<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F</id>
	<title>Анализ уязвимостей во время выполнения - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;action=history"/>
	<updated>2026-09-16T13:29:14Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6531&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Анализ уязвимостей во время выполнения =  &#039;&#039;&#039;RVA&#039;&#039;&#039; (Анализ уязвимостей во время выполнения) Ключ-АСТРОМ позволяет обнаруживать, визуализировать, анализировать, отслеживать и устранять уязвимости в открытом исходном коде и сторонних разработчиках, а так...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6531&amp;oldid=prev"/>
		<updated>2026-07-29T02:59:49Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Анализ уязвимостей во время выполнения =  &amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039; (Анализ уязвимостей во время выполнения) Ключ-АСТРОМ позволяет обнаруживать, визуализировать, анализировать, отслеживать и устранять уязвимости в открытом исходном коде и сторонних разработчиках, а так...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Анализ уязвимостей во время выполнения =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039; (Анализ уязвимостей во время выполнения) Ключ-АСТРОМ позволяет обнаруживать, визуализировать, анализировать, отслеживать и устранять уязвимости в открытом исходном коде и сторонних разработчиках, а также уязвимости безопасности в библиотеках и собственном коде в производственной и предпроизводственной средах во время выполнения.&lt;br /&gt;
&lt;br /&gt;
= Возможности =&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Автоматическая и непрерывная защита&amp;#039;&amp;#039;&amp;#039;: Ключ-АСТРОМ постоянно отслеживает производственные и предпроизводственные среды, чтобы выявлять любые изменения в средах приложений (такие как динамика контейнеров, эластичное масштабирование, многоверсионные развертывания, обновления контейнеров во время выполнения, откаты, A/B-тесты или сине-зеленые развертывания) и предоставлять точные ответы об источнике, характере и серьезности уязвимостей по мере их возникновения в режиме реального времени. Ключ-АСТРОМ автоматически анализирует и расставляет приоритеты для оповещений.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Непрерывный анализ векторов атак&amp;#039;&amp;#039;&amp;#039; для автоматического отслеживания того, вызываются ли уязвимые библиотеки и используются ли они во время выполнения. &amp;#039;&amp;#039;&amp;#039;Application Security&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ разработан для того, чтобы позволить вам выявлять наиболее важные уязвимости и уменьшать количество ложных срабатываний с помощью отображения топологии в реальном времени &amp;#039;&amp;#039;&amp;#039;Smartscape&amp;#039;&amp;#039;&amp;#039; и распределенной трассировки с анализом кода &amp;#039;&amp;#039;&amp;#039;PurePath&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* В сочетании с лентой уязвимостей Ключ-АСТРОМ и &amp;#039;&amp;#039;&amp;#039;NVD&amp;#039;&amp;#039;&amp;#039;, подход, основанный на анализе во время выполнения, обеспечивает автоматическое обнаружение уязвимостей в процессе работы. Даже если проверки безопасности не интегрированы в конвейеры во всех командах или намеренно обходят их, Ключ-АСТРОМ может мгновенно обнаруживать запущенные процессы и точно определять уязвимости, автоматически открывая сообщение об уязвимости при ее обнаружении и закрывая его, когда первопричина (например, загрузка уязвимой библиотеки) больше не присутствует.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Полное покрытие&amp;#039;&amp;#039;&amp;#039; всех откатов в производственной среде и устаревших релизов, флагов функций и схем развертывания (канареечное, сине-зеленое).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Эффективное управление уязвимостями&amp;#039;&amp;#039;&amp;#039; в случаях, когда исправление не помогло, например, если уязвимость случайно повторно появилась во время отката или если обновления были применены некорректно.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Точная и автоматическая оценка рисков и последствий&amp;#039;&amp;#039;&amp;#039;, с приоритезацией рисков в зависимости от пути доступа к данным и фактического выполнения в производственной среде. &amp;#039;&amp;#039;&amp;#039;Application Security&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ выявляет сотни или тысячи открытых уязвимостей, требующих немедленного расследования. Система автоматически анализирует пути доступа к данным и выполнение в производственной среде, обеспечивая более точную оценку рисков и последствий.&lt;br /&gt;
&lt;br /&gt;
= Как это работает =&lt;br /&gt;
&lt;br /&gt;
Система анализа уязвимостей во время выполнения (&amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039;) обнаруживает и оценивает уязвимости в вашей среде на основе фактически запущенных процессов, а не только развернутых. ЕдиныйАгент отслеживает загруженные библиотеки, компоненты среды выполнения и потоки данных в режиме реального времени. Уязвимости сообщаются только тогда, когда затронутые компоненты активно используются, что снижает уровень шума и количество ложных срабатываний.&lt;br /&gt;
