<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_Security_Posture_Management</id>
	<title>Концепции Security Posture Management - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_Security_Posture_Management"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_Security_Posture_Management&amp;action=history"/>
	<updated>2026-10-06T16:58:34Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_Security_Posture_Management&amp;diff=6879&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Концепции Security Posture Management =  == Результаты == Результаты — это обнаружения от Ключ-АСТРОМ в отношении вашего состояния безопасности и соответствия, основанные на правилах поддерживаемых стандартов соответствия.  Правила — это конкретные требования к...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_Security_Posture_Management&amp;diff=6879&amp;oldid=prev"/>
		<updated>2026-09-24T20:02:18Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Концепции Security Posture Management =  == Результаты == Результаты — это обнаружения от Ключ-АСТРОМ в отношении вашего состояния безопасности и соответствия, основанные на правилах поддерживаемых стандартов соответствия.  Правила — это конкретные требования к...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Концепции Security Posture Management =&lt;br /&gt;
&lt;br /&gt;
== Результаты ==&lt;br /&gt;
Результаты — это обнаружения от Ключ-АСТРОМ в отношении вашего состояния безопасности и соответствия, основанные на правилах поддерживаемых стандартов соответствия.&lt;br /&gt;
&lt;br /&gt;
Правила — это конкретные требования к конфигурации и другие требования к процессам, определённые в стандартах соответствия.&lt;br /&gt;
&lt;br /&gt;
Результаты состоят из:&lt;br /&gt;
&lt;br /&gt;
* Правил, которые были оценены автоматически (помечены &amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Пройдено&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Не relevant&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Правил, которые не удалось оценить автоматически (помечены &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Ниже описано, что означает каждый тип результата.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Тип результата&lt;br /&gt;
!Определение&lt;br /&gt;
|-&lt;br /&gt;
|Failed&lt;br /&gt;
|Оценённый ресурс не следует рекомендациям, указанным в правиле. В этом случае предоставляется причина сбоя, на основе которой вы можете исправить проблему. Подробности см. в разделе «Получение сведений».&lt;br /&gt;
|-&lt;br /&gt;
|Passed&lt;br /&gt;
|Оценённый ресурс следует рекомендациям, указанным в правиле (нет ошибок конфигурации, нарушающих указанные рекомендации).&lt;br /&gt;
|-&lt;br /&gt;
|Manual¹&lt;br /&gt;
|Ресурс не может быть автоматически оценён, так как Ключ-АСТРОМ не может определить, соответствует ли ресурс требованиям (например, когда из-за физической безопасности Ключ-АСТРОМ не может получить данные конфигурации от кластеров и нод).&lt;br /&gt;
|-&lt;br /&gt;
|Not relevant&lt;br /&gt;
|Оценённый ресурс не соответствует определённому критерию для оценки, например, конкретной версии. Эти результаты можно пропустить.&lt;br /&gt;
|}&lt;br /&gt;
¹ Результаты &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039; в настоящее время не являются действенными.&lt;br /&gt;
&lt;br /&gt;
Чтобы увеличить количество результатов на основе автоматической оценки, мы рекомендуем развернуть &amp;#039;&amp;#039;&amp;#039;Kubernetes Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр ===&lt;br /&gt;
Результаты отображаются для всех ваших отслеживаемых систем, на которых включён &amp;#039;&amp;#039;&amp;#039;Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
* Страница &amp;#039;&amp;#039;&amp;#039;Обзор&amp;#039;&amp;#039;&amp;#039; показывает общее количество непройденных, ручных и пройденных правил по каждой отслеживаемой системе.&lt;br /&gt;
* Страница &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039; показывает таблицу со всеми результатами, автоматически отсортированными по убыванию, начиная с тех, которые заслуживают наибольшего внимания (непройденные правила с критической серьёзностью), до менее важных (не relevant правила с низкой серьёзностью).&lt;br /&gt;
* Вкладка &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; показывает отдельные обнаружения на уровне ресурсов. См. раздел «Обнаружения».&lt;br /&gt;
&lt;br /&gt;
Ниже описано, как результат рассчитывается на основе агрегации событий обнаружений в правила.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Результат правила&lt;br /&gt;
!Агрегация состояний ресурсов&lt;br /&gt;
|-&lt;br /&gt;
|Failed&lt;br /&gt;
|По крайней мере один оценённый ресурс имеет результат &amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
|Passed&lt;br /&gt;
|По крайней мере один оценённый ресурс имеет результат &amp;#039;&amp;#039;&amp;#039;Пройдено&amp;#039;&amp;#039;&amp;#039;, но ни один не имеет &amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
|Manual&lt;br /&gt;
|По крайней мере один оценённый ресурс имеет результат &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;, но ни один не имеет &amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
|Not relevant&lt;br /&gt;
|Все оценённые ресурсы имеют результат &amp;#039;&amp;#039;&amp;#039;Не relevant&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Категоризация результатов оценки ===&lt;br /&gt;
Вы можете фильтровать и сортировать результаты на основе различных интересующих критериев. Подробности см. в разделе «Просмотр обнаружений».&lt;br /&gt;
&lt;br /&gt;
=== Изучение ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы просмотреть сведения о результате&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Перейдите на страницу &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите правило.&lt;br /&gt;
&lt;br /&gt;
Откроется боковое окно с дополнительной информацией, которая поможет понять контекст и исправить потенциальные проблемы. Подробности см. в разделе «Получение сведений».&lt;br /&gt;
&lt;br /&gt;
== Серьёзность ==&lt;br /&gt;
Серьёзность указывает, насколько важно правило с точки зрения безопасности и соответствия. Ключ-АСТРОМ определяет серьёзность с помощью &amp;#039;&amp;#039;&amp;#039;Common Configuration Scoring System (CCSS)&amp;#039;&amp;#039;&amp;#039; — стандартизированной и независимой от поставщика структуры для оценки слабостей конфигурации. Этот унифицированный подход обеспечивает согласованность, прозрачность и сопоставимость уровней серьёзности (&amp;#039;&amp;#039;&amp;#039;Критическая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Высокая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Средняя&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Низкая&amp;#039;&amp;#039;&amp;#039;) для всех поддерживаемых стандартов.&lt;br /&gt;
&lt;br /&gt;
=== Как оценивается серьёзность ===&lt;br /&gt;
Ключ-АСТРОМ использует &amp;#039;&amp;#039;&amp;#039;CCSS&amp;#039;&amp;#039;&amp;#039; для оценки уровня риска каждой ошибки конфигурации, учитывая, насколько легко её можно эксплуатировать, и потенциальное влияние на вашу среду. &amp;#039;&amp;#039;&amp;#039;CCSS&amp;#039;&amp;#039;&amp;#039; предоставляет ориентированную на безопасность модель классификации, которая помогает понять риск конфигурации и последовательно приоритизировать устранение в ваших средах.&lt;br /&gt;
&lt;br /&gt;
Серьёзность выводится из числовой оценки &amp;#039;&amp;#039;&amp;#039;CCSS&amp;#039;&amp;#039;&amp;#039;, основанной на трёх группах метрик:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Вероятность (L)&amp;#039;&amp;#039;&amp;#039; — насколько легко ошибку конфигурации можно эксплуатировать, учитывая требуемый доступ, знание системы, аутентификацию и возможность автоматизации эксплуатации.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Техническое влияние (TI)&amp;#039;&amp;#039;&amp;#039; — потенциальное влияние на конфиденциальность, целостность и доступность в случае эксплуатации ошибки конфигурации.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Влияние конфигурации (CI)&amp;#039;&amp;#039;&amp;#039; — насколько существенно ошибка конфигурации ослабляет ожидаемые средства контроля безопасности или базовые конфигурации.&lt;br /&gt;
&lt;br /&gt;
Эта стандартизированная экспертная оценка обеспечивает надёжную основу для управления рисками конфигурации в масштабе. Подробности и примеры см. в разделе «Представляем Common Configuration Scoring System (CCSS) для обнаружений ошибок конфигурации в Ключ-АСТРОМ SPM».&lt;br /&gt;
&lt;br /&gt;
=== Просмотр ===&lt;br /&gt;
Страница &amp;#039;&amp;#039;&amp;#039;Обзор&amp;#039;&amp;#039;&amp;#039; показывает:&lt;br /&gt;
&lt;br /&gt;
* Общее количество правил по каждому стандарту соответствия и сколько из них пройдено, вручную и не пройдено (см. карточки стандартов соответствия).&lt;br /&gt;
* Общее количество непройденных правил по каждой системе на основе серьёзности (см. таблицу &amp;#039;&amp;#039;&amp;#039;Мои системы&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Страница &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039; показывает таблицу со всеми результатами и связанной серьёзностью, автоматически отсортированными по убыванию, начиная с тех, которые заслуживают наибольшего внимания (непройденные правила с критической серьёзностью), до менее важных (не relevant правила с низкой серьёзностью).&lt;br /&gt;
&lt;br /&gt;
=== Категоризация результатов оценки ===&lt;br /&gt;
Вы можете фильтровать и сортировать результаты на основе серьёзности. Подробности см. в разделе «Просмотр обнаружений».&lt;br /&gt;
&lt;br /&gt;
== Обнаружения ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Предварительная версия&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Обнаружение&amp;#039;&amp;#039;&amp;#039; — это индивидуальная оценка соответствия на уровне ресурса, представляющая собой оценку одного ресурса по конкретному правилу в данный момент времени.&lt;br /&gt;
&lt;br /&gt;
В то время как результаты агрегируют эти оценки по правилу across всех ресурсов системы, обнаружения дают вам прямой доступ к базовым событиям, позволяя проводить расследование на уровне ресурса.&lt;br /&gt;
&lt;br /&gt;
Обнаружения доступны на вкладке &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; приложения &amp;#039;&amp;#039;&amp;#039;xSPM Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Вкладка &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; отображает relevant данные из всех кластеров &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; в вашей среде с включённым &amp;#039;&amp;#039;&amp;#039;Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр ===&lt;br /&gt;
Вкладка &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; показывает:&lt;br /&gt;
&lt;br /&gt;
* График временных рядов обнаружений за выбранный временной диапазон с разбивкой по статусу (&amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Пройдено&amp;#039;&amp;#039;&amp;#039;) или серьёзности (&amp;#039;&amp;#039;&amp;#039;Средняя&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Высокая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Критическая&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Низкая&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Таблицу данных отдельных обнаружений со следующими столбцами:&lt;br /&gt;
&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Статус&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Серьёзность&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Заголовок&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Имя ресурса&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Тип ресурса&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Контроль&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Стандарты&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
  * &amp;#039;&amp;#039;&amp;#039;Последнее обнаружение&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Подробности о фильтрации и навигации по вкладке &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; см. в разделе «Просмотр обнаружений».&lt;br /&gt;
&lt;br /&gt;
Подробности об углублении в отдельное обнаружение см. в разделе «Получение сведений».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>