<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%BB%D0%B8_%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%D0%B0_%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B8%D1%85_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9</id>
	<title>Фильтрация или изменение статуса сторонних уязвимостей - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%BB%D0%B8_%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%D0%B0_%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B8%D1%85_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%BB%D0%B8_%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%D0%B0_%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B8%D1%85_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;action=history"/>
	<updated>2026-05-16T06:32:02Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%BB%D0%B8_%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%D0%B0_%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B8%D1%85_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=2838&amp;oldid=prev</id>
		<title>ENetrebin: Новая страница: «После того как вы включите обнаружение сторонних уязвимостей и увидите, что список стор...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%BB%D0%B8_%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%D0%B0_%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B8%D1%85_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=2838&amp;oldid=prev"/>
		<updated>2023-06-07T18:12:24Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «После того как вы включите обнаружение сторонних уязвимостей и увидите, что список стор...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;После того как вы включите обнаружение сторонних уязвимостей и увидите, что список сторонних уязвимостей отображается на странице Сторонние уязвимости , вы можете организовать их несколькими способами для упрощения управления и определения приоритетов проблем:&lt;br /&gt;
&lt;br /&gt;
== Фильтрация уязвимости ==&lt;br /&gt;
Вы можете отфильтровать уязвимости по&lt;br /&gt;
&lt;br /&gt;
* Рекомендуемым исправлениям&lt;br /&gt;
* Сведениям об уязвимости , глобальному периоду времени и зоне управления (вы можете комбинировать любые из этих фильтров)&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация по рекомендуемым исправлениям с помощью ИИ Security Advisor ===&lt;br /&gt;
Чтобы отфильтровать по рекомендуемым исправлениям, на странице Сторонние уязвимости выберите обновление, а затем выберите Добавить как фильтр .&lt;br /&gt;
&lt;br /&gt;
* После добавления рекомендуемого исправления в качестве фильтра можно расширить фильтрацию по сведениям об уязвимостях .&lt;br /&gt;
* Вы можете добавить сразу несколько фильтров для рекомендуемых исправлений. В этом случае вы получаете кумулятивный список уязвимостей на основе выбранных исправлений.&lt;br /&gt;
* Если вы используете фильтр зон управления, вы получите список сторонних уязвимостей, затрагивающих выбранную зону управления.&lt;br /&gt;
&lt;br /&gt;
Вы не будете получать рекомендации по&lt;br /&gt;
&lt;br /&gt;
* Скрытые уязвимости&lt;br /&gt;
* Уязвимости, отфильтрованные глобальным фильтром за прошлый период времени&lt;br /&gt;
* Устраненные уязвимости&lt;br /&gt;
&lt;br /&gt;
Дополнительные сведения о ИИ Security Advisor см. в разделе Расчеты ИИ Security Advisor .&lt;br /&gt;
&lt;br /&gt;
=== Фильтровать по сведениям об уязвимости ===&lt;br /&gt;
На панели фильтров доступны следующие фильтры.&lt;br /&gt;
&lt;br /&gt;
'''Примечание'''. Вы можете комбинировать любые фильтры, но не можете использовать один и тот же фильтр более одного раза для каждого поиска.&lt;br /&gt;
&lt;br /&gt;
* Оценка риска :&lt;br /&gt;
