Расчёт ИИ Security Advisor

Материал из Документация Ключ-АСТРОМ

Расчёт ИИ Security Advisor

Эта страница относится к классическому приложению Сторонние уязвимости, которое устарело. Если вы в настоящее время используете это приложение, мы рекомендуем перейти на соответствующее приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

ИИ Security Advisor отображается в разделе Сторонние уязвимости над списком уязвимостей на странице Сторонние уязвимости. Он рекомендует исправления, которые наиболее улучшат общую безопасность вашей среды.

Каждая рекомендация содержит:

  • Библиотеку, которую необходимо обновить (например, jackson-mapper-asl)
  • Логотип технологии библиотеки (например, )
  • Количество наиболее серьёзных уязвимостей, которые будут исправлены после обновления библиотеки (например, Решает 1 критическую)
  • Общее количество уязвимостей, которые будут исправлены (например, 4 уязвимости всего).

Основа для расчёта

Для расчёта рекомендуемых исправлений ИИ Security Advisor учитывает все сторонние уязвимости, которые в данный момент открыты и не заглушены; разрешённые или заглушённые уязвимости не учитываются. Исправления адаптированы к вашей среде и ранжированы по тому, насколько они улучшают общую безопасность вашей среды.

Группировка

ИИ Security Advisor группирует конкретные библиотеки, вызывающие уязвимости, чтобы упростить усилия по исправлению. При расчёте рекомендаций ИИ Security Advisor игнорирует конкретную версию библиотеки. Все отображаемые библиотеки содержат известные уязвимости и должны быть обновлены до последней версии.

Ранжирование рекомендаций

Рекомендации ранжируются по степени серьёзности сторонних уязвимостей. Рекомендация относительно критической уязвимости, например, ранжируется выше, чем рекомендация для уязвимости высокой степени серьёзности.

Степень серьёзности уязвимости рассчитывается на основе ИИ Security Score, поэтому вы можете сосредоточиться на исправлении уязвимостей, которые актуальны в вашей среде, а не на тех, которые имеют только теоретическое влияние.

Фильтрация

Чтобы отфильтровать по рекомендуемым исправлениям, см. раздел «Фильтрация сторонних уязвимостей по рекомендуемым исправлениям с помощью ИИ Security Advisor».