Яндекс начал защищать ИТ-инфраструктуру клиентов у сторонних облачных провайдеров
Фото: пресс-служба Yandex B2B Tech
Yandex B2B Tech, объединяющая бизнес-сервисы Яндекса, запустила направление информационной безопасности Yandex Security. Раньше ИБ-сервисы компании были рассчитаны в первую очередь на защиту ресурсов в Yandex Cloud. Теперь компания будет развивать решения и для гибридной, локальной и мультиоблачной инфраструктуры. Одновременно она в ходе большой песс-конференции представила несколько новых продуктов, в том числе беспарольную авторизацию для сотрудников и инструмент для поиска избыточных прав доступа.
Одна из ключевых возможностей Yandex Security — мониторинг инфраструктуры, размещенной у разных облачных провайдеров. В единый интерфейс автоматически стекаются данные о доступах к системам, рисках и ошибках в конфигурации. По замыслу компании, это позволит клиентам устранить «слепые зоны» и видеть полную картину защиты независимо от того, где размещены ресурсы. До конца года компания рассчитывает заключить партнерства с несколькими крупными облачными провайдерами.
«Yandex Security предоставит бизнесу принципиально новый подход к информационной безопасности в эпоху ИИ. Наши технологии позволяют значительно повысить скорость внедрения ИБ-инструментов и при этом построены на экспертизе в защите больших и распределенных инфраструктур уровня Яндекса. Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — говорит директор по информационной безопасности Yandex Cloud Евгений Сидоров.
В сервисе Identity Hub появится беспарольная авторизация на базе стандартов WebAuthn/FIDO2. Сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администратор сам решает, как применять эту функцию: как один из факторов многофакторной аутентификации или вместо паролей полностью. Так компании снижают риск кражи учётных данных: пароль, которого нет, нельзя подобрать или выманить с помощью фишинга.
В Yandex Smart Web Security появилась проверка посетителей сайта JS-Challenge. В отличие от обычной капчи, она отсеивает ботов в фоновом режиме. Система оценивает риск каждого запроса: при обычном поведении пользователя проверка проходит незаметно, а капча появляется только при самых подозрительных запросах. Так нагрузка на посетителей снижается, а ботов, по словам разработчиков, система отфильтровывает эффективнее.
В Security Deck также добавили модуль Access Analyzer для управления правами доступа. Он работает по принципу минимальных полномочий: отслеживает, как используются роли, и предлагает заменить их на более узкие. Кроме того, модуль находит избыточные доступы и неиспользуемые сервисные аккаунты, которые можно удалить.
