img
img06 февраля 2025 в 09:02

VK запустила собственную систему мониторинга кибербезопасности

Компания VK запустила систему мониторинга безопасности, разработанную инженерами компании. Собственное SIEM-решение (Security Information and Event Management, система управления событиями и информационной безопасностью) обеспечивает на старте анализ более 1,5 млн событий в секунду (EPS, events per second), исходящих от инфраструктуры компании, сетевых устройств и приложений. Об этом «Телеспутнику» сообщили в компании.

Компания VK запустила систему мониторинга безопасности, разработанную инженерами компании. Собственное SIEM-решение (Security Information and Event Management, система управления событиями и информационной безопасностью) обеспечивает на старте анализ более 1,5 млн событий в секунду (EPS, events per second), исходящих от инфраструктуры компании, сетевых устройств и приложений. Об этом «Телеспутнику» сообщили в компании.

Разработка создана с применением практик ведущих высоконагруженных систем обработки данных и спроектирована как модульная система, которая объединяет как новые, так и успешно зарекомендовавшие себя инженерные решения VK. Гибкая архитектура позволяет быстро горизонтально масштабироваться без снижения общей производительности — расчётная пропускная способность составляет до 3,5 млн EPS и может быть увеличена под запросы бизнеса. Кроме того, благодаря расширенной функциональности движка корреляции правил на потоке специалисты SOC (Security Operations Center) получают углублённую аналитику данных, создают новые правила и быстрее реагируют на возможные инциденты, предупреждая наступление ущерба, отметили в VK.

«В последние годы мы видим кратный рост нагрузки на наши системы: если в 2023 году решения компании обрабатывали около 200 тысяч событий в секунду, то к концу 2024 году нагрузка увеличилась в 5 раз. Наша инженерная команда смогла разработать функциональный и высокопроизводительный инструмент для поиска, корреляции и обработки событий безопасности, который позволяет нашим специалистам по безопасности ещё быстрее и точнее выявлять угрозы, минимизировать риски и принимать обоснованные решения в режиме реального времени, даже в условиях самых сложных кибератак и огромного объёма телеметрии», — сказал руководитель SOC VK Дмитрий Куколев.

В компании VK не исключили, что в случае успеха, решение сможет стать новым сервисом и войдёт в портфель продуктов VK.

Ранее «Телеспутник» писал, что компания VK рассматривает возможность проведения первого публичного размещения акций (IPO) дочерней технологической компании VK Tech. Основой для роста финансовых показателей в компании называют «приоритезацию инвестиций в собственные разработки и параллельное развитие всех моделей поставки ПО».

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий