<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B5_OCSF</id>
	<title>Приём обнаружений уязвимостей в формате OCSF - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B5_OCSF"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B5_OCSF&amp;action=history"/>
	<updated>2026-10-06T17:59:33Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B5_OCSF&amp;diff=6813&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём обнаружений уязвимостей в формате OCSF = Эта интеграция управляется и развёртывается через &#039;&#039;&#039;Операции безопасности&#039;&#039;&#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций»....»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B2_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B5_OCSF&amp;diff=6813&amp;oldid=prev"/>
		<updated>2026-09-21T17:28:07Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём обнаружений уязвимостей в формате OCSF = Эта интеграция управляется и развёртывается через &amp;#039;&amp;#039;&amp;#039;Операции безопасности&amp;#039;&amp;#039;&amp;#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций»....»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём обнаружений уязвимостей в формате OCSF =&lt;br /&gt;
Эта интеграция управляется и развёртывается через &amp;#039;&amp;#039;&amp;#039;Операции безопасности&amp;#039;&amp;#039;&amp;#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций».&lt;br /&gt;
&lt;br /&gt;
Приём обнаружений безопасности в формате &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; от любого поставщика для единого анализа.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
=== Обзор ===&lt;br /&gt;
Далее вы узнаете, как принимать обнаружения уязвимостей из любого источника или от любого поставщика в стандартном формате (&amp;#039;&amp;#039;&amp;#039;Open Cybersecurity Schema Framework (OCSF)&amp;#039;&amp;#039;&amp;#039;) в Ключ-АСТРОМ и анализировать их на платформе Ключ-АСТРОМ, чтобы получать аналитические данные Ключ-АСТРОМ по обнаружениям уязвимостей из любого источника или от любого поставщика и удобно работать со своими данными на платформе Ключ-АСТРОМ в едином формате.&lt;br /&gt;
&lt;br /&gt;
=== Сценарии использования ===&lt;br /&gt;
С помощью принятых данных можно реализовать различные сценарии, например:&lt;br /&gt;
&lt;br /&gt;
* Визуализировать и анализировать обнаружения безопасности&lt;br /&gt;
* Автоматизировать и оркестрировать обнаружения безопасности&lt;br /&gt;
&lt;br /&gt;
=== Требования ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Разрешения&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
Для запроса принятых данных: &amp;lt;code&amp;gt;storage:security.events:read&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Активация и настройка ===&lt;br /&gt;
&lt;br /&gt;
# В Ключ-АСТРОМ откройте &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Найдите &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Настроить&amp;#039;&amp;#039;&amp;#039;, затем выберите &amp;#039;&amp;#039;&amp;#039;Настроить новое подключение&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки приёма данных.&lt;br /&gt;
&lt;br /&gt;
== Подробности ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
&lt;br /&gt;
==== Передача данных в формате OCSF ====&lt;br /&gt;
Вы передаёте данные в формате &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; через встроенную конечную точку &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; для событий безопасности.&lt;br /&gt;
&lt;br /&gt;
Инструкции см. в разделе &amp;#039;&amp;#039;&amp;#039;Начало работы&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Данные сопоставляются с Семантическим словарём ====&lt;br /&gt;
Конечная точка приёма OpenPipe получает обнаружения уязвимостей и сопоставляет их в соответствии с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Они сохраняются в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Принятые данные сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ. Исходные данные поставщика также сохраняются вместе с сопоставленными данными.&lt;br /&gt;
&lt;br /&gt;
==== Используйте данные ====&lt;br /&gt;
После приёма данных в Ключ-АСТРОМ вы можете визуализировать, анализировать и автоматизировать данные с помощью дашбордов, рабочих процессов и запросов.&lt;br /&gt;
&lt;br /&gt;
=== Мониторинг данных ===&lt;br /&gt;
После приёма данных &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; в Ключ-АСТРОМ вы можете отслеживать свои данные в приложении (в Ключ-АСТРОМ перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;, затем найдите и выберите &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Вы можете просматривать:&lt;br /&gt;
&lt;br /&gt;
* график принятых данных от всех существующих подключений за период времени&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Доступные действия:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Запрос принятых данных&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* таблицу с информацией о ваших подключениях&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Доступные действия:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Удалить подключение&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Визуализация и анализ обнаружений ===&lt;br /&gt;
Вы можете создавать собственные дашборды или использовать наши шаблоны для визуализации и анализа обнаружений уязвимостей контейнеров.&lt;br /&gt;
&lt;br /&gt;
Чтобы использовать шаблон дашборда:&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Попробуйте наши шаблоны&amp;#039;&amp;#039;&amp;#039; выберите нужный шаблон дашборда.&lt;br /&gt;
&lt;br /&gt;
=== Автоматизация и оркестрация обнаружений ===&lt;br /&gt;
Вы можете создавать собственные рабочие процессы или использовать наши шаблоны для автоматизации и оркестрации обнаружений уязвимостей контейнеров.&lt;br /&gt;
&lt;br /&gt;
Чтобы использовать шаблон рабочего процесса:&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Попробуйте наши шаблоны&amp;#039;&amp;#039;&amp;#039; выберите нужный шаблон рабочего процесса.&lt;br /&gt;
&lt;br /&gt;
=== Запрос принятых данных ===&lt;br /&gt;
Вы можете запрашивать принятые данные в &amp;#039;&amp;#039;&amp;#039;Блокнотах&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039;, используя формат данных из &amp;#039;&amp;#039;&amp;#039;Семантического словаря&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы запросить принятые данные:&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Открыть с помощью&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Блокноты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Поддержка ===&lt;br /&gt;
Для &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ поддерживает обнаружения уязвимостей (независимо от источника) в формате &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039; v1.1.0.&lt;br /&gt;
&lt;br /&gt;
=== Удаление подключений ===&lt;br /&gt;
Чтобы остановить отправку событий в Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;OCSF&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Для подключения, которое нужно удалить, выберите &amp;#039;&amp;#039;&amp;#039;Удалить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране, чтобы удалить ресурсы. Если вы использовали значения, отличные от указанных в диалоге настройки, скорректируйте их соответствующим образом.&lt;br /&gt;
&lt;br /&gt;
Это удаляет ресурсы Ключ-АСТРОМ, созданные для этой интеграции.&lt;br /&gt;
&lt;br /&gt;
=== Лицензирование и затраты ===&lt;br /&gt;
Информацию о выставлении счетов см. в разделе о событиях.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>