💬 Одно из ключевых направлений — SIEM, стратегическая платформа безопасности.
С помощью Yandex SIEM, которую запустила Yandex B2B Tech, можно не только зафиксировать инцидент, но и централизованно собирать и анализировать данные о событиях безопасности и логах в инфраструктуре. Это нужно, чтобы оперативно выявлять хакерские атаки и другие риски, а также защищать инфраструктуру как в облаке, так и в собственном контуре. Переход к облачной модели (SaaS) SIEM-систем меняет традиционное восприятие SIEM как сложного, капиталоемкого продукта. Теперь оно доступно для бизнеса любого масштаба.
🔄 Yandex SIEM в инфраструктуре Yandex Cloud обрабатывает более 3 миллионов событий в секунду и масштабируется автоматически — без ручного расширения мощностей.
Чек-лист от Gartner, на что обращать внимание в SIEM-системах:
〰 Сбор и прозрачность отчетов через централизованную систему
〰 Приоритизация оповещений и оценка рисков в режиме реального времени. В том числе обнаружение всей цепочки атак
〰 Автоматизация реагирования на инциденты (интеграция с SOAR)
〰 Возможность организации многопользовательского режима и управления доступом на основе ролей (RBAC)
〰 Масштабируемость и оптимизация производительности. В том числе поддержка облачных и гибридных сред.
Подписывайтесь 👉 @yab2btech
