«Мы выводим на рынок не просто инструмент, а готовую экспертизу, созданную в ответ на ключевые запросы бизнеса. Наше решение построено на тех же принципах, что и внутренний SOC компании»,
— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.
Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).
⭐️ Преимущества Yandex SIEM
для мониторинга, корреляции событий и реагирования на инциденты:
▪️Объединяет корреляцию, аналитику и автоматизацию.
▪️Интегрируется с on-premises SIEM и SOC заказчика.
▪️Позволяет работать несколькими аналитиками одновременно.
▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.
▪️Дает полную видимость облачной инфраструктуры.
Технические особенности:
✓потоковая корреляция — секунды;
✓наборы сценариев обнаружения угроз — поведенческий и статический анализ.
✔️ Оставить заявку на Technical Preview →
👁🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:
От логов к действиям: SIEM с контекстным анализом.
Как собрать, нормализовать и коррелировать события из всех источников для более точного выявления и приоритизации инцидентов
Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud
✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab
Зарегистрироваться на Cloud Security Day →