Yandex Cloud Smart Web Security

Продукт
Разработчики: Яндекс.Облако (Yandex Cloud)
Дата последнего релиза: 2024/05/15
Отрасли: Информационная безопасность
Технологии: ИБ - Межсетевые экраны

Основная статья: Межсетевой экран (Firewall)

2024: Запуск Web Application Firewall

Yandex Cloud запустила межсетевой экран для защиты веб-приложений от внешних атак Web Application Firewall в рамках сервиса Smart Web Security. Об этом компания сообщила 15 мая 2024 года. WAF автоматически блокирует попытки злоумышленников использовать уязвимости веб-ресурсов, в том числе входящие в международный рейтинг основных угроз безопасности приложений OWASP TOP-10. Межсетевой экран нативно интегрирован в облачную инфраструктуру клиентов. Это позволит повысить стабильность и безопасность сайтов и приложений без сложных настроек и длительного развертывания системы. В тестовом режиме WAF будет бесплатно доступен всем пользователям по запросу.

Межсетевой экран WAF защищает веб-приложения клиентов от попыток злоумышленников вывести из строя их инфраструктуру и получить несанкционированный доступ к конфиденциальной информации и базам данных. Он защищает веб-приложения от SQL-инъекций, межсайтового скриптинга (xss), удаленного выполнения кода (RCE), подделки запросов (CSRF) и других угроз.

Веб-приложения уже стали одной из ключевых целей кибермошенников – по оценкам компании Verizon, с ними связаны 80% инцидентов, и из-за них происходит около 60% утечек данных. Использование облачного WAF позволяет клиенту сократить расходы на мониторинг трафика и значительно снизить нагрузку на ИБ-команду, поскольку за безопасность трафика отвечает сам провайдер.Российский рынок гражданских БПЛА: ключевые тренды 8.5 т

Пользователи смогут вручную редактировать правила обнаружения атак и настраивать чувствительность WAF – уровень, при котором трафик считается подозрительным. Межсетевой экран работает вместе с технологией "Антиробот": она также блокирует часть вредоносного трафика и обеспечивает защиту самого межсетевого экрана от DDoS-атак.

«
Безопасность инфраструктуры наших клиентов – один из ключевых приоритетов развития Yandex Cloud. Мы регулярно расширяем портфель ИБ-продуктов, чтобы защитить инфраструктуру пользователей наших сервисов от максимально большого спектра угроз. Внедрение межсетевого экрана в Smart Web Security – это еще один шаг к обеспечению комплексной безопасности данных и приложений наших клиентов, – заявил Григорий Атрепьев, CPO облачной платформы Yandex Cloud.
»

Для обнаружения сетевых атак WAF использует метод поиска сигнатур – фрагментов кода, которые содержатся в уже известных примерах вредоносного трафика. На первом этапе для этого используется набор правил OWASP Core Ruleset. В будущем Yandex Cloud планирует разработать и интегрировать собственный набор правил обнаружения сетевых атак. Также для анализа вредоносного трафика планируется использовать собственные ML-технологии: они смогут автоматически обнаруживать и блокировать новые угрозы с помощью анализа подозрительных действий пользователей в сети. Партнерские сервисы WAF также остаются доступны клиентам Yandex Cloud.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (58)
  Информзащита (44)
  Другие (1235)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  МСС Международная служба сертификации (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Сторм системс (StormWall) (3)
  Другие (64)

  Softline (Софтлайн) (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  ДиалогНаука (2)
  Информзащита (2)
  Мир информационной безопасности (1)
  Другие (23)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 171)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 516)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  Крок Облачные сервисы (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Код Безопасности (2, 2)
  ВАС Экспертс (VAS Experts) (1, 2)
  Ideco (Айдеко) (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (4, 4)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  MaxPatrol SIEM - 35
  Kaspersky Enterprise Space Security - 34
  Другие 690

  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  Kaspersky Endpoint Security - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate Next-Generation Firewall (NGFW) - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  UserGate UTM - 3
  Другие 22

  MaxPatrol SIEM - 2
  Континент NGFW (ранее АПКШ Континент) - 2
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 2
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  Ideco NGFW - 2
  Другие 5