Как проверить, что администраторы IaaS не используют свои полномочия сверх меры? У нас в Cloud-152 на этот случай есть СКДПУ — система контроля действий поставщиков ИТ-услуг. Она помогает контролировать администраторов с доступом в облако, соответствующее 152-ФЗ.
Под катом принципы работы системы и пара интересных историй о том, как записи админских сессий могут пригодиться в расследованиях инцидентов ИБ.
И немного о наших планах: такой инструмент для записи сессий мы скоро сможем предоставить для любого другого нашего облака. Не переключайтесь :)