** &amp;lt;code&amp;gt;Public internet exposure&amp;lt;/code&amp;gt;: Отображает уязвимости, затрагивающие хотя бы один процесс, доступный в Интернете.  '''Примечание'''. Этот фильтр недоступен для уязвимостей в технологии Kubernetes.&lt;br /&gt;
** &amp;lt;code&amp;gt;Reachable data assets&amp;lt;/code&amp;gt;: Отображает уязвимости, затрагивающие хотя бы один процесс, имеющий доступ к базе данных.  '''Примечание'''. Этот фильтр недоступен для уязвимостей в технологии Kubernetes.&lt;br /&gt;
** &amp;lt;code&amp;gt;Public exploit available&amp;lt;/code&amp;gt;: отображает уязвимости, которые используются известным вредоносным кодом.&lt;br /&gt;
** &amp;lt;code&amp;gt;Vulnerable functions in use&amp;lt;/code&amp;gt;: отображает уязвимости, имеющие какие-либо уязвимые функции, используемые процессом, что позволяет использовать уязвимости.&lt;br /&gt;
** &amp;lt;code&amp;gt;Reduced accuracy (infra-only)&amp;lt;/code&amp;gt;: Отображает уязвимости, связанные узлы которых работают в режиме мониторинга инфраструктуры. Подробнее см. в разделе Режимы мониторинга .&lt;br /&gt;
* Уровень риска : отображает уязвимости в зависимости от их серьезности ( &amp;lt;code&amp;gt;Critical&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;High&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Medium&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Low&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;None&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Дополнительные сведения об уровнях риска см. в разделе расчеты рейтинга безопасности по ИИ.&lt;br /&gt;
&lt;br /&gt;
* Snyk/CVE ID : отображает конкретную уязвимость на основе&lt;br /&gt;
** Идентификатор Snyk (например, &amp;lt;code&amp;gt;SNYK-JAVA-ORGAPACHEXMLBEANS-1060048&amp;lt;/code&amp;gt;) для уязвимостей Snyk.&lt;br /&gt;
** Идентификатор CVE (например, &amp;lt;code&amp;gt;CVE-2017-5645&amp;lt;/code&amp;gt;) для уязвимостей NVD.&lt;br /&gt;
* Статус :&lt;br /&gt;
** &amp;lt;code&amp;gt;Open&amp;lt;/code&amp;gt;: отображает активные уязвимости.&lt;br /&gt;
** &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;: Отображает уязвимости, которые были закрыты автоматически, поскольку основная причина (например, загрузка уязвимой библиотеки) больше не существует. Дополнительные сведения см. в разделе Как оцениваются уязвимости: решение .&lt;br /&gt;
** &amp;lt;code&amp;gt;Muted&amp;lt;/code&amp;gt;: отображает активные и устраненные уязвимости, которые были отключены по запросу.&lt;br /&gt;
* Технология : Отображает уязвимости в одной из поддерживаемых технологий ( &amp;lt;code&amp;gt;Kubernetes&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Node.js&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Java&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;.NET&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;PHP&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Go&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Среды выполнения технологий : отображаются только уязвимости на основе библиотеки ( &amp;lt;code&amp;gt;only vulnerable libraries&amp;lt;/code&amp;gt;) или среды выполнения ( ).&amp;lt;code&amp;gt;only vulnerable runtimes&amp;lt;/code&amp;gt;&lt;br /&gt;
* Уязвимый компонент : отображает уязвимости на основе части имени уязвимого компонента.&lt;br /&gt;
* Идентификатор уязвимости : отображение конкретной уязвимости путем выбора ее идентификатора Ключ-АСТРОМ (например, &amp;lt;code&amp;gt;S-4423&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Затронутый или связанный объект : Отображает уязвимости, которые влияют на определенные объекты или связаны с ними. Выберите и введите любую комбинацию из следующего: &amp;lt;code&amp;gt;Process group name&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Host name&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Kubernetes workload name&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Kubernetes cluster name&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;Tag&amp;lt;/code&amp;gt;. Для &amp;lt;code&amp;gt;Tag&amp;lt;/code&amp;gt;, вы можете использовать теги на узле, процессе и группе процессов с синтаксисом &amp;lt;code&amp;gt;key:value&amp;lt;/code&amp;gt;или &amp;lt;code&amp;gt;key&amp;lt;/code&amp;gt;. Дополнительные сведения о тегах см. в разделе Определение и применение тегов .  '''Примечание'''. Если уязвимость затрагивает более 5000 процессов, фильтр Затронутые или связанные объекты может не найти все уязвимости, затронутые введенным объектом.&lt;br /&gt;
&lt;br /&gt;
=== Фильтровать по глобальному таймфрейму ===&lt;br /&gt;
Вы можете использовать глобальный селектор временных рамок для фильтрации сторонних уязвимостей на следующих страницах:&lt;br /&gt;
&lt;br /&gt;
* На странице Сторонние уязвимости отображаются уязвимости, которые были открыты в выбранный глобальный период времени. Однако отображаемые данные о записи отражают текущий статус записи, а не исторический статус.&lt;br /&gt;
