Система MaxPatrol SIEM интегрирована с VK Cloud

Система MaxPatrol SIEM интегрирована с VK Cloud

Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора.

Компании получат расширенную аналитику по событиям в инфраструктурных и платформенных сервисах, а также в облачном ПО — IaaS, PaaS и SaaS. С ее помощью бизнес может учитывать больше факторов и потенциальных угроз, чтобы обеспечивать безопасность ИТ-систем и оперативно реагировать на сложные атаки.

Обновленное решение включает набор правил, которые помогут специалистам по ИБ ориентироваться в потоке событий на разных уровнях облачной платформы: в виртуальных машинах и сетях, сервисах для хранения и управления образами, оркестрации контейнеров, в балансировщиках нагрузки и других. Благодаря этому команды могут в режиме реального времени получать информацию о потенциальных угрозах от внешних источников и внутренних пользователей и устранять их. Например, своевременно выявлять клонирование, несанкционированную модификацию данных, нарушения в работе или изменение настроек безопасности.

«Внедрение облачных технологий добавляет удобства, скорости и гибкости в информационную инфраструктуру компании и управление ею. Но в то же время они расширяют возможности и для злоумышленников, — отметил Сергей Щербаков, специалист группы обнаружения атак на конечных устройствах, Positive Technologies. — Так, в матрице MITRE ATT&CK отдельно выделяются техники, которые позволяют злоумышленникам не только получить доступ к важным ресурсам в облаке, но и проникнуть в локальную инфраструктуру. Способствовать этому могут неправильное управление облаками и их некорректная настройка. Чтобы решить эту проблему и усилить защиту облачной инфраструктуры, мы разработали пакет экспертизы для контроля безопасности ресурсов, размещенных в VK Cloud».

«Глубокий анализ событий, которые генерируют компоненты облачной платформы, в совокупности с накопленной нашей командой экспертизой в облачных средах помогли создать набор правил, на ранних этапах выявляющих подозрительную активность в такой инфраструктуре. С ростом числа компаний, размещающих свои ресурсы в облачных средах и использующих MaxPatrol SIEM – необходимость такого детектирования будет только расти, а набор правил расширяться», — сказал Давид Никачадзе, эксперт группы исследования прикладных систем и экспертизы метапродуктов, Positive Technologies.

«Потребность бизнеса в облачных сервисах только нарастает. Наш главный приоритет — обеспечить заказчиков безопасными и надежными решениями для проектов любой сложности. VK Cloud регулярно подтверждает соответствие требованиям первого уровня защищенности данных УЗ-1. Вместе с партнерами мы также развиваем инструменты, которые позволяют в режиме реального времени определять потенциальные угрозы и оперативно их устранять», — комментирует Дмитрий Лазаренко, директор по продукту VK Cloud и лидер бизнес-сегмента SaaS, VK Tech.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».