<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%98%D0%B7%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9</id>
	<title>Изучение обнаружений - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%98%D0%B7%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%B7%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;action=history"/>
	<updated>2026-10-06T17:02:07Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%B7%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=6870&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Изучение обнаружений = Страница &#039;&#039;&#039;Обнаружения&#039;&#039;&#039;, доступная при выборе вкладки &#039;&#039;&#039;Обнаружения&#039;&#039;&#039; в &#039;&#039;&#039;Уязвимостях&#039;&#039;&#039;, объединяет обнаружения уязвимостей из Ключ-АСТРОМ и интегрированных внешних инструментов безопасности в единое, действенное представле...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%B7%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=6870&amp;oldid=prev"/>
		<updated>2026-09-24T19:00:27Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Изучение обнаружений = Страница &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039;, доступная при выборе вкладки &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Уязвимостях&amp;#039;&amp;#039;&amp;#039;, объединяет обнаружения уязвимостей из Ключ-АСТРОМ и интегрированных внешних инструментов безопасности в единое, действенное представле...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Изучение обнаружений =&lt;br /&gt;
Страница &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039;, доступная при выборе вкладки &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Уязвимостях&amp;#039;&amp;#039;&amp;#039;, объединяет обнаружения уязвимостей из Ключ-АСТРОМ и интегрированных внешних инструментов безопасности в единое, действенное представление. Она помогает снизить шум от множества сканеров (сетевых, веб-приложений, облачных, контейнерных, &amp;#039;&amp;#039;&amp;#039;SAST&amp;#039;&amp;#039;&amp;#039;), предоставляя разработчикам и командам безопасности целостное представление об уязвимостях across активов и уровней их сред.&lt;br /&gt;
&lt;br /&gt;
По умолчанию страница &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; отображает результаты, сгенерированные Ключ-АСТРОМ (сторонние и уровня кода). Чтобы расширить её внешними обнаружениями, настройте интеграции через &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039;. Список поддерживаемых интеграций и инструкции по настройке см. в разделе «Приём событий безопасности».&lt;br /&gt;
&lt;br /&gt;
== Управление результатами ==&lt;br /&gt;
В таблице обнаружений, доступной на странице &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039;, вы можете изучать и уточнять данные об обнаружениях уязвимостей:&lt;br /&gt;
&lt;br /&gt;
* Фильтровать и сортировать обнаружения по серьёзности, продукту, временному диапазону, сегментам или любому доступному столбцу.&lt;br /&gt;
* Форматировать таблицу для переключения между базовой и подробной информацией.&lt;br /&gt;
* Показывать только уникальные ID, чтобы удалить повторяющиеся обнаружения.&lt;br /&gt;
* Визуализировать результаты в виде графика.&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация и сортировка ===&lt;br /&gt;
У вас есть несколько вариантов фильтрации и сортировки обнаружений:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Фильтрация по временному диапазону&amp;#039;&amp;#039;&amp;#039;: определите период, за который запрашиваются ваши данные. Если вы не указали временной диапазон, применяется значение по умолчанию &amp;#039;&amp;#039;&amp;#039;Последние 30 минут&amp;#039;&amp;#039;&amp;#039;, что означает, что извлекаются данные за последние тридцать минут.&lt;br /&gt;
** В разделе временного диапазона выберите один из предустановленных вариантов или выберите календарь для настройки.&lt;br /&gt;
** Выберите &amp;#039;&amp;#039;&amp;#039;Применить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Фильтрация по сегментам&amp;#039;&amp;#039;&amp;#039;: сегменты обеспечивают быстрый доступ к предопределённым логическим фильтрам. Селектор сегментов позволяет фильтровать результаты на основе этих предопределённых логических фильтров.&lt;br /&gt;
** Откройте селектор сегментов.&lt;br /&gt;
** В разделе &amp;#039;&amp;#039;&amp;#039;Фильтровать по сегментам&amp;#039;&amp;#039;&amp;#039; выберите сегмент.&lt;br /&gt;
** &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: чтобы добавить больше сегментов, выберите &amp;#039;&amp;#039;&amp;#039;Сегменты&amp;#039;&amp;#039;&amp;#039;; если доступно, вы можете выбрать значение для выбранного сегмента.&lt;br /&gt;
** Когда вы довольны выбором, выберите &amp;#039;&amp;#039;&amp;#039;Применить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Выбор одного или нескольких сегментов приводит к меньшему количеству обнаружений.&lt;br /&gt;
** Дополнительную информацию о сегментах и о том, как они работают, см. в разделе «Сегменты».&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Фильтрация по выражениям&amp;#039;&amp;#039;&amp;#039;: в поле фильтра вы можете использовать сложные выражения фильтрации, чтобы выбрать, какую информацию отображать, например:&lt;br /&gt;
** Добавить несколько фильтров по одному ключу фильтра.&lt;br /&gt;
** Использовать операторы &amp;#039;&amp;#039;&amp;#039;AND&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;OR&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Использовать подстановочный знак (*) для поиска по шаблонам.&lt;br /&gt;
** Фильтровать числа с помощью &amp;gt; и &amp;lt;.&lt;br /&gt;
** Чтобы отфильтровать по выражениям, у вас есть два варианта:&lt;br /&gt;
*** &amp;#039;&amp;#039;&amp;#039;Вариант 1&amp;#039;&amp;#039;&amp;#039;: вручную введите выражение в поле фильтра.&lt;br /&gt;
*** &amp;#039;&amp;#039;&amp;#039;Вариант 2&amp;#039;&amp;#039;&amp;#039;: фильтруйте по значениям полей в таблице результатов (наведите курсор на ячейку и выберите фильтр в контекстном меню).&lt;br /&gt;
** Чтобы сбросить фильтры к режиму по умолчанию, выберите соответствующую кнопку справа от поля фильтра.&lt;br /&gt;
** Если выбранный фильтр не отображается в таблице, перейдите в настройки столбцов и убедитесь, что соответствующий столбец добавлен в таблицу.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сортировка столбцов&amp;#039;&amp;#039;&amp;#039;: вы можете сортировать порядок столбцов и результатов.&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Чтобы выбрать порядок столбцов, у вас есть два варианта:**&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*** &amp;#039;&amp;#039;&amp;#039;Вариант 1&amp;#039;&amp;#039;&amp;#039;: из настроек столбцов (выберите настройки столбцов, затем используйте стрелки вверх и вниз и выберите &amp;#039;&amp;#039;&amp;#039;Подтвердить&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
*** &amp;#039;&amp;#039;&amp;#039;Вариант 2&amp;#039;&amp;#039;&amp;#039;: из таблицы результатов (выберите заголовок столбца, затем выберите &amp;#039;&amp;#039;&amp;#039;Переместить влево&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Переместить вправо&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Чтобы выбрать порядок отображения результатов в столбце:**&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*** Выберите заголовок столбца.&lt;br /&gt;
*** Выберите &amp;#039;&amp;#039;&amp;#039;Сортировать по возрастанию&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Сортировать по убыванию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Если отображается более 100 000 обнаружений, сортировка недоступна. Это ограничение предотвращает проблемы с производительностью при очень больших наборах результатов.&lt;br /&gt;
** Чтобы включить сортировку, сузьте область, применив фильтры.&lt;br /&gt;
&lt;br /&gt;
=== Форматирование таблицы ===&lt;br /&gt;
В левом верхнем углу таблицы вы можете выбрать между двумя предустановленными представлениями результатов:&lt;br /&gt;
&lt;br /&gt;
* Выберите &amp;#039;&amp;#039;&amp;#039;Обзор&amp;#039;&amp;#039;&amp;#039;, чтобы отобразить базовую информацию об обнаружениях.&lt;br /&gt;
* Выберите &amp;#039;&amp;#039;&amp;#039;Подробно&amp;#039;&amp;#039;&amp;#039;, чтобы включить более детальную информацию.&lt;br /&gt;
&lt;br /&gt;
Вы можете легко переключаться между двумя представлениями и настраивать их (добавлять или удалять столбцы) в соответствии с вашими потребностями.&lt;br /&gt;
&lt;br /&gt;
=== Удаление дубликатов ===&lt;br /&gt;
Многие обнаружения уязвимостей являются циклическими, появляясь при каждом сканировании, если среда или поток не изменились. Это может создавать шум.&lt;br /&gt;
&lt;br /&gt;
Чтобы уменьшить этот шум, &amp;#039;&amp;#039;&amp;#039;Уязвимости&amp;#039;&amp;#039;&amp;#039; удаляют дубликаты: отображается только последнее событие обнаружения с тем же ID.&lt;br /&gt;
&lt;br /&gt;
Два обнаружения считаются дубликатами (одинаковый ID обнаружения), если совпадают все следующие поля:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;object.id&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;vulnerability.id&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;component.name&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;component.version&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;product.name&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;product.vendor&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Подробности об этих полях см. в &amp;#039;&amp;#039;&amp;#039;Семантическом словаре Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы углубиться в проблему или конкретный затронутый объект и наблюдать полную историю — даже если она содержит периодические идентичные обнаружения — отключите &amp;#039;&amp;#039;&amp;#039;Показывать уникальные обнаружения&amp;#039;&amp;#039;&amp;#039; в верхней части таблицы.&lt;br /&gt;
&lt;br /&gt;
=== Визуализация результатов ===&lt;br /&gt;
График на странице &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; позволяет визуализировать результаты на основе выбранных вами критериев.&lt;br /&gt;
&lt;br /&gt;
* По оси X отображается время, когда были обнаружены обнаружения.&lt;br /&gt;
* По оси Y отображается количество обнаруженных обнаружений.&lt;br /&gt;
&lt;br /&gt;
Выберите различные измерения с помощью параметров &amp;#039;&amp;#039;&amp;#039;Разделить по&amp;#039;&amp;#039;&amp;#039; в раскрывающемся списке:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Серьёзность&amp;#039;&amp;#039;&amp;#039;: показывает распределение обнаружений по уровню серьёзности (например, &amp;#039;&amp;#039;&amp;#039;Критическая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Высокая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Средняя&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Низкая&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Затронутый объект&amp;#039;&amp;#039;&amp;#039;: группирует обнаружения по затронутой сущности Ключ-АСТРОМ (такой как процесс, сервис или хост).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Поставщик&amp;#039;&amp;#039;&amp;#039;: разделяет обнаружения на основе источника, который их сообщил (например, &amp;#039;&amp;#039;&amp;#039;Аналитика уязвимостей среды выполнения&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ или внешний инструмент безопасности).&lt;br /&gt;
&lt;br /&gt;
Эти параметры помогают быстро выявлять тенденции и концентрации по различным измерениям, снижая шум и выделяя места, где внимание наиболее необходимо.&lt;br /&gt;
&lt;br /&gt;
== Получение сведений ==&lt;br /&gt;
Выбор обнаружения в таблице &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; открывает панель обзора, которая предоставляет полный контекст об уязвимости. Это представление помогает быстро оценить серьёзность, проследить затронутые компоненты и связать обнаружения с рабочими процессами устранения.&lt;br /&gt;
&lt;br /&gt;
Панель &amp;#039;&amp;#039;&amp;#039;Обзор&amp;#039;&amp;#039;&amp;#039; включает:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Детали&amp;#039;&amp;#039;&amp;#039;: когда было обнаружено обнаружение, его уникальные ID обнаружения и события, а также связанные &amp;#039;&amp;#039;&amp;#039;CVE&amp;#039;&amp;#039;&amp;#039; и уязвимости.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Серьёзность и оценка&amp;#039;&amp;#039;&amp;#039;: уровень серьёзности, оценка &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; и оценки риска (загруженные или рассчитанные).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Затронутый объект&amp;#039;&amp;#039;&amp;#039;: имя, тип и ID затронутой сущности Ключ-АСТРОМ, со ссылками на её страницу. Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть топологию&amp;#039;&amp;#039;&amp;#039;, чтобы открыть &amp;#039;&amp;#039;&amp;#039;Smartscape&amp;#039;&amp;#039;&amp;#039; и изучить, как затронутый объект связан с другими сервисами, процессами и компонентами инфраструктуры. Подробности см. в разделе «Просмотр топологии».&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Компонент&amp;#039;&amp;#039;&amp;#039;: имя компонента, версия и &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; пакета.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Поставщик обнаружения&amp;#039;&amp;#039;&amp;#039;: какой продукт, поставщик и функция сообщили об обнаружении (например, &amp;#039;&amp;#039;&amp;#039;Аналитика уязвимостей среды выполнения&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сканирование&amp;#039;&amp;#039;&amp;#039;: ID сканирования и related сведения о приёме.&lt;br /&gt;
&lt;br /&gt;
Выберите вкладку &amp;#039;&amp;#039;&amp;#039;Источник&amp;#039;&amp;#039;&amp;#039; для полного списка информации, доступной из загруженного обнаружения.&lt;br /&gt;
&lt;br /&gt;
== Сотрудничество с другими приложениями ==&lt;br /&gt;
Вы можете расширить свой анализ за пределы &amp;#039;&amp;#039;&amp;#039;Уязвимостей&amp;#039;&amp;#039;&amp;#039;, обмениваясь обнаружениями или повторно используя их в других приложениях Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Скачайте данные обнаружений в формате CSV&amp;#039;&amp;#039;&amp;#039; для офлайн-анализа.&lt;br /&gt;
** &amp;#039;&amp;#039;Необязательно&amp;#039;&amp;#039;: на странице &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; примените любые фильтры, чтобы сузить результаты.&lt;br /&gt;
** Выберите соответствующую кнопку, чтобы сохранить текущее представление в виде файла &amp;#039;&amp;#039;&amp;#039;CSV&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Открывайте обнаружения в других приложениях&amp;#039;&amp;#039;&amp;#039; с помощью меню на панели сведений рядом с именем обнаружения (например, вы можете отправить обнаружение в приложение &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; с предустановленным запросом &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;, ограниченным этим событием).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Открывайте значения со вкладки «Источник»** панели сведений об обнаружении непосредственно в другом приложении для более глубокого анализа.&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>