Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора.
Компании получат расширенную аналитику по событиям в инфраструктурных и платформенных сервисах, а также в облачном ПО — IaaS, PaaS и SaaS. С ее помощью бизнес может учитывать больше факторов и потенциальных угроз, чтобы обеспечивать безопасность ИТ-систем и оперативно реагировать на сложные атаки.
Обновленное решение включает набор правил, которые помогут специалистам по ИБ ориентироваться в потоке событий на разных уровнях облачной платформы: в виртуальных машинах и сетях, сервисах для хранения и управления образами, оркестрации контейнеров, в балансировщиках нагрузки и других. Благодаря этому команды могут в режиме реального времени получать информацию о потенциальных угрозах от внешних источников и внутренних пользователей и устранять их. Например, своевременно выявлять клонирование, несанкционированную модификацию данных, нарушения в работе или изменение настроек безопасности.
«Внедрение облачных технологий добавляет удобства, скорости и гибкости в информационную инфраструктуру компании и управление ею. Но в то же время они расширяют возможности и для злоумышленников, — отметил Сергей Щербаков, специалист группы обнаружения атак на конечных устройствах, Positive Technologies. — Так, в матрице MITRE ATT&CK отдельно выделяются техники, которые позволяют злоумышленникам не только получить доступ к важным ресурсам в облаке, но и проникнуть в локальную инфраструктуру. Способствовать этому могут неправильное управление облаками и их некорректная настройка. Чтобы решить эту проблему и усилить защиту облачной инфраструктуры, мы разработали пакет экспертизы для контроля безопасности ресурсов, размещенных в VK Cloud».
«Глубокий анализ событий, которые генерируют компоненты облачной платформы, в совокупности с накопленной нашей командой экспертизой в облачных средах помогли создать набор правил, на ранних этапах выявляющих подозрительную активность в такой инфраструктуре. С ростом числа компаний, размещающих свои ресурсы в облачных средах и использующих MaxPatrol SIEM – необходимость такого детектирования будет только расти, а набор правил расширяться», — сказал Давид Никачадзе, эксперт группы исследования прикладных систем и экспертизы метапродуктов, Positive Technologies.
«Потребность бизнеса в облачных сервисах только нарастает. Наш главный приоритет — обеспечить заказчиков безопасными и надежными решениями для проектов любой сложности. VK Cloud регулярно подтверждает соответствие требованиям первого уровня защищенности данных УЗ-1. Вместе с партнерами мы также развиваем инструменты, которые позволяют в режиме реального времени определять потенциальные угрозы и оперативно их устранять», — комментирует Дмитрий Лазаренко, директор по продукту VK Cloud и лидер бизнес-сегмента SaaS, VK Tech.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.