format: urn:oasis:names:tc:SAML:2.0:nameid-format:transient.
Подробности — в документации
👍 Есть полезное!
🤝 Подождём следующих обновлений
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4
Безопасность облака часто воспринимают как набор разрозненных инструментов, где всё отдельно — комплаенс, контейнеры, данные. Плюс ручная сборка доказательств для аудиторов и незакрытые слепые зоны в инфраструктуре.
1 сентября зовем CISO, архитекторов и инженеров ИБ, DevSecOps-команды на практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes».
Покажем, как закрыть ключевые задачи ИБ в одном окне с помощью Yandex Security Deck.
Разберём, как:
А ещё — каковы типовые сценарии автоматизации ИБ и сокращение времени реакции на атаки и как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.
16:00 мск
Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🤝3