&lt;br /&gt;
Для обнаружения уязвимостей сторонних разработчиков Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
* Обнаруживает библиотеки и компоненты среды выполнения по мере их загрузки процессами.&lt;br /&gt;
* Сопоставляет названия и версии компонентов с надежными источниками информации об уязвимостях.&lt;br /&gt;
* Вызывает уязвимость только тогда, когда компонент используется.&lt;br /&gt;
&lt;br /&gt;
Для обнаружения уязвимостей на уровне кода Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
* Анализирует, как пользовательский ввод проходит через приложение.&lt;br /&gt;
* Выявляет небезопасные участки кода, которые могут быть использованы злоумышленниками.&lt;br /&gt;
* Оценивает риски на основе доступа к общедоступному интернету и доступа к конфиденциальным данным.&lt;br /&gt;
&lt;br /&gt;
Уязвимости автоматически устраняются, когда первопричина больше не актуальна; например, если удалена уязвимая библиотека или остановлен процесс. &amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039; постоянно адаптируется к изменениям топологии и динамическим средам.&lt;br /&gt;
&lt;br /&gt;
Технические подробности см. в разделе «Оценка уязвимостей». Краткое руководство см. в разделе «Ознакомьтесь с новыми возможностями анализа уязвимостей в среде выполнения Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
= Предварительные требования =&lt;br /&gt;
&lt;br /&gt;
Прежде чем начать, убедитесь, что ваша среда соответствует необходимым требованиям:&lt;br /&gt;
&lt;br /&gt;
* Вы используете поддерживаемую версию Ключ-АСТРОМ. Ознакомьтесь с примечаниями к выпуску, чтобы узнать о поддерживаемых в настоящее время версиях.&lt;br /&gt;
* Для корректной работы анализа уязвимостей во время выполнения убедитесь, что глубокий мониторинг включен в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Обработка и контекст&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Группы процессов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг групп процессов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Для технологий &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Go&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039;, для которых автоматический глубокий мониторинг отключен, необходимо вручную включить глубокий мониторинг на каждом хосте. Дополнительную информацию см. в разделе «Глубокий мониторинг процессов».&lt;br /&gt;
&lt;br /&gt;
= Поддерживаемые технологии =&lt;br /&gt;
&lt;br /&gt;
== Обнаружение уязвимостей сторонними сервисами ==&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ обнаруживает уязвимости сторонних разработчиков в следующих технологиях.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Технологии !! Минимальная версия ЕдиногоАгента&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Go&amp;#039;&amp;#039;&amp;#039; || 1.245&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039; || 1.221&lt;br /&gt;
|-&lt;br /&gt;
| Среды выполнения &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039; || 1.253&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; || 1.219&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039; || 1.233&lt;br /&gt;
|-&lt;br /&gt;
| Среды выполнения &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039; || 1.255&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Node.js&amp;#039;&amp;#039;&amp;#039; || 1.231&lt;br /&gt;
|-&lt;br /&gt;
| Среды выполнения &amp;#039;&amp;#039;&amp;#039;Node.js&amp;#039;&amp;#039;&amp;#039; || 1.253&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;PHP&amp;#039;&amp;#039;&amp;#039; || 1.231&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039; || 1.309&lt;br /&gt;
|-&lt;br /&gt;
| Среды выполнения &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039; || 1.309&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Для технологий &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Go&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039;, для которых автоматический глубокий мониторинг отключен, необходимо вручную включить глубокий мониторинг на каждом хосте. Дополнительную информацию см. в разделе «Глубокий мониторинг процессов».&lt;br /&gt;
* В настоящее время &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039; на &amp;#039;&amp;#039;&amp;#039;z/OS&amp;#039;&amp;#039;&amp;#039; не поддерживается.&lt;br /&gt;
* Использование &amp;#039;&amp;#039;&amp;#039;Webpack&amp;#039;&amp;#039;&amp;#039; или других сборщиков может повлиять на автоматическое обнаружение уязвимостей. Это связано с тем, что программные компоненты не могут быть обнаружены, поскольку они скрыты за конфигурацией сборщика и недоступны во время выполнения. Обнаружению и сообщению подлежат только пакеты, развернутые как внешние пакеты. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Node.js&amp;#039;&amp;#039;&amp;#039;: Ограничения.&lt;br /&gt;
* В настоящее время Ключ-АСТРОМ поддерживает только два состояния для доступных данных в контексте уязвимостей &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039;: «В пределах досягаемости» и «Недоступно».&lt;br /&gt;
&lt;br /&gt;
