Yandex B2B Tech, входящая в российскую компанию «Яндекс», 24 сентября объявила о запуске нового направления информационной безопасности — Yandex Security. Компания сосредоточится не только на защите облачной инфраструктуры клиентов, но и будет развивать решения для гибридной, локальной и мультиоблачной безопасности. Также в портфеле появились новые инструменты — в том числе для беспарольной авторизации и поиска избыточных прав доступа.
Сервисы Yandex Security позволяют защищать инфраструктуру, размещённую у разных облачных провайдеров. Мониторинг безопасности такой архитектуры доступен в едином интерфейсе: в нём собираются данные о защите инфраструктуры, в том числе о доступах к системе, рисках и ошибках в конфигурации. Интеграция с Security Deck, по данным компании, занимает несколько минут, а до конца года у компании появится несколько облачных провайдеров-партнёров.
В сервисе Identity Hub появится беспарольная авторизация для организаций на базе WebAuthn/FIDO2: сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администратор сможет настраивать доступ — от многофакторной аутентификации до полного запрета паролей.
Кроме того, в Yandex Smart Web Security появился новый тип проверки посетителей сайта на ботов — JS-Challenge: проверка идёт в фоновом режиме, а капча показывается только при наиболее подозрительных запросах. В Yandex Security Deck добавлен модуль Access Analyzer: он отслеживает использование ролей, находит избыточные доступы и помогает удалять неиспользуемые сервисные аккаунты.
«Yandex Security предоставит бизнесу принципиально новый подход к информационной безопасности в эпоху ИИ. <…> Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур, от гибридных до мультиоблачных», — заявил директор по информационной безопасности Yandex Cloud Евгений Сидоров.

Комментарии
Присоединяйтесь к обсуждению