Yandex Cloud: основные подходы в работе с ИБ
Компания Yandex Cloud опубликовала документ об основных подходах в работе с безопасностью. Он содержит описание мер и инструментов, которые провайдер облачной платформы применяет для защиты собственной инфраструктуры и ИТ-систем клиентов. В 2023 г. платформа планирует инвестировать в развитие безопасности 820 млн руб.
В документе описывается, как компания обеспечивает клиентам end-to-end защиту на всех уровнях работы в облаке. Yandex Cloud запускает собственные сервисы безопасности, регулярно проходит аудиты на соответствие стандартам индустрии и разрабатывает курсы и рекомендации по безопасной работе в облаке.
Согласно документу, в первом полугодии 2023 г. темпы роста потребления сервисов Security в Yandex Cloud выросли в 3,4 раза. Платформа открыла доступ к собственному сервису для хранения секретов Yandex Lockbox. Он помогает защищать конфиденциальную информацию для доступа в облаке, например, пароль от базы данных или ключи сертификата сервера. Кроме того, запущен сервис, который проверяет на наличие уязвимостей образы контейнеров, содержащие компоненты и зависимости, необходимые для корректной работы приложений. С его помощью пользователи выполнили уже более 1.5 млн сканирований своих ИТ-систем. В Yandex Cloud также доступна SmartCaptcha, которая ежемесячно отражает весь вредоносный роботизированный трафик на сайтах компаний-клиентов, который в среднем составляет 50% от общего объема трафика.