«Яндекс» идёт в кибербезопасность и хочет контролировать угрозы до атаки
https://clck.ru/3Syx5F
Они запускают собственную SIEM-систему: инструмент, который собирает события со всей инфраструктуры и пытается понять, где что-то пошло не так. Не по факту взлома, а по слабым сигналам — странным входам, нетипичным действиям, аномалиям.
Атаки давно перестали быть грубыми. Сейчас это тихая, пошаговая работа: проникли, закрепились, изучили — и только потом ударили. И если не заметить это на старте, дальше уже поздно.
Рынок под это растёт, бизнес нервничает, утечек всё больше. Поэтому «Яндекс» делает ставку не просто на безопасность, а на контроль — постоянный и сквозной.
Фактически это попытка встроить киберзащиту прямо в инфраструктуру. Не как отдельный инструмент, а как фон, который всё время следит.
Звучит амбициозно. Но в мире, где атака может начаться раньше, чем её заметят, другого сценария, похоже, уже нет.
• мы в MAX