<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D1%8F_Runecast_Analyzer</id>
	<title>Приём обнаружений соответствия Runecast Analyzer - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D1%8F_Runecast_Analyzer"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D1%8F_Runecast_Analyzer&amp;action=history"/>
	<updated>2026-10-06T17:59:18Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D1%8F_Runecast_Analyzer&amp;diff=6819&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём обнаружений соответствия Runecast Analyzer = Приоритизируйте обнаружения соответствия Runecast с учётом контекста продуктивной среды.  == Начало работы ==  === Обзор === Интеграция Ключ-АСТРОМ с Runecast Analyzer позволяет получать доступ к данным, относящимся к управ...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D1%8F_Runecast_Analyzer&amp;diff=6819&amp;oldid=prev"/>
		<updated>2026-09-21T17:36:46Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём обнаружений соответствия Runecast Analyzer = Приоритизируйте обнаружения соответствия Runecast с учётом контекста продуктивной среды.  == Начало работы ==  === Обзор === Интеграция Ключ-АСТРОМ с Runecast Analyzer позволяет получать доступ к данным, относящимся к управ...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём обнаружений соответствия Runecast Analyzer =&lt;br /&gt;
Приоритизируйте обнаружения соответствия Runecast с учётом контекста продуктивной среды.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
=== Обзор ===&lt;br /&gt;
Интеграция Ключ-АСТРОМ с Runecast Analyzer позволяет получать доступ к данным, относящимся к управлению состоянием безопасности облака (&amp;#039;&amp;#039;&amp;#039;CSPM&amp;#039;&amp;#039;&amp;#039;) и управлению состоянием безопасности VMware (&amp;#039;&amp;#039;&amp;#039;VSPM&amp;#039;&amp;#039;&amp;#039;), на платформе Ключ-АСТРОМ. Она предоставляет возможности единообразно визуализировать, анализировать и автоматизировать работу, связанную с обнаружениями соответствия.&lt;br /&gt;
&lt;br /&gt;
Runecast Analyzer обеспечивает непрерывное соответствие через анализ конфигурации, генерируя результаты, связанные с безопасностью, для облачных (&amp;#039;&amp;#039;&amp;#039;GCP&amp;#039;&amp;#039;&amp;#039;) и VMware (&amp;#039;&amp;#039;&amp;#039;vSphere&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;NSX-T&amp;#039;&amp;#039;&amp;#039;) сред.&lt;br /&gt;
&lt;br /&gt;
=== Требования ===&lt;br /&gt;
Ниже приведены требования для Runecast и Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
==== Требования Runecast ====&lt;br /&gt;
&lt;br /&gt;
* Разверните Runecast Analyzer версии 6.9.12.0+ с активными лицензиями для каждого типа систем.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Разрешения&amp;#039;&amp;#039;&amp;#039;: для настройки интеграции требуется доступ с ролью &amp;#039;&amp;#039;&amp;#039;Global Admin&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Включите профили безопасности для поддерживаемых систем (&amp;#039;&amp;#039;&amp;#039;GCP&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;vCenter&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;NSX-T&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
==== Требования Ключ-АСТРОМ ====&lt;br /&gt;
&lt;br /&gt;
* Версия Ключ-АСТРОМ 1.313+&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Поддержка&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Ознакомьтесь с поддерживаемыми стандартами и технологиями соответствия.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Разрешения&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Для запроса принятых данных: &amp;lt;code&amp;gt;storage:security.events:read&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Токены&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Создайте токен доступа с областью действия &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его. Подробности см. в разделе «Токены и аутентификация API Ключ-АСТРОМ».&lt;br /&gt;
* Чтобы визуализировать обнаружения на нашем готовом дашборде, убедитесь, что установлено &amp;#039;&amp;#039;&amp;#039;xSPM Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Активация и настройка ===&lt;br /&gt;
Чтобы настроить приём данных Runecast Analyzer, выполните следующие шаги.&lt;br /&gt;
&lt;br /&gt;
==== Шаг 1. Подключите Runecast Analyzer к системам мониторинга ====&lt;br /&gt;
&lt;br /&gt;
# Войдите в свой экземпляр Runecast Analyzer.&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Меню&amp;#039;&amp;#039;&amp;#039; в правом верхнем углу и выберите &amp;#039;&amp;#039;&amp;#039;Системные настройки &amp;gt; Подключённые системы&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Подключите Runecast Analyzer к системам, которые вы хотите отслеживать на соответствие.&lt;br /&gt;
&lt;br /&gt;
