Yandex Security предлагает новые инструменты для защиты локальной, гибридной и мультиоблачной инфраструктуры
Команда Yandex B2B Tech объявила о запуске направления информационной безопасности Yandex Security. Компания планирует развивать решения для защиты не только облачных, но и локальных, гибридных и мультиоблачных инфраструктур.

Одним из новых инструментов стал Security Deck для централизованного контроля безопасности мультиоблачной среды. Сервис собирает в одном интерфейсе сведения о доступах, конфигурациях и потенциальных рисках, помогая выявлять уязвимые участки инфраструктуры независимо от используемых облачных платформ.
В Identity Hub появится беспарольная авторизация на базе WebAuthn/FIDO2. Сотрудники смогут подтверждать вход с помощью биометрии или аппаратного ключа. Администраторы получат возможность настраивать сценарии многофакторной аутентификации и при необходимости полностью отказаться от паролей.
В Yandex Smart Web Security добавили механизм JS-Challenge для автоматической проверки посетителей сайта на наличие ботов. Система оценивает риск запросов и запускает дополнительную проверку только при подозрительной активности.
Ещё один новый инструмент — Access Analyzer в Security Deck. Он анализирует выданные права, помогает находить избыточные разрешения и неиспользуемые сервисные аккаунты, а также предлагает более точные роли в соответствии с принципом минимальных полномочий.