TGViewer
Channel Public Channel
Безопасно говоря

Безопасно говоря

@yndxcloudsecurity

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Subscribers
1.08K
Photos
238
Videos
17
Links
143

Showing posts older than #10 · Back to latest

Older Posts 7 shown
Post #9 468
Почему мы написали собственную SIEM-систему: история создания Yandex Cloud Detection & Response (YCDR)

Как обеспечить безопасность в публичном облаке, где нет привычного периметра? Для этого нужен сильный Security Operation Center (SOC).

Создать его не так просто — для эффективной работы SOC в Yandex Cloud понадобилось несколько лет разработки, а также технологии и мощности Яндекса, которые тоже развивались годами.

В новой статье мы рассказываем:


🔹 об особенностях безопасности в облаке;
🔹 о том, как мы обрабатываем более полумиллиона событий в секунду;
🔹 почему для наших задач не подходят существующие на рынке SIEM-системы;
🔹 и многое другое.

Читайте на Хабре
  • 🔥 6
  • 👍 5
  • ❤ 1
  • 👎 1
Post #7 484
Утечки данных: как бизнесу их обнаружить и предотвратить 🛡

С мая 2025 года в России действуют оборотные штрафы за повторные утечки данных — до 3% годовой выручки. Теперь даже одна ошибка в защите может стоить бизнесу миллионов и ударить по репутации.

В новой статье разбираем, как выстроить многоуровневую защиту — от аудита персональных данных до мониторинга и автоматического реагирования в облаке.

Что внутри:

📌чек-лист мер для снижения рисков и соответствия 152-ФЗ и 420-ФЗ;
📌практики DevSecOps и IaC для предотвращения ошибок конфигураций;
📌встроенные сервисы Yandex Cloud для защиты и мониторинга;
📌сценарии автоматического реагирования на подозрительные действия;
📌подходы к аудиту прав и логов.

Читайте материал и убедитесь, что ваши данные под защитой.
  • 🔥 5
  • ❤ 2
  • 👍 2
Post #6 514
Как обеспечить защиту и стабильность сайтов, если привычные инструменты недоступны

В июне трафик Cloudflare в России фактически обрубили: сессии обрываются, а защита недоступна. При этом атаки растут.

Что делать бизнесу, если зарубежные CDN и WAF не работают?

📌 Мы разобрали, как Yandex Smart Web Security и Yandex Cloud CDN обеспечивают быструю и устойчивую работу сайтов — от малого бизнеса до enterprise‑уровня.

В статье:

— как SWS фильтрует трафик и отражает атаки;
— чем WAF отличается от зарубежных решений;
— как работает Advanced Rate Limiter;
— почему связка SWS + CDN ускоряет загрузку;
— кому подойдёт решение: от медиа и ритейла до финансов и госсервисов.

📖 Читайте на сайте
  • ❤ 5
  • 👍 4
  • 🔥 2
Post #5 613
🛡 Как построить безопасность в облаке? Теперь есть подробный ответ в одном месте

Мы запустили страницу про все сервисы информационной безопасности в Yandex Cloud. Это не просто перечень сервисов, а навигатор по нашим возможностям для защиты облачной и гибридной инфраструктуры.

Что вы найдёте на странице:

🔐 Все сервисы безопасности — с краткими описаниями и примерами применения. От Smart Web Security до Identity Hub и сервисов управления ключами. Можно быстро понять, что решает конкретный инструмент и где его применить.

📌 Текущие угрозы и как мы их закрываем. Мы выделили основные угрозы и показали, какие продукты и практики помогают им противостоять.

🧩 Подход Yandex Cloud к безопасности. Рассказываем, как обеспечиваем безопасность облака, какие международные и российские стандарты соблюдаем, как выстраиваем compliance и процессный контроль.

👨‍💻 Экспертиза SOC и лучшие практики. Делимся проверенными подходами, которые уже защищают сервисы для миллионов пользователей — на основе опыта нашей команды безопасности.

Пригодится, чтобы быстро сориентироваться в наших сервисах и возможностях!

🔗
Заходите по ссылке
  • 🔥 4
  • ❤ 1
  • 👍 1
Post #4 830
Как защитить и восстановить инфраструктуру при атаках и сбоях 🔐

Публикации о взломах и сбоях создают ощущение тревожности, но на самом деле это лишь верхушка айсберга. Часто атаки остаются вне поля зрения: злоумышленники предпочитают не шуметь и могут месяцами сидеть в инфраструктуре незамеченными.

Лучше проверить, насколько защищена ваша среда уже сейчас — и закрыть ключевые векторы угроз. Вот чек-лист, что именно стоит усиливать.

1️⃣ Защита от шифрования данных. Снимайте автоснапшоты, включайте версионирование в S3 и делайте резервные копии в Managed Databases. Это поможет быстро восстановиться после атак на инфраструктуру.

🛠 Что поможет: Cloud Backup.

2️⃣ Контроль доступа и MFA. Большая часть инцидентов начинается с скомпрометированной учётной записи. Централизованное управление доступом через Identity Hub и обязательная двухфакторная аутентификация — базовая защита.

🛠 Что поможет: Identity Hub.

3️⃣ Защита веб-приложений от DDoS-атак и взлома. Фильтруйте вредоносный трафик, ограничивайте доступ к чувствительным данным, блокируйте переборные атаки.

🛠 Что поможет: Smart Web Security.

4️⃣ Контроль хранения чувствительных данных. Обнаружьте ФИО, сканы, секреты и другие риски в хранилищах до утечки.

🛠 Что поможет: Yandex Security Deck — DSPM.

5️⃣ Мониторинг и реагирование на инциденты. Уже есть SIEM? Подключайте Audit Trails и экспортируйте алерты из YCDR. Нет SIEM? Настройте SOC в облаке с командой экспертов.

🛠 Что поможет: YCDR — SOC as a Service.

И главное, проверьте, насколько устойчива ваша ИБ-инфраструктура. Проведите самодиагностику по стандарту Yandex Cloud или закажите Security Check-up — аудит от нашей команды.

👉 Подробнее об ИБ-продуктах — по ссылке.

@yndxcloudsecurity
  • 🔥 6
  • ❤ 2
  • 👍 2
Post #3 462
Добро пожаловать в канал «Безопасно говоря» — пространство для тех, кто выстраивает безопасность в облаке и гибридной инфраструктуре 👋

Здесь делимся экспертизой команды безопасности Yandex Cloud. Рассказываем, как мы защищаем собственную инфраструктуру и помогаем клиентам делать то же самое.

Будем говорить о главном:

🛡 как строить надёжную защиту в облачной и гибридной инфраструктуре;
📄 как соответствовать требованиям регуляторов;
🧩 как находить общий язык между безопасниками, инженерами и бизнесом.

Подписывайтесь на канал @yndxcloudsecurity, чтобы быть в курсе лучших инструментов, кейсов и практик от тех, кто делает облако безопасным — на уровне архитектуры, процессов и технологий.

🎙 И слушайте одноимённый подкаст «Безопасно говоря». Мы зовём гостей, обсуждаем тренды и реальные задачи ИБ. Новые выпуски — по ссылке.
  • 👍 4
  • 🔥 3
  • 👏 2
Post #1
Channel created
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →