Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

На конференции Yandex Scale компания Yandex Cloud объявила о запуске сервиса для централизованного управления безопасностью облачной инфраструктуры Security Deck.

Он позволяет устанавливать права доступа к ресурсам для сотрудников заказчиков, выявлять чувствительные данные, а также находить уязвимости как на облачных ресурсах, так и в инфраструктуре клиента.

Генеральный директор Yandex Cloud  Александр Черников назвал безопасность одним из драйверов для облачного рынка в России, наряду со снижением времени для запуска новых сервисов. Также немаловажную роль, по его словам, играют дефицит оборудования, кадров, а также желание избавиться от технозоопарка разных on-prem систем. Поэтому именно на безопасности, наряду с удобством, Yandex Cloud и делает акцент в своих сервисах, как существующих, так и новых.

Директор по продуктам Yandex Cloud Григорий Атрепьев, представляя Security Deck, назвал данный сервис «единой панелью управления» безопасностью. Security Deck объединяет несколько инструментов по управлению безопасностью. В сервисе доступен модуль Data Security Posture Management (DSPM) для выявления персональных и других чувствительных данных в инфраструктуре.

Модуль определяет места хранения различных типов конфиденциальной информации, например, персональных данных, что позволяет снизить риски их утечки. С помощью модуля Cloud Infrastructure Entitlements Management (CIEM) можно проверять права доступа к облачным ресурсам.

В сервисе также представлен модуль контроля прозрачности доступа к облачным ресурсам Access Transparency. Компания может проверить, для каких целей был предоставлен доступ к инфраструктуре — например, для выполнения дополнительной диагностики ИТ-систем инженерами службы поддержки или обновления ПО. Встроенная нейросеть YandexGPT суммаризирует информацию и предоставляет ее в удобном виде.

«Прозрачность — один из важных принципов облачной платформы. Мы регулярно публикуем информацию о наших сертификатах безопасности, новых инструментах,  открыто разбираем инциденты. В Security Deck наши клиенты могут прозрачно и централизованно управлять безопасностью своей инфраструктуры и за счет этого оперативно предотвращать ИБ-инциденты», — рассказал Евгений Сидоров, директор по безопасности в Yandex Cloud.

На Yandex Scale были представлены и другие новые сервисы. Это Serverless Integrations для более быстрой разработки продуктов в облаке, Yandex BareMetal – аренду физических серверов, платформу для создания приложений на базе искусственного интеллекта Yandex Cloud AI Studio. Кроме того, анонсирована платформа для разработки программных продуктов SourceCraft , запуск которой запланирован на 2025 год.

Вышло Android-приложение для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru