VK выводит на рынок собственные продукты информационной безопасности
VK Tech представила линейку новых сервисов информационной безопасности, разработанных и протестированных в VK. Сервисы становятся частью продуктовой экосистемы VK и интегрируются с облачной платформой VK Cloud во всех вариантах поставки. Об этом CNews сообщили представители VK.
Всего было представлено четыре решения. Среди них — платформа для автоматизации проверки безопасности кода Security Gate. Она обеспечивает безопасность разработки для всех приложений и более 40 тыс. репозиториев VK, проводит более 10 тыс. сканирований в день и охватывает более миллиарда строк кода.
Для оперативного реагирования на инциденты безопасности разработана система централизованного сбора и анализа событий безопасности SIEM (Security Information and Event Management). Она способна обрабатывать до 10 млн событий в секунду (EPS) и хранить до 15 ПБ телеметрии в сжатом виде для быстрого поиска и расследования инцидентов, что на порядки превышает показатели аналогичных зарубежных и российских решений.
Обеспечивать безопасность каждого запроса к веб-ресурсу или инфраструктуре помогает сервис контроля доступа к ресурсам ZTA (Zero Trust Architecture). Сервис позволяет снижать риски кражи паролей и выявлять аномалии в поведении пользователей и предоставлять гранулярный доступ к ресурсам компании.
Также компания презентовала систему защиты данных DSPM (Data Security Posture Management), которая показывает, где в компании находятся конфиденциальные данные, как они используются и кто имеет к ним доступ. Сервис выявляет чувствительную информацию и контролирует уровень ее защищенности. Система DSPM уже анализирует более 1 петабайта данных ежедневно.
«При разработке решений по информационной безопасности мы опирались на экспертизу и накопленный инженерный опыт компании, а также инструменты и ведущие практики Big Data, искусственного интеллекта и Highload. В VK мы создаем высокотехнологичные системы, которые обеспечивают устойчивую и надежную защиту более 100 продуктов и сервисов для миллионов пользователей», — сказал вице-президент, директор по информационной безопасности Антон Карпов.
«Утечка данных способна нанести бизнесу многомиллионные убытки и подорвать доверие пользователей. Мы превратили наработанную внутри VK экспертизу в готовые сервисы — от DevSecOps до Zero Trust — чтобы наши клиенты могли выдерживать и нейтрализовывать современные кибератаки без роста операционных затрат», — сказал директор по продукту VK Cloud Дмитрий Лазаренко.