== Обнаружение уязвимостей на уровне кода ==&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ обнаруживает уязвимости на уровне кода в следующих технологиях.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Технологии !! Минимальная версия ЕдиногоАгента&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039; 8 или выше || 1.259&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039; || 1.289&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Go&amp;#039;&amp;#039;&amp;#039; || 1.311&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Поддерживается только в системах &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039; x86 и &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039; x86.&lt;br /&gt;
* Поддерживаются только &amp;#039;&amp;#039;&amp;#039;.NET Framework&amp;#039;&amp;#039;&amp;#039; 4.5, &amp;#039;&amp;#039;&amp;#039;.NET Core&amp;#039;&amp;#039;&amp;#039; 3.0 или более поздние версии, а также 64-битные процессы.&lt;br /&gt;
* Для технологий &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Go&amp;#039;&amp;#039;&amp;#039;, для которых автоматический глубокий мониторинг отключен, необходимо вручную включить глубокий мониторинг на каждом хосте. Дополнительную информацию см. в разделе «Глубокий мониторинг процессов».&lt;br /&gt;
&lt;br /&gt;
Также поддерживается обнаружение уязвимостей на уровне кода для бэкендов, использующих &amp;#039;&amp;#039;&amp;#039;ORM&amp;#039;&amp;#039;&amp;#039; для работы с базами данных.&lt;br /&gt;
&lt;br /&gt;
= Начать =&lt;br /&gt;
&lt;br /&gt;
Функция обнаружения уязвимостей сторонних разработчиков помогает выявлять уязвимости в открытом исходном коде и сторонних разработчиках в производственной и предпроизводственной средах во время выполнения. Для мониторинга уязвимостей сторонних разработчиков включите функцию обнаружения уязвимостей сторонних разработчиков.&lt;br /&gt;
&lt;br /&gt;
Обнаружение уязвимостей на уровне кода использует проверку кода во время выполнения для выявления уязвимостей в библиотеках и собственном коде. Для мониторинга уязвимостей на уровне кода включите обнаружение уязвимостей на уровне кода.&lt;br /&gt;
&lt;br /&gt;
== Включите обнаружение уязвимостей сторонними сервисами ==&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Аналитика уязвимостей&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Включить аналитику уязвимостей от сторонних сервисов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте параметры обнаружения уязвимостей по умолчанию. Для определения параметров обнаружения уязвимостей сторонних разработчиков по умолчанию для всех процессов и узлов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;: Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Аналитика уязвимостей&amp;#039;&amp;#039;&amp;#039; и выберите одно из правил по умолчанию &amp;gt; &amp;#039;&amp;#039;&amp;#039;Режимы управления обнаружением уязвимостей&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;Мониторинг&amp;#039;&amp;#039;&amp;#039; — Сообщается об уязвимостях сторонних разработчиков. &amp;#039;&amp;#039;&amp;#039;Не осуществлять мониторинг&amp;#039;&amp;#039;&amp;#039; — уязвимости сторонних разработчиков игнорируются. Вы также можете определять пользовательские правила мониторинга на основе определенных критериев. В этом случае режим мониторинга по умолчанию применяется ко всем процессам и узлам &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, которые не соответствуют ни одному правилу.&lt;br /&gt;
# Устраните ошибки в настройках &amp;#039;&amp;#039;&amp;#039;TPV&amp;#039;&amp;#039;&amp;#039; в приложении &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;. Система &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; может сообщить о неправильной конфигурации, если выполняется хотя бы одно из следующих условий: устаревшие правила мониторинга, основанные на зонах управления, по-прежнему включены; любой переключатель технологии обнаружения уязвимостей сторонних производителей установлен в положение false. Для решения этой проблемы: отключите устаревшие правила &amp;#039;&amp;#039;&amp;#039;TPV&amp;#039;&amp;#039;&amp;#039;, основанные на зонах управления, и используйте правила мониторинга, основанные на атрибутах ресурсов и метках &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;. Убедитесь, что все переключатели технологии &amp;#039;&amp;#039;&amp;#039;TPV&amp;#039;&amp;#039;&amp;#039; включены (true) в вашей устаревшей конфигурации &amp;#039;&amp;#039;&amp;#039;TPV&amp;#039;&amp;#039;&amp;#039;. После того, как эти настройки будут приведены в соответствие, снова откройте новое приложение &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; и убедитесь, что ошибка неправильной конфигурации больше не отображается.&lt;br /&gt;
# Включите мониторинг для &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039; (этот шаг необходим только для мониторинга уязвимостей в технологии &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039;): В разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Технологии мониторинга&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;Python&amp;#039;&amp;#039;&amp;#039; и включите параметр &amp;#039;&amp;#039;&amp;#039;Мониторинг Python&amp;#039;&amp;#039;&amp;#039;. В разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Функции ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; найдите и включите &amp;#039;&amp;#039;&amp;#039;отчетность по программным компонентам Python&amp;#039;&amp;#039;&amp;#039;, а затем перезапустите процессы.