VK Tech представила линейку новых сервисов информационной безопасности, разработанных и протестированных в VK.
Всего было представлено четыре решения. В их числе - платформа для автоматизации проверки безопасности кода Security Gate. Она обеспечивает безопасность разработки для всех приложений и поболее 40 000 репозиториев VK, проводит более 10 000 сканирований в сутки и охватывает более 1 000 000 000 строк кода.
Для оперативного реагирования на инциденты безопасности разработана система централизованного сбора и анализа событий безопасности SIEM (Security Information and Event Management). Сообщается, что она способна открывать доступ до 10 000 000 событий в секунду (EPS) и беречь до 15 ПБ телеметрии в сжатом виде для скорого поиска и расследования инцидентов, что на порядки превышает показатели подобных иностранных и российских решений.
Обеспечивать безопасность каждого запроса к веб-ресурсу или инфраструктуре помогает сервис контроля доступа к ресурсам ZTA (Zero Trust Architecture). Сервис позволяет снижать риски кражи паролей и выявлять аномалии в поведении пользователей и предоставлять гранулярный доступ к ресурсам компании.
Также компания дарила систему защиты данных DSPM (Data Security Posture Management), которая показывает, где в компании находятся конфиденциальные данные, как они используются и кто имеет к ним доступ. Сервис выявляет чувствительную информацию и контролирует уровень ее защищенности. Система DSPM анализирует более 1 петабайта данных обыдённо.
Фото: Pexels