Yandex Cloud усилит защиту веб-приложений компаний от DDoS-атак хакеров с помощью сервиса Smart Web Security

26 сентября, интернет. Облачная платформа Yandex Cloud запустила собственный сервис для защиты веб-приложений компаний Smart Web Security. Технология выявляет угрозы с помощью поведенческого анализа пользователей, встроенных алгоритмов машинного обучения и интегрирована с “капчей” — Yandex SmartCaptcha. Это позволяет блокировать самые сложные атаки злоумышленников на уровне L7 по классификации OSI (Open Systems Interconnection model). Эти DDoS-атаки максимально имитируют поведение обычных пользователей.

Сервис разработан на основе “Антиробота” — внутренней технологии Яндекса, которая ежегодно отбивает рекордные DDoS-атаки на все сервисы компании. Таким образом, ML-алгоритмы в Smart Web Security постоянно дообучаются на большом объеме реального легитимного и нелегитимного трафика. После проверки алгоритмами сервис может отправить трафик в Yandex SmartCaptcha. С помощью “капчи” происходит дополнительная проверка того, что посетитель вашего веб-ресурса — человек, а не робот. Такая комплексная защита помогает не только лучше предотвращать атаки, но и минимизировать ложно-положительные срабатывания сервиса.

С помощью Smart Web Security компании смогут повысить стабильность работы приложений в облаке и защититься от атак уровня L7, которые становятся все более распространенными. По данным из регулярного обзора Qrator Labs, во втором квартале 2023 года число атак на уровне приложений (L7) остается высоким.

“Для нас приоритетно не просто обеспечивать высокий уровень безопасности собственной инфраструктуры, а предоставлять готовые сервисы для защиты ИТ-систем клиентов. Для этого мы в том числе вкладываемся в собственную разработку. Smart Web Security — хороший пример, в котором мы применили алгоритмы защиты, разработанные с учетом экспертизы ИБ-специалистов Яндекса”, — рассказал Григорий Атрепьев, директор по продуктам в Yandex Cloud.

Smart Web Security работает в режиме Public Preview и предоставляется ограниченному количеству пользователей бесплатно по запросу. В будущем в сервисе для фильтрации трафика появится и технология WAF. Для защиты от DDoS-атак на уровне L3 и L4 клиенты облачной платформы могут продолжить использовать сервис Yandex DDoS Protection. Это позволит комплексно работать с безопасностью как на уровне сети, так и на уровне приложений.

Новый сервис уже нативно интегрирован с другими продуктами облачной платформы. Так, его можно по кнопке развернуть в рамках балансировщика нагрузки Yandex Application Load Balancer. Также клиенты смогут использовать Certificate Manager — для безопасного хранения и использования TLS-сертификатов, Cloud Logging и Audit Trails — для анализа трафика и событий безопасности и Yandex Monitoring — для мониторинга.

Тематики: Интеграция, Безопасность

Ключевые слова: Яндекс, информационная безопасность, облачные услуги, DDoS-атака