<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D1%82%D1%81%D0%BB%D0%B5%D0%B6%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D1%81%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9</id>
	<title>Отслеживание исправлений - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D1%82%D1%81%D0%BB%D0%B5%D0%B6%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D1%81%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%82%D1%81%D0%BB%D0%B5%D0%B6%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D1%81%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9&amp;action=history"/>
	<updated>2026-04-03T20:43:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%82%D1%81%D0%BB%D0%B5%D0%B6%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D1%81%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=2844&amp;oldid=prev</id>
		<title>ENetrebin: Новая страница: «Отслеживание исправления позволяет отслеживать ход исправления отдельных сущностей ( г...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%82%D1%81%D0%BB%D0%B5%D0%B6%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D1%81%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=2844&amp;oldid=prev"/>
		<updated>2023-06-08T07:35:33Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Отслеживание исправления позволяет отслеживать ход исправления отдельных сущностей ( г...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Отслеживание исправления позволяет отслеживать ход исправления отдельных сущностей ( групп процессов , процессов или узлов Kubernetes ), затронутых сторонней уязвимостью.&lt;br /&gt;
&lt;br /&gt;
Для групп процессов и узлов Kubernetes вы можете контролировать, какие из этих объектов вы хотите отслеживать, а какие — отбрасывать. Например, если вы считаете, что объект не имеет отношения к делу или является ложным срабатыванием, вы можете отключить его. Заглушая объект, вы скрываете сторонние уязвимости для определенных групп процессов или узлов Kubernetes.&lt;br /&gt;
&lt;br /&gt;
* Заглушенные объекты не учитываются ни в каком контексте, например, в рейтинге безопасности по ИИ или показателях безопасности приложений.&lt;br /&gt;
* Чтобы обеспечить правильную обработку вновь затронутых объектов, отключение всех объектов не отключает саму уязвимость. Могут существовать другие затронутые объекты, которые не видны конкретному пользователю из-за ограничений разрешений или выбранной зоны управления.&lt;br /&gt;
&lt;br /&gt;
== Отслеживание исправлений для групп процессов ==&lt;br /&gt;
Чтобы получить доступ к отслеживанию исправлений для групп процессов, связанных с уязвимостью&lt;br /&gt;
&lt;br /&gt;
# В меню Ключ-АСТРОМ перейдите к Сторонние уязвимости .&lt;br /&gt;
# Выберите Подробности для нужной уязвимости.&lt;br /&gt;
# Выберите Просмотреть все группы процессов .&lt;br /&gt;
&lt;br /&gt;
На странице Обзор группы процессов вы можете&lt;br /&gt;
&lt;br /&gt;
* Фильтр для групп процессов&lt;br /&gt;
* Отслеживание хода исправления для групп процессов&lt;br /&gt;
* Изменить статус уязвимости групп процессов&lt;br /&gt;
&lt;br /&gt;
=== Фильтр для групп процессов ===&lt;br /&gt;
Вы можете фильтровать группы процессов по имени объекта (полное или частичное имя), статусу ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;), общедоступному Интернету ( &amp;lt;code&amp;gt;Public network&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Not detected&amp;lt;/code&amp;gt;), доступным активам данных ( &amp;lt;code&amp;gt;Reachable&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Not detected&amp;lt;/code&amp;gt;), имени используемой уязвимой функции , использованию уязвимых функций ( &amp;lt;code&amp;gt;In use&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Not in use&amp;lt;/code&amp;gt;) , или Точность оценки ( &amp;lt;code&amp;gt;Full&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Reduced (infra-only)&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
* Для имени используемой уязвимой функции вы можете использовать два двоеточия в поисковом запросе ( &amp;lt;code&amp;gt;class::function&amp;lt;/code&amp;gt;), чтобы указать имя функции и/или класса, которое вы ищете:&lt;br /&gt;
** &amp;lt;code&amp;gt;class::&amp;lt;/code&amp;gt;для фильтрации по определенному имени класса.&lt;br /&gt;
** &amp;lt;code&amp;gt;class::function&amp;lt;/code&amp;gt;для фильтрации определенной функции в определенном классе.&lt;br /&gt;
** &amp;lt;code&amp;gt;function&amp;lt;/code&amp;gt;для фильтрации определенного имени функции в любом классе.&lt;br /&gt;
* Точность оценки: полные фильтры для связанных групп процессов, работающих в режиме мониторинга полного стека.&lt;br /&gt;
* Точность оценки: Уменьшенные (только инфра) фильтры для связанных групп процессов, работающих в режиме мониторинга инфраструктуры.&lt;br /&gt;
&lt;br /&gt;
Подробнее см. в разделе Режимы мониторинга .&lt;br /&gt;
&lt;br /&gt;
=== Отслеживание хода исправления для групп процессов ===&lt;br /&gt;
Список групп процессов содержит следующую информацию:&lt;br /&gt;
&lt;br /&gt;
* Группа процессов:&lt;br /&gt;
** Имя связанной группы процессов со ссылкой на страницу сведений о группе процессов.&lt;br /&gt;
** Количество затронутых в настоящее время процессов из общего числа процессов в этой группе процессов, указывающее на ход исправления.&lt;br /&gt;
* Оценка риска:&lt;br /&gt;
** Если уязвимость затрагивает группу процессов, которая на основе модели объектов Ключ-АСТРОМ (Smartscape) открыта для Интернета, отображается символ публичного доступа.&lt;br /&gt;
** Если уязвимость затрагивает группу процессов, которая на основе модели объектов Ключ-АСТРОМ имеет доступ к базе данных, отображается символ доступных данных.&lt;br /&gt;
* Положение дел:&lt;br /&gt;
** Текущее состояние связанной группы процессов ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Впервые обнаружено: временная метка, показывающая, когда впервые была обнаружена связанная группа процессов.&lt;br /&gt;
* Последнее обновление: отметка времени, показывающая, когда в последний раз обновлялось состояние связанной группы процессов.&lt;br /&gt;
* Подробности: подробная информация о выбранной группе процессов.&lt;br /&gt;
&lt;br /&gt;
Раздел сведений о группе процессов содержит следующую информацию:&lt;br /&gt;
&lt;br /&gt;
* Подробности:&lt;br /&gt;
** Имя группы процессов: имя затронутой группы процессов (например, &amp;lt;code&amp;gt;IIS app pool dotNetBackend_easyTravel_x64&amp;lt;/code&amp;gt;) со ссылкой на страницу сведений о группе процессов.&lt;br /&gt;
** Процессы: количество затронутых в настоящее время процессов из общего числа процессов в этой группе процессов, указывающее на ход исправления. (например, &amp;lt;code&amp;gt;2/10 processes affected&amp;lt;/code&amp;gt;).&lt;br /&gt;
** Состояние: Текущее состояние затронутой группы процессов ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;).&lt;br /&gt;
** Впервые обнаружено: временная метка, показывающая, когда впервые была обнаружена связанная группа процессов.&lt;br /&gt;
** Последнее обновление: отметка времени, показывающая, когда в последний раз обновлялось состояние затронутой группы процессов.&lt;br /&gt;
** Уязвимый компонент: имя уязвимого компонента (например, &amp;lt;code&amp;gt;.NET 3.5.1.0 .NET Framework&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Статус: Последнее изменение статуса.&lt;br /&gt;
** Если статус изменился, Ключ-АСТРОМ отображает, когда произошло изменение и кто его выполнил (если применимо).&lt;br /&gt;
** Если статус не изменился, отображается Состояние еще не изменилось .&lt;br /&gt;
* Оценка риска:&lt;br /&gt;
** Если есть какое-либо общественное интернет-разоблачение.  Примечание. Если символ зачеркнут серым цветом и перечеркнут, публичного доступа нет. Если символ отсутствует, данные недоступны.&lt;br /&gt;
** Если затронуты какие-либо доступные активы данных.  Примечание. Если символ неактивен и перечеркнут, это означает, что нет доступных ресурсов данных. Если символ отсутствует, данные недоступны.&lt;br /&gt;
** Если какие-либо уязвимые функции используются процессом.  Примечание. Если символ зачеркнут и зачеркнут, уязвимая функция не используется. Если символ отсутствует, данные недоступны. Подробнее см. FAQ: Почему нет данных об уязвимых функциях? .&lt;br /&gt;
&lt;br /&gt;
=== Изменить статус уязвимости групп процессов ===&lt;br /&gt;
Чтобы изменить статус уязвимости&lt;br /&gt;
&lt;br /&gt;
* Одна затронутая группа процессов:&lt;br /&gt;
*# В обзоре группы процессов перейдите в раздел «Сведения о группе процессов» и выберите «Изменить статус» .&lt;br /&gt;
*# Выберите новый статус и введите любую дополнительную информацию, а затем выберите Сохранить .&lt;br /&gt;
* Несколько затронутых групп процессов:&lt;br /&gt;
*# В обзоре группы процессов выберите нужные группы процессов из отображаемых на странице, а затем выберите Да, изменить статус .&lt;br /&gt;
*# Выберите новый статус, введите любую дополнительную информацию, а затем выберите Сохранить .&lt;br /&gt;
&lt;br /&gt;
== Отслеживание исправлений для процессов ==&lt;br /&gt;
Доступ к отслеживанию исправлений для процессов&lt;br /&gt;
&lt;br /&gt;
# В меню Ключ-АСТРОМ перейдите к Сторонние уязвимости .&lt;br /&gt;
# Выберите Подробности для нужной уязвимости.&lt;br /&gt;
# Выберите Просмотреть все группы процессов .&lt;br /&gt;
# В столбце Группа процессов под именем нужной группы процессов выберите одно из двух чисел для просмотра:&lt;br /&gt;
#* Затронутые процессы&lt;br /&gt;
#* Связанные процессы ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;и &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
На странице Обзор процесса вы можете&lt;br /&gt;
&lt;br /&gt;
* Фильтр для процессов&lt;br /&gt;
* Отслеживание хода исправления для процессов&lt;br /&gt;
&lt;br /&gt;
=== Фильтр для процессов ===&lt;br /&gt;
Вы можете фильтровать процессы по имени объекта (полное или частичное имя), статусу ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;), имени используемой уязвимой функции или использованию уязвимых функций ( &amp;lt;code&amp;gt;In use&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Not in use&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
* Для имени используемой уязвимой функции вы можете использовать два двоеточия в поисковом запросе ( &amp;lt;code&amp;gt;class::function&amp;lt;/code&amp;gt;), чтобы указать искомую функцию и/или имя класса:&lt;br /&gt;
** &amp;lt;code&amp;gt;class::&amp;lt;/code&amp;gt;для фильтрации по определенному имени класса.&lt;br /&gt;
** &amp;lt;code&amp;gt;class::function&amp;lt;/code&amp;gt;для фильтрации определенной функции в определенном классе.&lt;br /&gt;
** &amp;lt;code&amp;gt;function&amp;lt;/code&amp;gt;для фильтрации определенного имени функции в любом классе.&lt;br /&gt;
&lt;br /&gt;
=== Отслеживание хода исправления для процессов ===&lt;br /&gt;
Список процессов содержит следующую информацию:&lt;br /&gt;
&lt;br /&gt;
* Процесс:&lt;br /&gt;
** Имя связанного процесса (например, &amp;lt;code&amp;gt;KpiTomcatFrontEnd-CWS-2-IG-51-HG&amp;lt;/code&amp;gt;) со ссылкой на страницу сведений о процессе.&lt;br /&gt;
** Идентификатор Ключ-АСТРОМсвязанного процесса (например, &amp;lt;code&amp;gt;PROCESS_GROUP_INSTANCE-B63193A779301A0E&amp;lt;/code&amp;gt;), чтобы отличить его от других процессов с таким же именем.&lt;br /&gt;
* Уязвимые функции: если процесс использует какие-либо уязвимые функции, отображается символ уязвимой функции.  Примечание. Если символ зачеркнут и зачеркнут, уязвимая функция не используется. Если символ отсутствует, данные недоступны. Подробнее см. FAQ: Почему нет данных об уязвимых функциях? .&lt;br /&gt;
* Статус: текущий статус связанного процесса ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Впервые обнаружен: Отметка времени, показывающая, когда связанный процесс был впервые обнаружен.&lt;br /&gt;
* Подробности: Подробная информация о выбранном процессе.&lt;br /&gt;
&lt;br /&gt;
В разделе сведений о процессе содержится следующая информация:&lt;br /&gt;
&lt;br /&gt;
* Подробности:&lt;br /&gt;
** Имя группы процессов: имя связанной группы процессов (например, &amp;lt;code&amp;gt;IIS app pool dotNetBackend_easyTravel_x64&amp;lt;/code&amp;gt;) со ссылкой на страницу сведений о группе процессов.&lt;br /&gt;
** Статус: текущий статус связанного процесса ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;).&lt;br /&gt;
** Впервые обнаружен: Отметка времени, показывающая, когда связанный процесс был впервые обнаружен.&lt;br /&gt;
** Уязвимый компонент: имя уязвимого компонента (например, &amp;lt;code&amp;gt;.com.fasterxml.jackson.core:jackson-databind:2.9.9&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Отслеживание исправлений для узлов Kubernetes ==&lt;br /&gt;
Чтобы получить доступ к отслеживанию исправлений для узлов Kubernetes, связанных с уязвимостью&lt;br /&gt;
&lt;br /&gt;
# В меню объектов Ключ-АСТРОМ к Сторонние уязвимости .&lt;br /&gt;
# Выберите Подробности для нужной уязвимости.&lt;br /&gt;
# Выберите Просмотреть все узлы Kubernetes .&lt;br /&gt;
&lt;br /&gt;
На странице обзора узла Kubernetes вы можете&lt;br /&gt;
&lt;br /&gt;
* Фильтр узлов&lt;br /&gt;
* Отслеживайте ход исправления для узлов&lt;br /&gt;
* Изменить статус уязвимости узлов&lt;br /&gt;
&lt;br /&gt;
=== Фильтр узлов ===&lt;br /&gt;
Вы можете фильтровать узлы по имени объекта (полное или частичное имя) или по статусу ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
=== Отслеживайте ход исправления для узлов ===&lt;br /&gt;
Список узлов Kubernetes предоставляет следующую информацию:&lt;br /&gt;
&lt;br /&gt;
* Узел: имя затронутого узла со ссылкой на страницу сведений о хосте.&lt;br /&gt;
* Статус: текущий статус затронутого узла ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Впервые обнаружен: Отметка времени, показывающая, когда затронутый узел был впервые обнаружен.&lt;br /&gt;
* Последнее обновление: временная метка, показывающая, когда последний раз обновлялось состояние затронутого узла.&lt;br /&gt;
* Подробности: Подробная информация о выбранном узле.&lt;br /&gt;
&lt;br /&gt;
Раздел сведений об узле Kubernetes содержит следующую информацию:&lt;br /&gt;
&lt;br /&gt;
* Подробности:&lt;br /&gt;
** Имя узла: имя узла Kubernetes (например, &amp;lt;code&amp;gt;deb-10-k3s-oi-01&amp;lt;/code&amp;gt;).&lt;br /&gt;
** Статус: текущий статус затронутого узла ( &amp;lt;code&amp;gt;Affected&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, или &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;).&lt;br /&gt;
** Впервые обнаружен: Отметка времени, показывающая, когда затронутый узел был впервые обнаружен.&lt;br /&gt;
** Последнее обновление: временная метка, показывающая, когда последний раз обновлялось состояние затронутого узла.&lt;br /&gt;
** Уязвимый компонент: имя уязвимого компонента (например, &amp;lt;code&amp;gt;Kubernetes v1.21.9+k3s1 master&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Положение дел:&lt;br /&gt;
** Если статус не изменился, отображается Состояние еще не изменилось .&lt;br /&gt;
** Если статус изменился,Ключ-АСТРОМотображает, когда произошло изменение и кто его выполнил (если применимо).&lt;br /&gt;
&lt;br /&gt;
=== Изменить статус уязвимости узлов ===&lt;br /&gt;
Чтобы изменить статус уязвимости&lt;br /&gt;
&lt;br /&gt;
* Один пораженный узел:&lt;br /&gt;
*# Перейдите к сведениям о нужном узле Kubernetes, а затем выберите Изменить статус .&lt;br /&gt;
*# Выберите новый статус и введите любую дополнительную информацию, а затем выберите Сохранить .&lt;br /&gt;
* Несколько пораженных узлов:&lt;br /&gt;
*# Выберите нужные узлы из отображаемых на странице, а затем выберите Да, изменить статус .&lt;br /&gt;
*# Выберите новый статус, введите любую дополнительную информацию, а затем выберите Сохранить .&lt;/div&gt;</summary>
		<author><name>ENetrebin</name></author>
	</entry>
</feed>