&lt;br /&gt;
# (Необязательно) Включите мониторинг ЕдиногоАгента для уязвимых функций &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039;: В разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Функции ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; найдите и включите функцию &amp;#039;&amp;#039;&amp;#039;отслеживания уязвимых функций Java&amp;#039;&amp;#039;&amp;#039;. Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;. Перезапустите процессы. Для получения дополнительной информации об использовании функций см. раздел «Уязвимые функции».&lt;br /&gt;
&lt;br /&gt;
== Включить обнаружение уязвимостей на уровне кода ==&lt;br /&gt;
&lt;br /&gt;
# Включите анализ уязвимостей на уровне кода. Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ уязвимостей на уровне кода&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Включить анализ уязвимостей на уровне кода&amp;#039;&amp;#039;&amp;#039;. Перезапустите процессы. Анализ уязвимостей на уровне кода разработан для обеспечения производительности, готовой к использованию в производственной среде. Накладные расходы зависят от вашего приложения, но в большинстве случаев должны быть незначительными.&lt;br /&gt;
# Настройте глобальную систему обнаружения уязвимостей на уровне кода. Для определения параметров обнаружения уязвимостей на уровне кода по умолчанию для всех групп процессов: Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Аналитика уязвимостей на уровне кода&amp;#039;&amp;#039;&amp;#039; и выберите глобальный контроль обнаружения уязвимостей на уровне кода для каждой технологии: &amp;#039;&amp;#039;&amp;#039;Мониторинг&amp;#039;&amp;#039;&amp;#039; – Сообщается об уязвимостях на уровне кода в выбранной технологии. &amp;#039;&amp;#039;&amp;#039;Мониторинг не требуется&amp;#039;&amp;#039;&amp;#039; — уязвимости на уровне кода в выбранной технологии игнорируются. Вы также можете определить пользовательские правила мониторинга на основе определенных групп процессов. В этом случае пользовательские правила переопределяют глобальное управление обнаружением для выбранной технологии, и &amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039; продолжает отслеживать уязвимости на уровне кода в соответствии с вашими правилами. Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;. Перезапустите процессы.&lt;br /&gt;
# Включите мониторинг ЕдиногоАгента. Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Функции ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;. Отфильтруйте &amp;lt;code&amp;gt;code-level vulnerability evaluation&amp;lt;/code&amp;gt; и включите эту функцию для технологий, которые вы хотите отслеживать. Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;. Перезапустите процессы.&lt;br /&gt;
# (Только для версии ЕдиногоАгента 1.309+) Для обнаружения уязвимостей &amp;#039;&amp;#039;&amp;#039;SSRF&amp;#039;&amp;#039;&amp;#039; на уровне кода необходимо также включить оценку уязвимостей &amp;#039;&amp;#039;&amp;#039;SSRF&amp;#039;&amp;#039;&amp;#039; на уровне кода. Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Функции ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;. Найдите и включите &amp;lt;code&amp;gt;Java SSRF code-level vulnerability and attack evaluation&amp;lt;/code&amp;gt;. Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;. Перезапустите процессы.&lt;br /&gt;
&lt;br /&gt;
= Что дальше? =&lt;br /&gt;
&lt;br /&gt;
После включения обнаружения уязвимостей на уровне сторонних компонентов и кода вы сможете:&lt;br /&gt;
&lt;br /&gt;
* Повысить безопасность вашей среды, оперативно выявляя уязвимости и предпринимая необходимые меры по их устранению с помощью инструмента &amp;#039;&amp;#039;&amp;#039;Уязвимости&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Настроить правила мониторинга уязвимостей сторонних разработчиков и правила мониторинга уязвимостей на уровне кода.&lt;br /&gt;
* Проверить масштаб мониторинга и тенденции распространения уязвимостей с помощью дашборда &amp;#039;&amp;#039;&amp;#039;Покрытие уязвимостей&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Подробную информацию о том, как Ключ-АСТРОМ оценивает уязвимости сторонних разработчиков и на уровне кода, см. в разделе «Оценка уязвимостей».&lt;br /&gt;
&lt;br /&gt;
= Потребление =&lt;br /&gt;
&lt;br /&gt;
Потребление ресурсов &amp;#039;&amp;#039;&amp;#039;RVA&amp;#039;&amp;#039;&amp;#039; зависит от вашей модели лицензирования Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Подписка на платформу Ключ-АСТРОМ (DPS)&amp;#039;&amp;#039;&amp;#039;: измеряется в ГиБ-часах. Подробности см. в разделе «Расчет потребления аналитики уязвимостей во время выполнения (RVA) (DPS)».&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Классическое лицензирование Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;: измеряется в единицах безопасности приложений (&amp;#039;&amp;#039;&amp;#039;ASU&amp;#039;&amp;#039;&amp;#039;). Подробности см. в разделе «Мониторинг безопасности приложений (ASU)».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>