Security Posture Management
Security Posture Management
О приложении
Что вы узнаете
- Просматривать покрытие Security Posture Management для ваших систем с первого взгляда.
- Искать relevant информацию для эффективного устранения обнаружений безопасности и соответствия.
- Углубляться в результаты для получения сведений о том, как исправить ошибки конфигурации и несоответствия.
- Исследовать отдельные обнаружения на уровне ресурсов и изучать затронутые ресурсы в Smartscape.
- Преобразовывать результаты в запрос DQL или скачивать их в формате CSV и делиться с другими.
Целевая аудитория
xSPM Security Posture Management предназначен для инженеров по безопасности, DevOps, DevSecOps и инженеров по надёжности сайтов (SRE).
Ключевые сценарии использования включают:
- Получение мгновенного представления об общем состоянии безопасности отслеживаемой среды.
- Лёгкое обнаружение и устранение проблем безопасности и ошибок конфигурации.
- Получение действенных рекомендаций по обнаружениям.
- Обеспечение безопасной и эффективной конфигурации среды.
- Повышение общей надёжности системы.
- Поддержание непрерывного соответствия стандартам безопасности.
Предварительные требования
- Ознакомьтесь с поддерживаемыми стандартами и технологиями соответствия.
- Чтобы в полной мере использовать функциональность Security Posture Management, вам нужно развернуть Kubernetes Security Posture Management.
- Разрешения: список необходимых разрешений см. в разделе Расширения — выберите xSPM Security Posture Management и просмотрите техническую информацию.
- Предварительные знания: понимание Kubernetes.
Начало работы
xSPM Security Posture Management разработан, чтобы дать организациям видимость, контроль и соответствие для их среды. Он предоставляет отчёт высокого уровня о состоянии соответствия по выбранным стандартам.
Чтобы начать, выполните следующие шаги.
Шаг 1. Установите приложение
- В Ключ-АСТРОМ откройте Расширения.
- Найдите xSPM Security Posture Management и выберите Установить.
Шаг 2. Настройте покрытие SPM
Необязательно
Вы можете настроить, какие из ваших систем (или кластеров, в случае Kubernetes Security Posture Management), отслеживаемых Ключ-АСТРОМ, охватываются Security Posture Management.
- Откройте xSPM Security Posture Management.
- На странице Обзор в таблице Мои системы включите или отключите нужные системы.
Системы, не охваченные Security Posture Management, помечаются как Не включено.
Чтобы включить покрытие для системы
- Для нужной системы выберите Включить SPM.
- На открывшейся странице Настройки включите Включить Security Posture Management.
Чтобы отключить покрытие для системы
- Для нужной системы выберите Настройки.
- На открывшейся странице Настройки отключите Включить Security Posture Management.
Шаг 3. Настройте область оценки
Необязательно
Kubernetes Security Posture Management (KSPM)
Стандарт CIS включён по умолчанию при оценке вашей среды Kubernetes и не может быть отключён. Однако вы можете настроить, какие из других поддерживаемых стандартов соответствия (DORA, NIST и DISA STIG) будут включены в будущие оценки.
Чтобы настроить область оценки
- Откройте меню настроек в правом верхнем углу xSPM Security Posture Management.
- Включите или отключите нужные стандарты.
Как вариант, вы можете включать или отключать стандарты непосредственно из Настроек:
- Перейдите в Настройки > Анализировать и оповещать > Безопасность приложений > Security Posture Management.
- Включите или отключите нужные стандарты.
Ключ-АСТРОМ оценивает данные, полученные от ваших систем, и ищет ошибки конфигурации на соответствие поддерживаемым стандартам соответствия. Результаты отображаются в приложении.