Безопасность приложений
Модули платформы / Безопасность приложений
Безопасность приложений
Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию.
Начать
Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу.
Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить.
- astromkey Runtime Vulnerability Analytics (RVA): Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде.
- astromkey Runtime Application Protection (RAP): Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций.
- astromkey Security Posture Management (SPM): Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям.
Покрытие режимов мониторинга
Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных.
Система управления состоянием безопасности Ключ-АСТРОМ (SPM) работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов (FAQ).
Обзор поддержки
| Возможности | Full-Stack | Инфраструктура | Обнаружение |
|---|---|---|---|
| Обнаружение уязвимостей сторонними сервисами | ✓ | ограниченный | ограниченный |
| Обнаружение уязвимостей на уровне кода | ✓ | ограниченный | ограниченный |
| Защита приложений во время выполнения | ✓ | ✓ | ✓ |
Доступность в открытом доступе в интернете
На хостах Linux, если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью eBPF. Возможные состояния: Public network и Not detected. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний.
Режим мониторинга всего стека
Рекомендуется
Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы PaaS).
Режим мониторинга инфраструктуры
Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции:
- Системные показатели (использование ЦП, использование памяти, использование диска)
- Обнаружение уязвимостей сторонними сервисами
- Обнаружение уязвимостей на уровне кода
- Защита приложений во время выполнения
Характеристики
- Уязвимости третьих сторон
- Уязвимости на уровне кода
- Атаки
В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты.
Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными Not available. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными Not available. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные».
Потребление
Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ (DPS), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры».
Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)».
Режим обнаружения
Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции:
- Системные показатели (использование ЦП, использование памяти, использование диска)
- Обнаружение уязвимостей сторонними сервисами
- Обнаружение уязвимостей на уровне кода
- Защита приложений во время выполнения
Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули.
Характеристики
- Уязвимости третьих сторон
- Уязвимости на уровне кода
- Атаки
Те же возможности, что и в режиме мониторинга всего стека.
Потребление
Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ (DPS).
Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение».