<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA%D0%B0_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_Wiz</id>
	<title>Приём обнаружений конфигурации облака и логов аудита Wiz - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA%D0%B0_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_Wiz"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA%D0%B0_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_Wiz&amp;action=history"/>
	<updated>2026-10-06T18:00:06Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA%D0%B0_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_Wiz&amp;diff=6825&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём обнаружений конфигурации облака и логов аудита Wiz = &#039;&#039;&#039;Расширение&#039;&#039;&#039;  &#039;&#039;&#039;Предварительная версия&#039;&#039;&#039;  Приоритизируйте обнаружения конфигурации облака Wiz с учётом контекста продуктивной среды.  == Начало работы ==  === Обзор === Интеграция Ключ-АСТРОМ с Wiz по...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA%D0%B0_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_Wiz&amp;diff=6825&amp;oldid=prev"/>
		<updated>2026-09-21T17:40:46Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём обнаружений конфигурации облака и логов аудита Wiz = &amp;#039;&amp;#039;&amp;#039;Расширение&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;&amp;#039;Предварительная версия&amp;#039;&amp;#039;&amp;#039;  Приоритизируйте обнаружения конфигурации облака Wiz с учётом контекста продуктивной среды.  == Начало работы ==  === Обзор === Интеграция Ключ-АСТРОМ с Wiz по...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём обнаружений конфигурации облака и логов аудита Wiz =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Расширение&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Предварительная версия&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Приоритизируйте обнаружения конфигурации облака Wiz с учётом контекста продуктивной среды.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
=== Обзор ===&lt;br /&gt;
Интеграция Ключ-АСТРОМ с Wiz позволяет объединять и контекстуализировать обнаружения состояния безопасности облака и активность аудита в ваших инструментах и продуктах &amp;#039;&amp;#039;&amp;#039;DevSecOps&amp;#039;&amp;#039;&amp;#039;, обеспечивая централизованную приоритизацию, визуализацию и автоматизацию обнаружений безопасности.&lt;br /&gt;
&lt;br /&gt;
Эта интеграция переносит обнаружения Wiz Cloud в Ключ-АСТРОМ. Wiz Cloud — это платформа защиты облачных приложений (&amp;#039;&amp;#039;&amp;#039;CNAPP&amp;#039;&amp;#039;&amp;#039;), которая сканирует ваши облачные среды и сообщает об ошибках конфигурации как об обнаружениях управления состоянием безопасности облака (&amp;#039;&amp;#039;&amp;#039;CSPM&amp;#039;&amp;#039;&amp;#039;). Ключ-АСТРОМ обогащает эти обнаружения контекстом среды выполнения, чтобы помочь сосредоточиться на ошибках конфигурации, влияющих на ваши продуктивные рабочие нагрузки.&lt;br /&gt;
&lt;br /&gt;
=== Сценарии использования ===&lt;br /&gt;
С загруженными данными можно реализовать различные сценарии, например:&lt;br /&gt;
&lt;br /&gt;
* Визуализировать и анализировать обнаружения безопасности&lt;br /&gt;
* Выявлять пробелы в покрытии обнаружений безопасности&lt;br /&gt;
* Автоматизировать и оркестрировать обнаружения безопасности&lt;br /&gt;
&lt;br /&gt;
=== Требования ===&lt;br /&gt;
Ниже приведены требования для Wiz и Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
==== Требования Wiz ====&lt;br /&gt;
&lt;br /&gt;
* Сервисная учётная запись Wiz для аутентификации в &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Wiz с использованием учётных данных клиента &amp;#039;&amp;#039;&amp;#039;OAuth2&amp;#039;&amp;#039;&amp;#039;. Вам понадобятся следующие данные из сервисной учётной записи:&lt;br /&gt;
** &amp;lt;code&amp;gt;Client ID&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;Client secret&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;Authentication URL&amp;lt;/code&amp;gt; (обычно &amp;lt;code&amp;gt;https://auth.app.wiz.io/oauth/token&amp;lt;/code&amp;gt;)&lt;br /&gt;
* Сервисная учётная запись должна иметь доступ на чтение к обнаружениям конфигурации облака.&lt;br /&gt;
&lt;br /&gt;
==== Требования Ключ-АСТРОМ ====&lt;br /&gt;
&lt;br /&gt;
* Версия &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; 1.330+ с возможностью:&lt;br /&gt;
** Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Extensions 2.0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Обращаться к конечным точкам &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Wiz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Разрешения&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Для запуска &amp;#039;&amp;#039;&amp;#039;Расширений&amp;#039;&amp;#039;&amp;#039;: перейдите в &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, откройте &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и просмотрите техническую информацию.&lt;br /&gt;
* Для запроса принятых данных: &amp;lt;code&amp;gt;storage:security.events:read&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Токены&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Создайте токен доступа с областью действия &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его. Подробности см. в разделе «Токены и аутентификация API Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
=== Активация и настройка ===&lt;br /&gt;
&lt;br /&gt;
# В Ключ-АСТРОМ найдите &amp;#039;&amp;#039;&amp;#039;Wiz&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# При настройке конфигурации мониторинга укажите следующее:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Конфигурация Wiz&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; аутентификации Wiz, идентификатор клиента и секрет клиента (или запись в хранилище учётных данных).&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Конфигурация Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;: токен доступа &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ с областью действия &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; (или запись в хранилище учётных данных).&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Дополнительные параметры&amp;#039;&amp;#039;&amp;#039; (необязательно): настройте частоту приёма, начальное временное окно, размер страницы и необходимость включать пройденные обнаружения.&lt;br /&gt;
&lt;br /&gt;
Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Блокнотах&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для логов аудита:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch logs&lt;br /&gt;
| filter log.source==&amp;quot;Wiz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий обнаружения соответствия:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider == &amp;quot;Wiz&amp;quot;&lt;br /&gt;
    AND event.type == &amp;quot;COMPLIANCE_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в Ключ-АСТРОМ через &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;. Подробности см. в разделе «О расширениях».&lt;br /&gt;
&lt;br /&gt;
== Подробности ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
Интеграция Ключ-АСТРОМ с Wiz — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ. После включения и настройки расширения Wiz для Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
# Оно периодически аутентифицируется в &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Wiz с использованием учётных данных клиента &amp;#039;&amp;#039;&amp;#039;OAuth2&amp;#039;&amp;#039;&amp;#039; и получает обнаружения конфигурации облака (&amp;#039;&amp;#039;&amp;#039;CSPM&amp;#039;&amp;#039;&amp;#039;) и логи аудита.&lt;br /&gt;
# Полученные данные загружаются в Ключ-АСТРОМ и сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ.&lt;br /&gt;
# Данные сохраняются в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt; (подробности см. в разделе «Встроенные бакеты»).&lt;br /&gt;
&lt;br /&gt;
=== Визуализация ===&lt;br /&gt;
Расширение Wiz поставляется с готовыми дашбордами.&lt;br /&gt;
&lt;br /&gt;
# Откройте &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и перейдите в &amp;#039;&amp;#039;&amp;#039;Wiz&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Содержимое расширения&amp;#039;&amp;#039;&amp;#039; выберите один из входящих готовых дашбордов:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружения безопасности&amp;#039;&amp;#039;&amp;#039; — для обзора обнаружений безопасности, сообщённых Wiz и другими продуктами.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Покрытие продуктов безопасности&amp;#039;&amp;#039;&amp;#039; — чтобы просмотреть, какие продукты и учётные записи сообщают об обнаружениях.&lt;br /&gt;
# В фильтре &amp;#039;&amp;#039;&amp;#039;Продукт&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Wiz&amp;#039;&amp;#039;&amp;#039;, чтобы просмотреть данные, сообщённые Wiz.&lt;br /&gt;
&lt;br /&gt;
=== Анализ ===&lt;br /&gt;
Откройте &amp;#039;&amp;#039;&amp;#039;Блокноты&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039;, чтобы запрашивать принятые данные, используя формат данных из &amp;#039;&amp;#039;&amp;#039;Семантического словаря&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Список примеров &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; на основе событий соответствия, которые можно использовать для дальнейшего расследования или отчётности, см. в разделе «Запрос событий соответствия».&lt;br /&gt;
&lt;br /&gt;
=== Автоматизация уведомлений ===&lt;br /&gt;
Откройте &amp;#039;&amp;#039;&amp;#039;Рабочие процессы&amp;#039;&amp;#039;&amp;#039; и создайте рабочий процесс для создания уведомлений о критических обнаружениях Wiz. Подробности см. в разделе «Автоматизация и оркестрация обнаружений безопасности».&lt;br /&gt;
&lt;br /&gt;
=== Лицензирование и затраты ===&lt;br /&gt;
Информацию о выставлении счетов см. в разделе о событиях.&lt;br /&gt;
&lt;br /&gt;
== FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Какая модель данных используется для логов и событий безопасности, поступающих из интеграции Wiz? ===&lt;br /&gt;
События обнаружения соответствия хранят отдельные обнаружения конфигурации облака, сообщаемые Wiz по каждому затронутому облачному ресурсу. Ключ-АСТРОМ классифицирует эти события как &amp;lt;code&amp;gt;COMPLIANCE_FINDING&amp;lt;/code&amp;gt; с категорией &amp;lt;code&amp;gt;COMPLIANCE&amp;lt;/code&amp;gt; в схеме событий безопасности.&lt;br /&gt;
&lt;br /&gt;
Логи аудита представляют логи активности пользователей.&lt;br /&gt;
&lt;br /&gt;
=== Какие обнаружения Wiz импортируются в Ключ-АСТРОМ? ===&lt;br /&gt;
Обнаружения конфигурации облака Wiz (&amp;#039;&amp;#039;&amp;#039;CSPM&amp;#039;&amp;#039;&amp;#039;) передаются по умолчанию.&lt;br /&gt;
&lt;br /&gt;
* При первом запуске приёма интеграция загружает все обнаружения в пределах настроенного начального временного окна (по умолчанию 90 дней).&lt;br /&gt;
* При последующих запусках интеграция загружает обнаружения в соответствии с настроенной частотой приёма.&lt;br /&gt;
* По умолчанию обнаружения с результатом &amp;#039;&amp;#039;&amp;#039;PASS&amp;#039;&amp;#039;&amp;#039; не загружаются. Чтобы также загружать пройденные обнаружения, включите параметр &amp;#039;&amp;#039;&amp;#039;Include passed findings&amp;#039;&amp;#039;&amp;#039; в дополнительных параметрах.&lt;br /&gt;
&lt;br /&gt;
=== Почему мои данные не загружаются? ===&lt;br /&gt;
Если вы установили и настроили расширение, но данные не загружаются, выполните следующие шаги.&lt;br /&gt;
&lt;br /&gt;
# Откройте расширение и перейдите в &amp;#039;&amp;#039;&amp;#039;Состояние&amp;#039;&amp;#039;&amp;#039;, чтобы проверить статус конфигурации мониторинга.&lt;br /&gt;
# Если статус не &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;, прокрутите вниз до раздела &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Запустить запрос&amp;#039;&amp;#039;&amp;#039;, чтобы увидеть информацию об ошибке.&lt;br /&gt;
# Если информации об ошибке недостаточно или статус показывает &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;, но данные всё равно не поступают, включите флаг &amp;#039;&amp;#039;&amp;#039;Включить логи отладки расширения&amp;#039;&amp;#039;&amp;#039; в конфигурации мониторинга и обратитесь в службу поддержки Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Распространённые причины пропуска приёма данных&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Нет соединения между &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Wiz.&lt;br /&gt;
** Рекомендация: попробуйте выполнить &amp;lt;code&amp;gt;curl&amp;lt;/code&amp;gt; к &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; аутентификации Wiz с &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, чтобы убедиться, что соединение работает.&lt;br /&gt;
* Неверный идентификатор клиента и/или секрет клиента.&lt;br /&gt;
** Рекомендация: перепроверьте учётные данные, настроенные в конфигурации мониторинга.&lt;br /&gt;
* Отсутствуют разрешения у сервисной учётной записи Wiz.&lt;br /&gt;
** Рекомендация: убедитесь, что сервисная учётная запись может читать обнаружения конфигурации облака.&lt;br /&gt;
&lt;br /&gt;
=== Как нормализуется оценка риска для обнаружений Wiz? ===&lt;br /&gt;
Ключ-АСТРОМ нормализует оценки серьёзности и риска для всех обнаружений, принятых через текущую интеграцию. Это помогает согласованно приоритизировать обнаружения независимо от их источника. Подробности о том, как работает нормализация, см. в разделе «Нормализация серьёзности и оценок».&lt;br /&gt;
&lt;br /&gt;
Уровни и оценки риска Ключ-АСТРОМ сопоставляются из исходного уровня серьёзности Wiz.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.level (сопоставлено с finding.severity)&lt;br /&gt;
!dt.security.risk.score (сопоставлено с dt.security.risk.level)&lt;br /&gt;
|-&lt;br /&gt;
|critical → CRITICAL&lt;br /&gt;
|10.0&lt;br /&gt;
|-&lt;br /&gt;
|high → HIGH&lt;br /&gt;
|8.9&lt;br /&gt;
|-&lt;br /&gt;
|medium → MEDIUM&lt;br /&gt;
|6.9&lt;br /&gt;
|-&lt;br /&gt;
|low → LOW&lt;br /&gt;
|3.9&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>