<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_JFrog</id>
	<title>Приём результатов безопасности и логов аудита JFrog - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_JFrog"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_JFrog&amp;action=history"/>
	<updated>2026-10-06T17:59:50Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_JFrog&amp;diff=6810&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём результатов безопасности и логов аудита JFrog = Принимайте результаты уязвимостей, события сканирования и логи аудита JFrog Xray в &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; с &#039;&#039;&#039;JFrog&#039;&#039;&#039; позволяет унифи...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_JFrog&amp;diff=6810&amp;oldid=prev"/>
		<updated>2026-09-21T17:15:02Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём результатов безопасности и логов аудита JFrog = Принимайте результаты уязвимостей, события сканирования и логи аудита JFrog Xray в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; позволяет унифи...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём результатов безопасности и логов аудита JFrog =&lt;br /&gt;
Принимайте результаты уязвимостей, события сканирования и логи аудита JFrog Xray в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
== Обзор ==&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; позволяет унифицировать и контекстуализировать результаты безопасности и активность аудита JFrog Xray по репозиториям и артефактам для визуализации, анализа и автоматизации в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; предоставляет возможности сканирования безопасности через &amp;#039;&amp;#039;&amp;#039;JFrog Xray&amp;#039;&amp;#039;&amp;#039;, который сканирует артефакты и зависимости, хранящиеся в &amp;#039;&amp;#039;&amp;#039;JFrog Artifactory&amp;#039;&amp;#039;&amp;#039;, для выявления уязвимостей безопасности, проблем с соблюдением лицензий и других рисков.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; принимает и обогащает результаты JFrog контекстом времени выполнения, чтобы помочь командам DevSecOps фильтровать и приоритизировать риски, которые затрагивают производственные приложения и артефакты кода.&lt;br /&gt;
&lt;br /&gt;
== Варианты использования ==&lt;br /&gt;
С принятыми данными вы можете реализовать различные сценарии, такие как:&lt;br /&gt;
&lt;br /&gt;
* Визуализация и анализ результатов безопасности&lt;br /&gt;
* Обнаружение пробелов в покрытии результатов безопасности&lt;br /&gt;
* Автоматизация и оркестрация результатов безопасности&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
Ниже приведены требования для &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования JFrog ===&lt;br /&gt;
&lt;br /&gt;
* Учётная запись платформы &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; с доступом к репозиториям &amp;#039;&amp;#039;&amp;#039;Artifactory&amp;#039;&amp;#039;&amp;#039; и политикам &amp;#039;&amp;#039;&amp;#039;Xray&amp;#039;&amp;#039;&amp;#039;, которые должны отслеживаться.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;JFrog Xray&amp;#039;&amp;#039;&amp;#039;, включённый на вашем экземпляре платформы &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Токен доступа для аутентификации &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; с необходимыми разрешениями на чтение результатов &amp;#039;&amp;#039;&amp;#039;Xray&amp;#039;&amp;#039;&amp;#039; и логов аудита.&lt;br /&gt;
* Наблюдения &amp;#039;&amp;#039;&amp;#039;Xray&amp;#039;&amp;#039;&amp;#039; и политики, настроенные для генерации нарушений безопасности в репозиториях, которые вы хотите отслеживать.&lt;br /&gt;
&lt;br /&gt;
=== Требования Ключ-АСТРОМ ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; версии 1.310+, который должен иметь возможность:&lt;br /&gt;
&lt;br /&gt;
   * Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Расширения 2.0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * Достигать конечных точек &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; платформы &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Разрешения: для получения списка необходимых разрешений перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, выберите &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и откройте &amp;#039;&amp;#039;&amp;#039;Техническую информацию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Сгенерируйте токен доступа с областью &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его для дальнейшего использования.&lt;br /&gt;
&lt;br /&gt;
== Активация и настройка ==&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# Настройте приём логов аудита в вашем портале &amp;#039;&amp;#039;&amp;#039;JFrog Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Расширение предоставляет &amp;#039;&amp;#039;&amp;#039;Обработку в OpenPipeline&amp;#039;&amp;#039;&amp;#039; для обогащения логов аудита. Необходимо создать конвейер обработки, чтобы направить логи аудита в предоставленный процессор следующим образом:&lt;br /&gt;
&lt;br /&gt;
   * Условие соответствия: &amp;lt;code&amp;gt;log.source == &amp;quot;jfrog_artifactory&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
   * Целевой конвейер: &amp;#039;&amp;#039;&amp;#039;JFrog Extension&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для логов аудита:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch logs&lt;br /&gt;
| filter log.source==&amp;quot;JFrog&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий результатов:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;JFrog&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий сканирования:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;JFrog&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_SCAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Детали ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. После включения и настройки расширения &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; для &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Оно периодически собирает результаты безопасности и логи аудита с помощью &amp;#039;&amp;#039;&amp;#039;JFrog REST API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Полученные данные принимаются в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Данные хранятся в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Лицензирование и затраты ==&lt;br /&gt;
Информацию о выставлении счетов см. в разделе «События».&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какая модель данных используется для логов и событий безопасности, поступающих из JFrog?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
События результатов уязвимостей хранят отдельные результаты уязвимостей, о которых сообщает &amp;#039;&amp;#039;&amp;#039;JFrog Xray&amp;#039;&amp;#039;&amp;#039; для затронутых артефактов и компонентов.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирований для отдельных артефактов.&lt;br /&gt;
&lt;br /&gt;
Логи аудита представляют логи активности пользователей.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие результаты безопасности JFrog импортируются в Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Если расширение настроено на приём данных с интервалом в n часов, то каждый запуск принимает все события безопасности, обновлённые за последние n часов.&lt;br /&gt;
&lt;br /&gt;
При первом приёме &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; учитывает результаты, обновлённые за последние m часов, где m — это интервал первого приёма, настроенный в конфигурации мониторинга.&lt;br /&gt;
&lt;br /&gt;
Если новые или обновлённые результаты не обнаружены, результаты не принимаются.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие поля расширения добавляются к основным полям событий, принятых из JFrog?&amp;#039;&amp;#039;&amp;#039; Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется для информации, связанной с образом контейнера:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; представляет дайджест образа контейнера и может использоваться для сопоставления с контейнерами времени выполнения.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.repository&amp;lt;/code&amp;gt; представляет имя репозитория контейнера.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.registry&amp;lt;/code&amp;gt; представляет имя реестра контейнеров.&lt;br /&gt;
&lt;br /&gt;
Пространство имён &amp;lt;code&amp;gt;jfrog&amp;lt;/code&amp;gt; добавляется для специфичных для &amp;#039;&amp;#039;&amp;#039;JFrog&amp;#039;&amp;#039;&amp;#039; атрибутов поверх основной схемы. Полная исходная полезная нагрузка хранится в &amp;lt;code&amp;gt;event.original_content&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Примеры полей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;jfrog.repository.name&amp;lt;/code&amp;gt;: имя репозитория &amp;#039;&amp;#039;&amp;#039;Artifactory&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;jfrog.repository.type&amp;lt;/code&amp;gt;: тип репозитория (например, local, remote, virtual).&lt;br /&gt;
* &amp;lt;code&amp;gt;jfrog.artifact.path&amp;lt;/code&amp;gt;: путь затронутого артефакта внутри репозитория.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие типы активов JFrog поддерживаются Ключ-АСТРОМ для контекстуализации во время выполнения?&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt;: результаты, сгенерированные оценками уязвимостей образов контейнеров, хранящихся в &amp;#039;&amp;#039;&amp;#039;JFrog Artifactory&amp;#039;&amp;#039;&amp;#039;, сопоставляются со значением &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt; в поле &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;. Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется, и &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; используется для сопоставления принятых результатов с контейнерами времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;CODE_ARTIFACT&amp;lt;/code&amp;gt;: результаты, сгенерированные оценками уязвимостей артефактов кода, сопоставляются со значением &amp;lt;code&amp;gt;CODE_ARTIFACT&amp;lt;/code&amp;gt; в поле &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;. Эти результаты не сопоставляются изначально с сущностями времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как нормализуется оценка риска для результатов JFrog?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; нормализует серьёзность и оценки риска для всех результатов, принятых через эту интеграцию. Это помогает согласованно приоритизировать результаты независимо от их источника.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется из значений серьёзности &amp;#039;&amp;#039;&amp;#039;JFrog Xray&amp;#039;&amp;#039;&amp;#039;, возвращаемых &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; результатов уязвимостей.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; выводится из &amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; с использованием статического сопоставления серьёзности и оценки &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.level (сопоставлено из finding.severity)&lt;br /&gt;
!dt.security.risk.score (сопоставлено из dt.security.risk.level)&lt;br /&gt;
|-&lt;br /&gt;
|Critical → CRITICAL&lt;br /&gt;
|10,0&lt;br /&gt;
|-&lt;br /&gt;
|High → HIGH&lt;br /&gt;
|8,9&lt;br /&gt;
|-&lt;br /&gt;
|Medium → MEDIUM&lt;br /&gt;
|6,9&lt;br /&gt;
|-&lt;br /&gt;
|Low → LOW&lt;br /&gt;
|3,9&lt;br /&gt;
|-&lt;br /&gt;
|Unknown → NONE&lt;br /&gt;
|0,0&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>