<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0</id>
	<title>Правила мониторинга - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0&amp;action=history"/>
	<updated>2026-04-03T20:48:35Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0&amp;diff=2846&amp;oldid=prev</id>
		<title>ENetrebin: Новая страница: «Чтобы включить или исключить определенные процессы из списка, контролируемого Application Secu...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0&amp;diff=2846&amp;oldid=prev"/>
		<updated>2023-06-08T07:43:55Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Чтобы включить или исключить определенные процессы из списка, контролируемого Application Secu...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Чтобы включить или исключить определенные процессы из списка, контролируемого Application Security, вы можете настроить детальные правила мониторинга для сторонней аналитики уязвимостей на основе таких свойств, как тег процесса, тег узла и зона управления.&lt;br /&gt;
&lt;br /&gt;
== Определение пользовательских правил мониторинга ==&lt;br /&gt;
Вы можете определить собственные правила мониторинга через веб-интерфейс Ключ-АСТРОМ или API настроек.&lt;br /&gt;
&lt;br /&gt;
'''В Ключ-АСТРОМ:'''&lt;br /&gt;
&lt;br /&gt;
Чтобы добавить новое правило&lt;br /&gt;
&lt;br /&gt;
# В меню Ключ-АСТРОМ выберите «Настройки » &amp;gt; «Безопасность приложений » &amp;gt; «Аналитика уязвимостей» &amp;gt; «Правила мониторинга: сторонние» .&lt;br /&gt;
# Выберите Добавить новое правило , чтобы добавить новое правило.&lt;br /&gt;
# Введите запрошенную информацию (режим, свойство, оператор условия и значение условия).&lt;br /&gt;
# Выберите Сохранить изменения .&lt;br /&gt;
&lt;br /&gt;
Вы можете редактировать, отключать, включать или удалять правила в любое время.&lt;br /&gt;
&lt;br /&gt;
'''Через настройки API:'''&lt;br /&gt;
&lt;br /&gt;
Вы можете прочитать или изменить правила с помощью API настроек.&lt;br /&gt;
&lt;br /&gt;
* Чтобы просмотреть правило мониторинга, используйте запрос GET объекта . Установите следующие параметры:&lt;br /&gt;
** &amp;lt;code&amp;gt;schemaIds=builtin:appsec.rule-settings&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;scopes=tenant&amp;lt;/code&amp;gt;  Пример ответа JSON&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;{&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  &amp;quot;items&amp;quot;: [&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;objectId&amp;quot;: &amp;quot;vu9U3hXa3q0AAAABABxidWlsdGluOmFwcHNlYy5ydWxlLXNldHRpbmdzAAZ0ZW5hbnQABnRlbmFudAAkYTc4NjY0NGItZmVjNC0zNzliLWI0MWItNThmYzgzOWZmYWY5vu9U3hXa3q0&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;value&amp;quot;: {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;enabled&amp;quot;: true,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;mode&amp;quot;: &amp;quot;MONITORING_OFF&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;property&amp;quot;: &amp;quot;PROCESS_TAG&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;operator&amp;quot;: &amp;quot;EQUALS&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;value&amp;quot;: &amp;quot;super secret process&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      }&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    },&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;objectId&amp;quot;: &amp;quot;vu9U3hXa3q0AAAABABxidWlsdGluOmFwcHNlYy5ydWxlLXNldHRpbmdzAAZ0ZW5hbnQABnRlbmFudAAkNDhkZGYxNDMtYzc2Mi0zYzIwLWI1ODAtNTNhODEwOGZlMDBivu9U3hXa3q0&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;value&amp;quot;: {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;enabled&amp;quot;: true,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;mode&amp;quot;: &amp;quot;MONITORING_ON&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;property&amp;quot;: &amp;quot;HOST_TAG&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;operator&amp;quot;: &amp;quot;NOT_EQUALS&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;value&amp;quot;: &amp;quot;Test&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      }&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    },&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;objectId&amp;quot;: &amp;quot;vu9U3hXa3q0AAAABABxidWlsdGluOmFwcHNlYy5ydWxlLXNldHRpbmdzAAZ0ZW5hbnQABnRlbmFudAAkNmY1NjZkNmItYWMyNy0zOTg2LWE1OGItNTU2ZTI1NTE5NTcyvu9U3hXa3q0&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;value&amp;quot;: {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;enabled&amp;quot;: false,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;mode&amp;quot;: &amp;quot;MONITORING_ON&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;property&amp;quot;: &amp;quot;MANAGEMENT_ZONE&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;operator&amp;quot;: &amp;quot;EQUALS&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;value&amp;quot;: &amp;quot;Monitorme&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      }&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    }&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  ],&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  &amp;quot;totalCount&amp;quot;: 3,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  &amp;quot;pageSize&amp;quot;: 100&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы изменить правило мониторинга, используйте запрос объекта POST .&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;[&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;value&amp;quot;: {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;enabled&amp;quot;: true,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;mode&amp;quot;: &amp;quot;MONITORING_ON&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;property&amp;quot;: &amp;quot;HOST_TAG&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;operator&amp;quot;: &amp;quot;EQUALS&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;value&amp;quot;: &amp;quot;REST&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      },&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    &amp;quot;scope&amp;quot;: &amp;quot;tenant&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    &amp;quot;schemaId&amp;quot;: &amp;quot;builtin:appsec.rule-settings&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  },&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      &amp;quot;value&amp;quot;: {&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;enabled&amp;quot;: true,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;mode&amp;quot;: &amp;quot;MONITORING_OFF&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;property&amp;quot;: &amp;quot;PROCESS_TAG&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;operator&amp;quot;: &amp;quot;NOT_EQUALS&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;        &amp;quot;value&amp;quot;: &amp;quot;Test-Process&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;      },&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    &amp;quot;scope&amp;quot;: &amp;quot;tenant&amp;quot;,&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;    &amp;quot;schemaId&amp;quot;: &amp;quot;builtin:appsec.rule-settings&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;  }&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Примечание. Для сред Kubernetes необходимо добавить теги как на хост, так и на узел Kubernetes.&lt;br /&gt;
&lt;br /&gt;
== Оценка правил мониторинга ==&lt;br /&gt;
После того как вы добавите, отредактируете или удалите правило, может пройти до 15 минут, прежде чем изменения вступят в силу во всей системе. Настроенные правила мониторинга оцениваются периодически (при выполнении внутренних рабочих процессов) и по запросу (через вызовы REST API). Независимо от контекста вызова оценка правила остается неизменной: при заданном наборе сущностей алгоритм решает, следует ли отслеживать конкретную сущность или нет. Правила обрабатываются по порядку до первого совпадения. Обратите внимание, что каждое правило должно быть уникальным.&lt;br /&gt;
&lt;br /&gt;
* Если правило соответствует определенному объекту, используется настроенный режим ( &amp;lt;code&amp;gt;Monitor&amp;lt;/code&amp;gt;, ), и последующие правила не оцениваются для этого конкретного объекта.&amp;lt;code&amp;gt;Do not monitor&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;Monitor&amp;lt;/code&amp;gt;Если ни одно правило не соответствует определенному объекту, используется режим по умолчанию ( ).&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&lt;br /&gt;
* Что произойдет, если я изменю порядок правил?&lt;br /&gt;
** Применяется первое правило сопоставления.&lt;br /&gt;
* Что произойдет, если будет добавлено применимое правило « Не отслеживать »?&lt;br /&gt;
** Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.&lt;br /&gt;
** Существующие уязвимости, которые относятся только к соответствующим процессам, устранены.&lt;br /&gt;
* Что произойдет, если правило «Не отслеживать» будет удалено или больше не будет применяться?&lt;br /&gt;
** Будут созданы новые уязвимости для процессов, соответствующих правилу.&lt;br /&gt;
** Связанные устраненные уязвимости вновь открыты.&lt;br /&gt;
&lt;br /&gt;
== Ограничения ==&lt;br /&gt;
В настоящее время невозможно определить пользовательские правила мониторинга на основе свойства тега процесса для сред Kubernetes.&lt;/div&gt;</summary>
		<author><name>ENetrebin</name></author>
	</entry>
</feed>