==== Шаг 2. Настройте интеграцию с Ключ-АСТРОМ ====&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Меню&amp;#039;&amp;#039;&amp;#039; в правом верхнем углу и выберите &amp;#039;&amp;#039;&amp;#039;Системные настройки &amp;gt; Интеграции&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Для Ключ-АСТРОМ включите &amp;#039;&amp;#039;&amp;#039;Использовать интеграцию с Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Редактировать&amp;#039;&amp;#039;&amp;#039; и настройте интеграцию следующим образом:&lt;br /&gt;
#* Введите конечную точку &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; и токен &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ, полученный в разделе «Предварительные требования».&lt;br /&gt;
#* Выберите системы, для которых вы хотите отправлять результаты в Ключ-АСТРОМ.&lt;br /&gt;
#* Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Шаг 3. Начните приём данных ====&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Дашборд&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Запустить анализ&amp;#039;&amp;#039;&amp;#039; в верхней строке меню. После каждого анализа результаты для выбранных систем отправляются в Ключ-АСТРОМ.&lt;br /&gt;
# Есть несколько способов запустить анализ: по требованию, по периодическому расписанию или через &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Runecast.&lt;br /&gt;
# Когда анализ завершён, вы можете увидеть статус в &amp;#039;&amp;#039;&amp;#039;Уведомлениях&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Подробности ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
&lt;br /&gt;
==== Runecast Analyzer отслеживает среды ====&lt;br /&gt;
После развёртывания и настройки Runecast Analyzer он непрерывно выполняет анализ конфигурации в отслеживаемых средах, относящихся к управлению состоянием безопасности облака (&amp;#039;&amp;#039;&amp;#039;CSPM&amp;#039;&amp;#039;&amp;#039;) и управлению состоянием безопасности VMware (&amp;#039;&amp;#039;&amp;#039;VSPM&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
==== Результаты анализа загружаются в Ключ-АСТРОМ ====&lt;br /&gt;
Когда интеграция с Ключ-АСТРОМ настроена для отслеживаемой среды, все результаты соответствия загружаются в Ключ-АСТРОМ через выделенную конечную точку приёма событий безопасности &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; при каждом анализе.&lt;br /&gt;
&lt;br /&gt;
==== Обнаружения соответствия безопасности обрабатываются и сохраняются ====&lt;br /&gt;
Конечная точка &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; обрабатывает и сопоставляет результаты с обнаружениями соответствия безопасности в соответствии с соглашениями &amp;#039;&amp;#039;&amp;#039;Семантического словаря&amp;#039;&amp;#039;&amp;#039;. Они сохраняются в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt; (подробности см. в разделе «Встроенные бакеты»).&lt;br /&gt;
&lt;br /&gt;
==== Результаты соответствия готовы к использованию ====&lt;br /&gt;
После загрузки данных в Ключ-АСТРОМ вы можете:&lt;br /&gt;
&lt;br /&gt;
* Анализировать состояние безопасности ваших сред и оценивать соответствие отраслевому стандарту.&lt;br /&gt;
* Визуализировать состояние с помощью готового дашборда, который является частью &amp;#039;&amp;#039;&amp;#039;xSPM Security Posture Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Что дальше ===&lt;br /&gt;
После настройки интеграции Runecast Analyzer вы можете:&lt;br /&gt;
&lt;br /&gt;
* Визуализировать данные с помощью нашего дашборда &amp;#039;&amp;#039;&amp;#039;Обзор состояния безопасности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример дашборда&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как получить доступ к дашборду&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Есть два способа получить доступ к дашборду:&lt;br /&gt;
&lt;br /&gt;
* Через &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039; (на панели &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Готовые&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Через &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; (выберите &amp;#039;&amp;#039;&amp;#039;xSPM Security Posture Management&amp;#039;&amp;#039;&amp;#039;, затем найдите дашборд в таблице на вкладке &amp;#039;&amp;#039;&amp;#039;Содержимое&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Запрашивайте события соответствия с помощью &amp;#039;&amp;#039;&amp;#039;Расследований&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Блокнотов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Список примеров &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; на основе событий соответствия, которые можно использовать для дальнейшего расследования или отчётности, см. в разделе «Запрос событий соответствия».&lt;br /&gt;
&lt;br /&gt;
=== Лицензирование и затраты ===&lt;br /&gt;
Информацию о выставлении счетов см. в разделе о событиях.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>