Важный инструмент безопасности в Yandex Cloud — аудитные логи, или журналы аудита. Это записи обо всех событиях в системе, включая доступ к ней и выполненные операции. Благодаря сбору и анализу аудитных логов команды контролируют соблюдение процедур и стандартов безопасности, выявляют изъяны в её механизмах. На вебинаре 17 апреля архитектор группы Security & Compliance Андрей Лаврецкий поделился готовыми комбинациями инфраструктурных компонентов и сервисов. Они подойдут для сценариев работы с данными сервиса Audit Trails в Yandex Cloud. Обсудили подробно: * расширенный сценарий сбора логов приложений; * сценарии сбора кластеров Kubernetes и ОС; * отправку всех событий в SIEM-системы; * последние тенденции и инновации в области сбора и обработки данных событий. В конце встречи эксперты ответили на ваши вопросы из чата. 00:00 Интро 00:36 Что такое логи аудита 1:22 Сценарии работы с логами аудита 33:39 Вопросы
Hide player controls
Hide resume playing