Yandex Security объединила мониторинг гибридной инфраструктуры и отказ от паролей в одном интерфейсе
Yandex B2B Tech запустила Yandex Security, объединяющую защиту облаков и локальных серверов в одном интерфейсе с функцией беспарольного входа по биометрии. Единый центр управления закрывает «слепые зоны» мультиоблачной архитектуры и снижает риски утечек данных через фишинг.
Yandex B2B Tech представила новое направление — Yandex Security, которое объединяет инструменты защиты облачной, гибридной и локальной инфраструктуры. Главная особенность подхода — единый интерфейс для мониторинга безопасности независимо от того, где размещены ресурсы: в одном облаке или сразу у нескольких провайдеров. Компании добавили в портфель решения для беспарольного входа и автоматического поиска лишних прав доступа, что должно снизить риски утечек данных и упростить администрирование.
Единый центр управления безопасностью
Рынок ИБ-решений долгое время был разрозненным: защита облака, локальных серверов и периметра часто требовала разных инструментов от разных вендоров. Yandex Security пытается решить эту проблему, агрегируя данные о безопасности в одной панели.
Ключевые возможности нового сервиса:
- Мультиоблачный мониторинг: Система автоматически собирает информацию о доступе к системам, ошибках в конфигурации и рисках из разных облачных платформ. Это устраняет «слепые зоны», которые возникают при использовании нескольких провайдеров.
- Скорость развертывания: Интеграция с модулем Security Deck занимает несколько минут.
- Партнерская сеть: До конца года компания планирует подключить к сервису ведущих облачных провайдеров-партнеров, расширив охват защищаемых инфраструктур.
Внедрение единой панели мониторинга для мультиоблачной среды снижает операционную нагрузку на ИБ-команды. Вместо ручного сверки отчетов из разных систем специалисты получают централизованную картину рисков, что ускоряет реакцию на инциденты.
Беспарольный вход и контроль доступа
Компания сделала ставку на отказ от паролей как основного вектора атак. В сервисе Identity Hub появилась поддержка технологий WebAuthn/FIDO2. Теперь сотрудники могут входить в корпоративные системы по лицу, отпечатку пальца или через аппаратный ключ.
Для администраторов это означает гибкость управления политикой безопасности: можно настроить многофакторную аутентификацию или полностью запретить использование паролей. Такой подход исключает риски кражи учетных данных через фишинг или подбор, так как пароль больше не требуется для входа.
Помимо этого, в модуль Security Deck добавлен инструмент Access Analyzer. Он работает по принципу минимальных полномочий:
- Отслеживает фактическое использование ролей и прав.
- Находит избыточные доступы, которые могут стать уязвимостью при компрометации аккаунта.
- Предлагает замену широких ролей на более точные (гранулярные) и удаляет неиспользуемые сервисные аккаунты.
Адаптивная защита от ботов
В сервисе Yandex Smart Web Security реализован новый механизм проверки посетителей — JS-Challenge. В отличие от классической капчи, которая требует активного действия пользователя, эта система работает в фоновом режиме.
Алгоритм динамически оценивает уровень риска каждого запроса:
- При стандартной активности проверка проходит незаметно для человека.
- Капча показывается только при подозрительных паттернах поведения (например, при атаках ботами).
Это снижает нагрузку на легитимных пользователей и одновременно повышает эффективность фильтрации вредоносного трафика.
Практические последствия для бизнеса
- Снижение рисков утечек: Переход на беспарольную аутентификацию закрывает основной вектор атак — фишинг паролей. Для компаний с распределенными командами это критически важно, так как исключает человеческий фактор при вводе секретов.
- Оптимизация затрат на ИБ: Единый интерфейс для мониторинга мультиоблачной инфраструктуры позволяет сократить время на рутинную проверку логов и конфигураций. Это может привести к снижению потребности в расширении штата ИБ-специалистов или перераспределению их ресурсов на более сложные задачи.
- Гибкость архитектуры: Возможность защищать гибридные и мультиоблачные среды в одном контуре управления дает компаниям свободу выбора облачных провайдеров без потери контроля над безопасностью. Это снимает барьер для миграции части нагрузки между платформами ради экономии или производительности.
Подтверждение: yandex.ru