<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F</id>
	<title>Правила мониторинга защиты приложений во время выполнения - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;action=history"/>
	<updated>2026-10-06T18:57:38Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6790&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Правила мониторинга защиты приложений во время выполнения =  == Что вы найдёте на этой странице ==  * Как определить правила обработки атак для блокировки, мониторинга или игнорирования атак * Как создать правила исключений (белого списка) для атак, кото...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE_%D0%B2%D1%80%D0%B5%D0%BC%D1%8F_%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6790&amp;oldid=prev"/>
		<updated>2026-09-21T13:53:40Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Правила мониторинга защиты приложений во время выполнения =  == Что вы найдёте на этой странице ==  * Как определить правила обработки атак для блокировки, мониторинга или игнорирования атак * Как создать правила исключений (белого списка) для атак, кото...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Правила мониторинга защиты приложений во время выполнения =&lt;br /&gt;
&lt;br /&gt;
== Что вы найдёте на этой странице ==&lt;br /&gt;
&lt;br /&gt;
* Как определить правила обработки атак для блокировки, мониторинга или игнорирования атак&lt;br /&gt;
* Как создать правила исключений (белого списка) для атак, которые вы считаете безопасными&lt;br /&gt;
* Часто задаваемые вопросы&lt;br /&gt;
&lt;br /&gt;
Правила &amp;#039;&amp;#039;&amp;#039;Защиты приложений во время выполнения&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; позволяют:&lt;br /&gt;
&lt;br /&gt;
* Настраивать детализированные правила мониторинга для блокировки, мониторинга или игнорирования будущих атак на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальные настройки управления атаками для выбранной технологии.&lt;br /&gt;
* Добавлять атаки, которые вы не считаете вредоносными, в белый список по исходным &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адресам или шаблонам атак.&lt;br /&gt;
&lt;br /&gt;
== Определение конкретных правил управления атаками ==&lt;br /&gt;
Чтобы создать правило атаки:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Защита приложений (новая)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# На вкладке &amp;#039;&amp;#039;&amp;#039;Правила мониторинга&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Добавить новое правило&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Определите правило:&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Имя правила&amp;#039;&amp;#039;&amp;#039;: имя, под которым ваше правило будет указано в списке.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Управление атаками&amp;#039;&amp;#039;&amp;#039;: укажите, как управлять атакой, соответствующей критериям правила:&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Off&amp;#039;&amp;#039;&amp;#039;; входящие атаки НЕ обнаруживаются и НЕ блокируются.&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Monitor&amp;#039;&amp;#039;&amp;#039;; входящие атаки только обнаруживаются.&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Block&amp;#039;&amp;#039;&amp;#039;; входящие атаки обнаруживаются и блокируются.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Тип атаки&amp;#039;&amp;#039;&amp;#039;: выберите тип атаки, к которому применяется текущая конфигурация.&lt;br /&gt;
&lt;br /&gt;
# Опционально: &amp;#039;&amp;#039;&amp;#039;Укажите, где применяется правило&amp;#039;&amp;#039;&amp;#039;: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, выберите &amp;#039;&amp;#039;&amp;#039;Добавить условие&amp;#039;&amp;#039;&amp;#039; и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, &amp;lt;code&amp;gt;dt.entity.process_group&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;aws.region&amp;lt;/code&amp;gt;).&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Создать&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Перезапустите процессы.&lt;br /&gt;
&lt;br /&gt;
Вы можете редактировать, отключать, включать или удалять правила в любое время.&lt;br /&gt;
&lt;br /&gt;
== Определение правил исключений (белого списка) ==&lt;br /&gt;
На основе определённых критериев вы можете создать правило исключения для атаки.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Защита приложений (новая)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# На вкладке &amp;#039;&amp;#039;&amp;#039;Правила белого списка&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Добавить новое правило&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Определите правило исключения:&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Управление атаками&amp;#039;&amp;#039;&amp;#039;: выберите один из вариантов ниже:&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Off&amp;#039;&amp;#039;&amp;#039;; входящие атаки НЕ обнаруживаются и НЕ блокируются, чтобы игнорировать атаки на основе последующих определённых критериев.&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Monitor&amp;#039;&amp;#039;&amp;#039;; входящие атаки только обнаруживаются, чтобы отслеживать атаки на основе последующих определённых критериев, но не блокировать их.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Определите правило&amp;#039;&amp;#039;&amp;#039;: выберите &amp;#039;&amp;#039;&amp;#039;Добавить условие&amp;#039;&amp;#039;&amp;#039;, чтобы настроить детализированные условия, которые должны быть выполнены для разрешения атаки.&lt;br /&gt;
      * Большинство комбинаций ключ/сопоставитель, доступных в раскрывающемся списке, требуют &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; версии 1.309+.&lt;br /&gt;
      * Для версий &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; ранее 1.309 доступны только следующие параметры:&lt;br /&gt;
         * ключ: &amp;lt;code&amp;gt;entry_point.payload&amp;lt;/code&amp;gt;, сопоставитель: &amp;lt;code&amp;gt;contains&amp;lt;/code&amp;gt;&lt;br /&gt;
         * ключ: &amp;lt;code&amp;gt;actor.ip&amp;lt;/code&amp;gt;, сопоставитель: &amp;lt;code&amp;gt;is part of IP CIDR&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Опционально: &amp;#039;&amp;#039;&amp;#039;Укажите, где применяется правило&amp;#039;&amp;#039;&amp;#039;: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, выберите &amp;#039;&amp;#039;&amp;#039;Добавить условие&amp;#039;&amp;#039;&amp;#039; и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, &amp;lt;code&amp;gt;dt.entity.process_group&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;aws.region&amp;lt;/code&amp;gt;).&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Создать&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Вы можете редактировать, отключать, включать или удалять правила в любое время.&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&lt;br /&gt;
* Как &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; на самом деле блокирует атаки?&lt;br /&gt;
* Как определяется &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адрес атакующего?&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>