Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

На конференции Yandex Scale компания Yandex Cloud объявила о запуске сервиса для централизованного управления безопасностью облачной инфраструктуры Security Deck.

Он позволяет устанавливать права доступа к ресурсам для сотрудников заказчиков, выявлять чувствительные данные, а также находить уязвимости как на облачных ресурсах, так и в инфраструктуре клиента.

Генеральный директор Yandex Cloud  Александр Черников назвал безопасность одним из драйверов для облачного рынка в России, наряду со снижением времени для запуска новых сервисов. Также немаловажную роль, по его словам, играют дефицит оборудования, кадров, а также желание избавиться от технозоопарка разных on-prem систем. Поэтому именно на безопасности, наряду с удобством, Yandex Cloud и делает акцент в своих сервисах, как существующих, так и новых.

Директор по продуктам Yandex Cloud Григорий Атрепьев, представляя Security Deck, назвал данный сервис «единой панелью управления» безопасностью. Security Deck объединяет несколько инструментов по управлению безопасностью. В сервисе доступен модуль Data Security Posture Management (DSPM) для выявления персональных и других чувствительных данных в инфраструктуре.

Модуль определяет места хранения различных типов конфиденциальной информации, например, персональных данных, что позволяет снизить риски их утечки. С помощью модуля Cloud Infrastructure Entitlements Management (CIEM) можно проверять права доступа к облачным ресурсам.

В сервисе также представлен модуль контроля прозрачности доступа к облачным ресурсам Access Transparency. Компания может проверить, для каких целей был предоставлен доступ к инфраструктуре — например, для выполнения дополнительной диагностики ИТ-систем инженерами службы поддержки или обновления ПО. Встроенная нейросеть YandexGPT суммаризирует информацию и предоставляет ее в удобном виде.

«Прозрачность — один из важных принципов облачной платформы. Мы регулярно публикуем информацию о наших сертификатах безопасности, новых инструментах,  открыто разбираем инциденты. В Security Deck наши клиенты могут прозрачно и централизованно управлять безопасностью своей инфраструктуры и за счет этого оперативно предотвращать ИБ-инциденты», — рассказал Евгений Сидоров, директор по безопасности в Yandex Cloud.

На Yandex Scale были представлены и другие новые сервисы. Это Serverless Integrations для более быстрой разработки продуктов в облаке, Yandex BareMetal – аренду физических серверов, платформу для создания приложений на базе искусственного интеллекта Yandex Cloud AI Studio. Кроме того, анонсирована платформа для разработки программных продуктов SourceCraft , запуск которой запланирован на 2025 год.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru