Безопасность приложений

Материал из Документация Ключ-АСТРОМ

Модули платформы / Безопасность приложений

Безопасность приложений

Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию.

Начать

Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу.

Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить.

  • astromkey Runtime Vulnerability Analytics (RVA): Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде.
  • astromkey Runtime Application Protection (RAP): Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций.
  • astromkey Security Posture Management (SPM): Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям.

Покрытие режимов мониторинга

Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных.

Система управления состоянием безопасности Ключ-АСТРОМ (SPM) работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов (FAQ).

Обзор поддержки

Возможности Full-Stack Инфраструктура Обнаружение
Обнаружение уязвимостей сторонними сервисами ограниченный ограниченный
Обнаружение уязвимостей на уровне кода ограниченный ограниченный
Защита приложений во время выполнения

Доступность в открытом доступе в интернете

На хостах Linux, если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью eBPF. Возможные состояния: Public network и Not detected. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний.

Режим мониторинга всего стека

Рекомендуется

Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы PaaS).

Режим мониторинга инфраструктуры

Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции:

  • Системные показатели (использование ЦП, использование памяти, использование диска)
  • Обнаружение уязвимостей сторонними сервисами
  • Обнаружение уязвимостей на уровне кода
  • Защита приложений во время выполнения

Характеристики

  • Уязвимости третьих сторон
  • Уязвимости на уровне кода
  • Атаки

В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты.

Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными Not available. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными Not available. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные».

Потребление

Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ (DPS), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры».

Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)».

Режим обнаружения

Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции:

  • Системные показатели (использование ЦП, использование памяти, использование диска)
  • Обнаружение уязвимостей сторонними сервисами
  • Обнаружение уязвимостей на уровне кода
  • Защита приложений во время выполнения

Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули.

Характеристики

  • Уязвимости третьих сторон
  • Уязвимости на уровне кода
  • Атаки

Те же возможности, что и в режиме мониторинга всего стека.

Потребление

Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ (DPS).

Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение».