<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B9_Security_Posture_Management</id>
	<title>Получение сведений Security Posture Management - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B9_Security_Posture_Management"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B9_Security_Posture_Management&amp;action=history"/>
	<updated>2026-10-06T16:59:06Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B9_Security_Posture_Management&amp;diff=6882&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Получение сведений = &#039;&#039;&#039;SPM&#039;&#039;&#039; Ключ-АСТРОМ предлагает два способа углубления в детали в зависимости от используемого представления:  * На странице &#039;&#039;&#039;Результаты оценки&#039;&#039;&#039; выберите правило, чтобы открыть боковое окно с агрегированным контекстом правила — с...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B9_Security_Posture_Management&amp;diff=6882&amp;oldid=prev"/>
		<updated>2026-09-24T20:04:52Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Получение сведений = &amp;#039;&amp;#039;&amp;#039;SPM&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ предлагает два способа углубления в детали в зависимости от используемого представления:  * На странице &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039; выберите правило, чтобы открыть боковое окно с агрегированным контекстом правила — с...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Получение сведений =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SPM&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ предлагает два способа углубления в детали в зависимости от используемого представления:&lt;br /&gt;
&lt;br /&gt;
* На странице &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039; выберите правило, чтобы открыть боковое окно с агрегированным контекстом правила — сведения о правиле, оценённые ресурсы, конфигурация и объяснение ИИ.&lt;br /&gt;
* На вкладке &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; выберите отдельное обнаружение, чтобы открыть панель сведений с контекстом на уровне ресурса — сведения об обнаружении, затронутый ресурс, топология, доказательства и объяснение ИИ.&lt;br /&gt;
&lt;br /&gt;
Этот контекст помогает понять и исправить проблемы в вашей системе.&lt;br /&gt;
&lt;br /&gt;
== Сведения о правиле ==&lt;br /&gt;
На вкладке &amp;#039;&amp;#039;&amp;#039;Сведения о правиле&amp;#039;&amp;#039;&amp;#039; вы можете:&lt;br /&gt;
&lt;br /&gt;
* Просмотреть relevant сведения о правиле, такие как:&lt;br /&gt;
&lt;br /&gt;
  * Версия правила, использованная для оценки.&lt;br /&gt;
  * Серьёзность правила.&lt;br /&gt;
  * Стандарт соответствия, издавший правило.&lt;br /&gt;
&lt;br /&gt;
* Перейти к исходному документационному ресурсу для полного описания правила.&lt;br /&gt;
&lt;br /&gt;
== Сведения о ресурсах ==&lt;br /&gt;
На вкладке &amp;#039;&amp;#039;&amp;#039;Оценённые ресурсы&amp;#039;&amp;#039;&amp;#039; вы можете изучить ресурсы, которые должны соответствовать правилу. Это помогает выявить ресурсы, затронутые нарушением соответствия или relevant ошибкой конфигурации безопасности.&lt;br /&gt;
&lt;br /&gt;
Оценённые ресурсы со статусом &amp;#039;&amp;#039;&amp;#039;Не relevant&amp;#039;&amp;#039;&amp;#039; по умолчанию отфильтрованы.&lt;br /&gt;
&lt;br /&gt;
Вы можете:&lt;br /&gt;
&lt;br /&gt;
* Просмотреть систему, к которой применяется правило, вместе со всеми ресурсами системы.&lt;br /&gt;
* Использовать панель фильтров для фильтрации ресурсов, которые:&lt;br /&gt;
&lt;br /&gt;
  * Требуют вашего внимания (&amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
  * Соответствуют требованиям (&amp;#039;&amp;#039;&amp;#039;Пройдено&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
  * Не могут быть автоматически оценены (&amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
  * Не соответствуют определённому критерию для оценки правила (&amp;#039;&amp;#039;&amp;#039;Не relevant&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
* Использовать строку поиска для поиска конкретного ресурса (полное или частичное совпадение).&lt;br /&gt;
* Навести курсор на столбец диаграммы системы, чтобы увидеть состояние соответствия ресурсов системы.&lt;br /&gt;
* Определить тип ресурса и дату последней оценки в разделе &amp;#039;&amp;#039;&amp;#039;Оценка правила &amp;gt; Ресурс&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Сведения о конфигурации ==&lt;br /&gt;
На вкладке &amp;#039;&amp;#039;&amp;#039;Оценённые ресурсы&amp;#039;&amp;#039;&amp;#039; перейдите в &amp;#039;&amp;#039;&amp;#039;Оценка правила &amp;gt; Relevant свойства конфигурации&amp;#039;&amp;#039;&amp;#039; для получения информации о конфигурации ресурса.&lt;br /&gt;
&lt;br /&gt;
Это помогает выявить текущую ошибку конфигурации для выбранного ресурса, которая способствует нарушению правила.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;#039;&amp;#039;&amp;#039;Непройденное&amp;#039;&amp;#039;&amp;#039; правило 1.2.19 &amp;#039;&amp;#039;Ensure that the --audit-log-maxsize argument is set to 100 or as appropriate&amp;#039;&amp;#039; сообщает, что нода на плоскости управления не имеет настроенного &amp;lt;code&amp;gt;--audit-log-maxsize&amp;lt;/code&amp;gt;. Это означает, что в случае необходимости расследования безопасности не гарантируется наличие достаточного количества логов для проведения расследования из-за этой ошибки конфигурации.&lt;br /&gt;
&lt;br /&gt;
Для правил &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039;, где автоматическая оценка невозможна, предоставляются подсказки о том, какая информация необходима для завершения оценки.&lt;br /&gt;
&lt;br /&gt;
Подробности о правилах &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039; см. в разделе «Результаты».&lt;br /&gt;
&lt;br /&gt;
Пример: Правило &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;The Kubernetes kubelet staticPodPath must not enable static pods&amp;#039;&amp;#039; сообщает, что Ключ-АСТРОМ не может проверить конфигурацию, поскольку отсутствует &amp;#039;&amp;#039;&amp;#039;Kubernetes Node Configuration Collector&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Объяснить оценку ==&lt;br /&gt;
Чтобы использовать эту функцию генеративного ИИ, убедитесь, что:&lt;br /&gt;
&lt;br /&gt;
* Генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; включён для вашей среды. См. раздел «Включение генеративного ИИ Ключ-АСТРОМ Intelligence».&lt;br /&gt;
* У вас есть разрешение на его использование. См. раздел «Разрешения пользователя».&lt;br /&gt;
&lt;br /&gt;
Генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; может предоставлять контекстные объяснения оценок правил на простом языке, чтобы ускорить понимание и устранение.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы получить доступ к функциональности&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;xSPM Security Posture Management&amp;#039;&amp;#039;&amp;#039; на странице &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039; выберите правило.&lt;br /&gt;
# На вкладке &amp;#039;&amp;#039;&amp;#039;Оценённые ресурсы&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Объяснить оценку&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
При выборе генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; анализирует технические детали оценки правила и генерирует структурированное резюме, которое может включать:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Что означает оценка&amp;#039;&amp;#039;&amp;#039;: объясняет правило соответствия (например, требования &amp;#039;&amp;#039;&amp;#039;CIS Kubernetes Benchmark&amp;#039;&amp;#039;&amp;#039;) и его назначение в защите сред.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Почему это важно&amp;#039;&amp;#039;&amp;#039;: выделяет уровни серьёзности и приоритет, а также описывает потенциальные последствия, такие как ошибки конфигурации, ведущие к несанкционированному доступу, повышению привилегий или компрометации кластера.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Как устранить&amp;#039;&amp;#039;&amp;#039;: где применимо, рекомендует шаги по устранению, такие как обновление разрешений файлов, применение исправлений конфигурации, перезапуск сервисов или включение непрерывного мониторинга across кластеров и облачных учётных записей.&lt;br /&gt;
&lt;br /&gt;
Структура и глубина объяснения генеративного ИИ могут варьироваться в зависимости от типа правила и доступного контекста. Хотя генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; стремится предоставлять подробные сведения, не все оценки будут включать каждый из перечисленных выше элементов.&lt;br /&gt;
&lt;br /&gt;
Объяснения генеративного ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; адаптированы к природе каждой оценки правила, предоставляя relevant, действенные сведения, которые ускоряют сортировку и поддерживают принятие обоснованных решений даже для пользователей без глубоких знаний в области безопасности.&lt;br /&gt;
&lt;br /&gt;
== Обнаружения ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Предварительная версия&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
На вкладке &amp;#039;&amp;#039;&amp;#039;Обнаружения&amp;#039;&amp;#039;&amp;#039; выбор обнаружения открывает панель сведений справа. В отличие от бокового окна &amp;#039;&amp;#039;&amp;#039;Результаты оценки&amp;#039;&amp;#039;&amp;#039;, которое показывает агрегаты на уровне правил across всех ресурсов, эта панель ограничена одним ресурсом, оценённым по одному правилу.&lt;br /&gt;
&lt;br /&gt;
=== Сведения об обнаружении соответствия ===&lt;br /&gt;
В верхней части панели отображается:&lt;br /&gt;
&lt;br /&gt;
* Заголовок обнаружения (имя правила).&lt;br /&gt;
* Статус результата (&amp;#039;&amp;#039;&amp;#039;Не пройдено&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Вручную&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Пройдено&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Уровень серьёзности.&lt;br /&gt;
* Стандарт соответствия и версия, к которым относится обнаружение (например, &amp;#039;&amp;#039;&amp;#039;CIS Elastic Kubernetes Service (EKS) - v1.8.0&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
=== Затронутый ресурс ===&lt;br /&gt;
Раздел &amp;#039;&amp;#039;&amp;#039;Затронутый ресурс&amp;#039;&amp;#039;&amp;#039; показывает конкретный ресурс, который был оценён:&lt;br /&gt;
&lt;br /&gt;
* Тип ресурса (например, &amp;#039;&amp;#039;&amp;#039;Deployment&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Имя ресурса.&lt;br /&gt;
* Теги, применённые к ресурсу, такие как метки &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Из этого раздела вы можете:&lt;br /&gt;
&lt;br /&gt;
* Выбрать &amp;#039;&amp;#039;&amp;#039;Показать свойства&amp;#039;&amp;#039;&amp;#039;, чтобы просмотреть все свойства затронутого ресурса.&lt;br /&gt;
* Выбрать &amp;#039;&amp;#039;&amp;#039;Просмотреть топологию&amp;#039;&amp;#039;&amp;#039;, чтобы открыть &amp;#039;&amp;#039;&amp;#039;Smartscape&amp;#039;&amp;#039;&amp;#039; и изучить, где затронутый ресурс находится в топологии вашей среды.&lt;br /&gt;
&lt;br /&gt;
=== Доказательства ===&lt;br /&gt;
Раздел &amp;#039;&amp;#039;&amp;#039;Доказательства&amp;#039;&amp;#039;&amp;#039; показывает детали конфигурации, которые способствовали обнаружению, такие как тип развёртывания, версия &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; и свойства конфигурации переменных среды. Эта информация идентифицирует точную ошибку конфигурации, вызвавшую обнаружение.&lt;br /&gt;
&lt;br /&gt;
=== Объяснить обнаружение ===&lt;br /&gt;
Чтобы использовать эту функцию генеративного ИИ, убедитесь, что:&lt;br /&gt;
&lt;br /&gt;
* Генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; включён для вашей среды. Дополнительную информацию см. в разделе «Включение генеративного ИИ Ключ-АСТРОМ Intelligence».&lt;br /&gt;
* У вас достаточно разрешений для его использования. Дополнительную информацию см. в разделе «Разрешения пользователя».&lt;br /&gt;
&lt;br /&gt;
Выберите &amp;#039;&amp;#039;&amp;#039;Объяснить обнаружение&amp;#039;&amp;#039;&amp;#039;, чтобы получить объяснение обнаружения соответствия на простом языке от генеративного ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Объяснение может включать:&lt;br /&gt;
&lt;br /&gt;
* Что означает правило соответствия и почему это важно.&lt;br /&gt;
* Почему ресурс был оценён с данным статусом.&lt;br /&gt;
* Рекомендуемые шаги по устранению, где применимо.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>