<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_Runtime_Application_Protection</id>
	<title>Правила мониторинга Runtime Application Protection - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_Runtime_Application_Protection"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_Runtime_Application_Protection&amp;action=history"/>
	<updated>2026-04-03T20:41:48Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_Runtime_Application_Protection&amp;diff=2867&amp;oldid=prev</id>
		<title>ENetrebin: Новая страница: «Правила Ключ-АСТРОМ Runtime Application Protection позволяют  * Настройте детальные правила мониторин...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0_%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%D0%B0_Runtime_Application_Protection&amp;diff=2867&amp;oldid=prev"/>
		<updated>2023-06-09T16:41:04Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Правила Ключ-АСТРОМ Runtime Application Protection позволяют  * Настройте детальные правила мониторин...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Правила Ключ-АСТРОМ Runtime Application Protection позволяют&lt;br /&gt;
&lt;br /&gt;
* Настройте детальные правила мониторинга атак на основе групп процессов или типов уязвимостей, которые переопределяют глобальные настройки управления атаками.&lt;br /&gt;
* Добавьте атаки, которые вы не считаете опасными , в белый список по исходным IP-адресам или шаблонам атак.&lt;br /&gt;
&lt;br /&gt;
== Определить конкретные правила контроля атаки ==&lt;br /&gt;
На основе группы процессов или типа атаки вы можете создать правило для блокировки, отслеживания или игнорирования атаки. Это отменяет глобальный контроль атаки.&lt;br /&gt;
&lt;br /&gt;
# В меню Ключ-АСТРОМ перейдите в «Настройки» .&lt;br /&gt;
# Выберите Безопасность приложений &amp;gt; Защита приложений &amp;gt; Правила мониторинга .&lt;br /&gt;
# Выберите Добавить новое правило .&lt;br /&gt;
# Укажите критерии для этого правила:&lt;br /&gt;
#* Группа процессов — выберите или введите группу процессов, к которой вы хотите применить эту конфигурацию. Оставьте его пустым, если группа процессов не имеет значения.&lt;br /&gt;
#* Тип атаки — выберите тип атаки ( &amp;lt;code&amp;gt;SQL injection&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Command injection&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;JNDI injection&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;Any&amp;lt;/code&amp;gt;), к которому применяется эта конфигурация.&lt;br /&gt;
# Укажите, как контролировать атаку, соответствующую критериям правила:&lt;br /&gt;
#* &amp;lt;code&amp;gt;Off; incoming attacks NOT detected or blocked.&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;Monitor; incoming attacks detected only.&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;Block; incoming attacks detected and blocked.&amp;lt;/code&amp;gt;&lt;br /&gt;
# Выберите Сохранить изменения .&lt;br /&gt;
&lt;br /&gt;
Примечание. Вы можете редактировать, отключать, включать или удалять правила в любое время.&lt;br /&gt;
&lt;br /&gt;
== Определить правила исключений ==&lt;br /&gt;
На основе исходного IP-адреса атаки или шаблона атаки вы можете создать правило мониторинга исключений для атаки.&lt;br /&gt;
&lt;br /&gt;
# В меню Ключ-АСТРОМ перейдите в «Настройки» .&lt;br /&gt;
# Выберите Безопасность приложений &amp;gt; Защита приложений &amp;gt; Белый список .&lt;br /&gt;
# Выберите Добавить новое правило-исключение .&lt;br /&gt;
# Введите IP-адрес источника (адрес IPv4 или IPv6) атаки, для которой вы хотите создать исключение. Диапазоны IP-адресов могут быть определены с помощью нотации CIDR.&lt;br /&gt;
# необязательныйВведите шаблон атаки . Шаблон атаки может быть любой строкой, которую злоумышленник использует во вредоносной полезной нагрузке атаки.  Примеры шаблонов:&lt;br /&gt;
#* &amp;lt;code&amp;gt;OR 1=1 -- 0&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;admin'--&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;; DROP members--&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;; cat /etc/passwd&amp;lt;/code&amp;gt;&lt;br /&gt;
# Укажите, как контролировать атаку, соответствующую критериям:&lt;br /&gt;
#* &amp;lt;code&amp;gt;Off; incoming attacks NOT detected or blocked.&amp;lt;/code&amp;gt;– Не отслеживать (игнорировать) IP-адрес.&lt;br /&gt;
#* &amp;lt;code&amp;gt;Monitor; incoming attacks detected only.&amp;lt;/code&amp;gt;– Контролируйте IP-адрес, но не блокируйте его.&lt;br /&gt;
# Выберите Сохранить изменения .&lt;br /&gt;
&lt;br /&gt;
Примечание. Вы можете редактировать, отключать, включать или удалять правила в любое время.&lt;/div&gt;</summary>
		<author><name>ENetrebin</name></author>
	</entry>
</feed>