Система MaxPatrol SIEM интегрирована с VK Cloud

Система MaxPatrol SIEM интегрирована с VK Cloud

Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора

Компании получат расширенную аналитику по событиям в инфраструктурных и платформенных сервисах, а также в облачном ПО — IaaS, PaaS и SaaS. С ее помощью бизнес может учитывать больше факторов и потенциальных угроз, чтобы обеспечивать безопасность ИТ-систем и оперативно реагировать на сложные атаки.

Обновленное решение включает набор правил, которые помогут специалистам по ИБ ориентироваться в потоке событий на разных уровнях облачной платформы: в виртуальных машинах и сетях, сервисах для хранения и управления образами, оркестрации контейнеров, в балансировщиках нагрузки и других. Благодаря этому команды могут в режиме реального времени получать информацию о потенциальных угрозах от внешних источников и внутренних пользователей и устранять их. Например, своевременно выявлять клонирование, несанкционированную модификацию данных, нарушения в работе или изменение настроек безопасности.

«Внедрение облачных технологий добавляет удобства, скорости и гибкости в информационную инфраструктуру компании и управление ею. Но в то же время они расширяют возможности и для злоумышленников, — отметил Сергей Щербаков, специалист группы обнаружения атак на конечных устройствах, Positive Technologies. Так, в матрице MITRE ATT&CK отдельно выделяются техники, которые позволяют злоумышленникам не только получить доступ к важным ресурсам в облаке, но и проникнуть в локальную инфраструктуру. Способствовать этому могут неправильное управление облаками и их некорректная настройка. Чтобы решить эту проблему и усилить защиту облачной инфраструктуры, мы разработали пакет экспертизы для контроля безопасности ресурсов, размещенных в VK Cloud».

«Глубокий анализ событий, которые генерируют компоненты облачной платформы, в совокупности с накопленной нашей командой экспертизой в облачных средах помогли создать набор правил, на ранних этапах выявляющих подозрительную активность в такой инфраструктуре. С ростом числа компаний, размещающих свои ресурсы в облачных средах и использующих MaxPatrol SIEM – необходимость такого детектирования будет только расти, а набор правил расширяться», — сказал Давид Никачадзе, эксперт группы исследования прикладных систем и экспертизы метапродуктов, Positive Technologies.

«Потребность бизнеса в облачных сервисах только нарастает. Наш главный приоритет — обеспечить заказчиков безопасными и надежными решениями для проектов любой сложности. VK Cloud регулярно подтверждает соответствие требованиям первого уровня защищенности данных УЗ-1. Вместе с партнерами мы также развиваем инструменты, которые позволяют в режиме реального времени определять потенциальные угрозы и оперативно их устранять», — комментирует Дмитрий Лазаренко, директор по продукту VK Cloud и лидер бизнес-сегмента SaaS, VK Tech.

positive technologies maxpatrol siem VK Cloud иб мониторинг событий
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ученые доказали: чтение нашего канала продлевает жизнь!

Ладно, не доказали. Но мы работаем над этим

Поучаствуйте в эксперименте — подпишитесь