Сентябрь 2026   |   В фокусе

Yandex Security объединила мониторинг гибридной инфраструктуры и отказ от паролей в одном интерфейсе

Yandex B2B Tech запустила Yandex Security, объединяющую защиту облаков и локальных серверов в одном интерфейсе с функцией беспарольного входа по биометрии. Единый центр управления закрывает «слепые зоны» мультиоблачной архитектуры и снижает риски утечек данных через фишинг.

Yandex B2B Tech представила новое направление — Yandex Security, которое объединяет инструменты защиты облачной, гибридной и локальной инфраструктуры. Главная особенность подхода — единый интерфейс для мониторинга безопасности независимо от того, где размещены ресурсы: в одном облаке или сразу у нескольких провайдеров. Компании добавили в портфель решения для беспарольного входа и автоматического поиска лишних прав доступа, что должно снизить риски утечек данных и упростить администрирование.

Единый центр управления безопасностью

Рынок ИБ-решений долгое время был разрозненным: защита облака, локальных серверов и периметра часто требовала разных инструментов от разных вендоров. Yandex Security пытается решить эту проблему, агрегируя данные о безопасности в одной панели.

Ключевые возможности нового сервиса:

  • Мультиоблачный мониторинг: Система автоматически собирает информацию о доступе к системам, ошибках в конфигурации и рисках из разных облачных платформ. Это устраняет «слепые зоны», которые возникают при использовании нескольких провайдеров.
  • Скорость развертывания: Интеграция с модулем Security Deck занимает несколько минут.
  • Партнерская сеть: До конца года компания планирует подключить к сервису ведущих облачных провайдеров-партнеров, расширив охват защищаемых инфраструктур.

Внедрение единой панели мониторинга для мультиоблачной среды снижает операционную нагрузку на ИБ-команды. Вместо ручного сверки отчетов из разных систем специалисты получают централизованную картину рисков, что ускоряет реакцию на инциденты.

Беспарольный вход и контроль доступа

Компания сделала ставку на отказ от паролей как основного вектора атак. В сервисе Identity Hub появилась поддержка технологий WebAuthn/FIDO2. Теперь сотрудники могут входить в корпоративные системы по лицу, отпечатку пальца или через аппаратный ключ.

Для администраторов это означает гибкость управления политикой безопасности: можно настроить многофакторную аутентификацию или полностью запретить использование паролей. Такой подход исключает риски кражи учетных данных через фишинг или подбор, так как пароль больше не требуется для входа.

Помимо этого, в модуль Security Deck добавлен инструмент Access Analyzer. Он работает по принципу минимальных полномочий:

  • Отслеживает фактическое использование ролей и прав.
  • Находит избыточные доступы, которые могут стать уязвимостью при компрометации аккаунта.
  • Предлагает замену широких ролей на более точные (гранулярные) и удаляет неиспользуемые сервисные аккаунты.

Адаптивная защита от ботов

В сервисе Yandex Smart Web Security реализован новый механизм проверки посетителей — JS-Challenge. В отличие от классической капчи, которая требует активного действия пользователя, эта система работает в фоновом режиме.

Алгоритм динамически оценивает уровень риска каждого запроса:

  • При стандартной активности проверка проходит незаметно для человека.
  • Капча показывается только при подозрительных паттернах поведения (например, при атаках ботами).

Это снижает нагрузку на легитимных пользователей и одновременно повышает эффективность фильтрации вредоносного трафика.

Практические последствия для бизнеса

  • Снижение рисков утечек: Переход на беспарольную аутентификацию закрывает основной вектор атак — фишинг паролей. Для компаний с распределенными командами это критически важно, так как исключает человеческий фактор при вводе секретов.
  • Оптимизация затрат на ИБ: Единый интерфейс для мониторинга мультиоблачной инфраструктуры позволяет сократить время на рутинную проверку логов и конфигураций. Это может привести к снижению потребности в расширении штата ИБ-специалистов или перераспределению их ресурсов на более сложные задачи.
  • Гибкость архитектуры: Возможность защищать гибридные и мультиоблачные среды в одном контуре управления дает компаниям свободу выбора облачных провайдеров без потери контроля над безопасностью. Это снимает барьер для миграции части нагрузки между платформами ради экономии или производительности.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Как работает инструмент Access Analyzer в модуле Security Deck?

Данный инструмент функционирует по принципу минимальных полномочий, отслеживая фактическое использование ролей для выявления избыточных доступов. Он предлагает замену широких прав на более точные и удаляет неиспользуемые сервисные аккаунты, что снижает уязвимость инфраструктуры при компрометации учетных записей.

Почему Yandex отказывается от паролей в пользу WebAuthn/FIDO2?

В сервисе Identity Hub внедрена поддержка входа по биометрии или аппаратным ключам, чтобы исключить риски кражи данных через фишинг и подбор паролей. Такой подход позволяет администраторам гибко управлять политикой безопасности, вплоть до полного запрета использования текстовых секретов для доступа к корпоративным системам.

Чем механизм JS-Challenge в Yandex Smart Web Security отличается от классической капчи?

В отличие от стандартных капч, требующих активного действия пользователя, JS-Challenge работает в фоновом режиме и динамически оценивает уровень риска каждого запроса. Капча отображается только при выявлении подозрительных паттернов поведения, что снижает нагрузку на легитимных посетителей и повышает эффективность фильтрации бот-трафика.

Какие преимущества дает мультиоблачный мониторинг для ИБ-команд?

Система автоматически собирает данные о доступе, ошибках конфигурации и рисках из различных облачных платформ, заменяя ручную сверку отчетов централизованной картиной угроз. Это ускоряет реакцию на инциденты и снижает операционную нагрузку на специалистов по информационной безопасности.

Как планируют расширять охват сервиса Yandex Security до конца года?

Компания намерена подключить к сервису ведущих облачных провайдеров-партнеров, чтобы расширить спектр защищаемых инфраструктур. Интеграция с модулем Security Deck при этом занимает несколько минут, что обеспечивает быстрое развертывание защиты в новых средах.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Цифровизация и технологии; Облачные технологии

Материалы по теме