<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%92%D0%B8%D0%B7%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8</id>
	<title>Визуализация и анализ обнаружений безопасности - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%92%D0%B8%D0%B7%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%B8%D0%B7%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;action=history"/>
	<updated>2026-10-06T18:00:24Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%B8%D0%B7%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6847&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Визуализация и анализ обнаружений безопасности = Организации используют множество продуктов и инструментов безопасности, которые генерируют обнаружения безопасности в различных форматах данных. Доступ к данным в разрозненном виде усложняет работ...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%B8%D0%B7%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6847&amp;oldid=prev"/>
		<updated>2026-09-24T18:37:39Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Визуализация и анализ обнаружений безопасности = Организации используют множество продуктов и инструментов безопасности, которые генерируют обнаружения безопасности в различных форматах данных. Доступ к данным в разрозненном виде усложняет работ...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Визуализация и анализ обнаружений безопасности =&lt;br /&gt;
Организации используют множество продуктов и инструментов безопасности, которые генерируют обнаружения безопасности в различных форматах данных. Доступ к данным в разрозненном виде усложняет работу аналитиков по безопасности, поскольку им приходится тратить много ручных усилий на формирование сводной картины состояния безопасности.&lt;br /&gt;
&lt;br /&gt;
В этом контексте вы можете:&lt;br /&gt;
&lt;br /&gt;
* Загружать обнаружения безопасности из ваших инструментов безопасности (см. раздел «Интеграции безопасности») или события обнаружения уязвимостей из процессов, отслеживаемых Ключ-АСТРОМ (см. раздел «События сторонних библиотек»), и сопоставлять их с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ, что делает события из различных инструментов единообразно доступными через &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Просматривать и анализировать обнаружения безопасности across продуктов и инструментов с помощью наших дашбордов, которые также могут стать хорошей основой для дальнейшей визуальной настройки под требования анализа и отчётности вашей организации.&lt;br /&gt;
* Запрашивать загруженные данные в наших специализированных приложениях.&lt;br /&gt;
&lt;br /&gt;
== Целевая аудитория ==&lt;br /&gt;
Аналитики по безопасности и руководители, ответственные за анализ и отчётность о состоянии безопасности организации.&lt;br /&gt;
&lt;br /&gt;
Ключевые сценарии использования включают:&lt;br /&gt;
&lt;br /&gt;
* Получение единого представления обо всех обнаружениях безопасности&lt;br /&gt;
* Приоритизацию обнаружений безопасности across продуктов&lt;br /&gt;
* Определение наиболее затронутых активов&lt;br /&gt;
&lt;br /&gt;
== Предварительные требования ==&lt;br /&gt;
В зависимости от источника приёма данных выполните соответствующую настройку:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сторонние продукты безопасности&amp;#039;&amp;#039;&amp;#039;: настройте поддерживаемую интеграцию.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Среды, отслеживаемые Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;: включите обнаружение уязвимостей сторонних библиотек, чтобы загружать события обнаружения уязвимостей из сторонних библиотек.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
==== Шаг 1. Визуализация ====&lt;br /&gt;
&lt;br /&gt;
# Откройте &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039; и перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Готовые&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Готовые дашборды доступны для интеграций со сторонними инструментами. События обнаружения уязвимостей из сред, отслеживаемых Ключ-АСТРОМ, доступны через &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;, но в настоящее время не включены в эти дашборды.&lt;br /&gt;
# Найдите и выберите &amp;#039;&amp;#039;&amp;#039;Обнаружения безопасности&amp;#039;&amp;#039;&amp;#039; для нужной интеграции.&lt;br /&gt;
&lt;br /&gt;
==== Шаг 2. Анализ ====&lt;br /&gt;
Откройте &amp;#039;&amp;#039;&amp;#039;Блокноты&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039;, чтобы запрашивать загруженные данные, используя формат данных из &amp;#039;&amp;#039;&amp;#039;Семантического словаря&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Для лучшего понимания того, как строить запросы, см. раздел «Примеры запросов DQL для принятых событий».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>