* На странице сведений об уязвимости отображаются объекты, которые были затронуты, и библиотеки, которые были уязвимы в течение выбранного глобального периода времени. Пострадавший объект или уязвимый компонент показан:&lt;br /&gt;
** Если он уже был затронут или уязвим в течение выбранного периода времени.&lt;br /&gt;
** Если он все еще затронут или уязвим.&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация по зоне управления ===&lt;br /&gt;
Вы можете использовать фильтр зон управления на страницах со списком и подробностями Сторонние уязвимости .&lt;br /&gt;
&lt;br /&gt;
==== Как применяется фильтр ====&lt;br /&gt;
В каждом случае фильтр применяется к разным компонентам:&lt;br /&gt;
&lt;br /&gt;
* На странице Сторонние уязвимости&lt;br /&gt;
** Фильтрация по зоне управления применяется только к полю Уязвимость .&lt;br /&gt;
** Данные во всех других полях уязвимости основаны на всей среде.&lt;br /&gt;
* На странице сведений о сторонних уязвимостях&lt;br /&gt;
** Фильтрация по зоне управления применяется только к разделам Уязвимые компоненты и Связанные объекты .&lt;br /&gt;
** Данные во всех остальных разделах основаны на всей среде.&lt;br /&gt;
&lt;br /&gt;
==== Как рассчитываются зоны управления ====&lt;br /&gt;
Расчет зоны управления основан на процессах (или узле Kubernetes, в случае уязвимостей Kubernetes). Зоны управления рассчитываются при открытии уязвимости и каждые 15 минут после этого, пока уязвимость не будет устранена. Зона управления подвержена уязвимости, если процесс (или узел Kubernetes, в случае уязвимостей Kubernetes) зоны управления использует уязвимый компонент, имеющий указанную уязвимость.&lt;br /&gt;
&lt;br /&gt;
==== Как ведут себя устраненные уязвимости ====&lt;br /&gt;
&lt;br /&gt;
* Когда уязвимость перестает влиять на зону управления, она не будет отображаться при фильтрации для этой зоны управления.&lt;br /&gt;
* Когда уязвимость устранена (когда она перестала влиять на всю среду), она проявляется независимо от выбранной зоны управления.&lt;br /&gt;
&lt;br /&gt;
==== Ограничения зоны управления ====&lt;br /&gt;
Для уязвимости хранится не более 1000 зон управления. Если уязвимость затрагивает более 1000 зон управления, вы можете отфильтровать только те 1000 зон управления, которые хранятся с уязвимостью.&lt;br /&gt;
&lt;br /&gt;
== Изменение статуса уязвимости ==&lt;br /&gt;
&lt;br /&gt;
=== Варианты изменения статуса ===&lt;br /&gt;
Ты можешь:&lt;br /&gt;
&lt;br /&gt;
* Заглушить (молчание) уязвимостей, которые&lt;br /&gt;
** Открытые, если вы не считаете их важными&lt;br /&gt;
** Решено, если вы не хотите иметь дело с ними, если они будут повторно открыты&lt;br /&gt;
* Включить заглушенные уязвимости, если считаете их важными.&lt;br /&gt;
* Изменить статус уязвимости , выбрав новую причину текущего статуса или добавив дополнительную информацию в текущий статус.&lt;br /&gt;
&lt;br /&gt;
* Скрытые уязвимости не отображаются в списке уязвимостей, если вы не отфильтровали &amp;lt;code&amp;gt;Status: muted&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Включить открытой уязвимости снова делает ее активной — ее статус снова меняется на &amp;lt;code&amp;gt;Open&amp;lt;/code&amp;gt;, и уязвимость снова появляется в списке уязвимостей.&lt;br /&gt;
* При включении устраненной уязвимости ее статус снова меняется на &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;, и уязвимость снова появляется в списке уязвимостей при фильтрации &amp;lt;code&amp;gt;Resolved&amp;lt;/code&amp;gt;уязвимостей.&lt;br /&gt;
&lt;br /&gt;
=== Способы изменить статус ===&lt;br /&gt;
Вы можете изменить статус уязвимости индивидуально или массово:&lt;br /&gt;
&lt;br /&gt;
* Индивидуально (по одной уязвимости за раз). У вас есть два варианта:&lt;br /&gt;
** На странице Сторонние уязвимости в разделе Сведения о выбранной уязвимости выберите Изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить .&lt;br /&gt;
** На странице сведений о сторонних уязвимостях в правом верхнем углу страницы выберите Изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить .&lt;br /&gt;
* Массово (по нескольким уязвимостям сразу, например на основе определенных фильтров ). На странице Сторонние уязвимости у вас есть два варианта:&lt;br /&gt;
** Выберите несколько уязвимостей, отображаемых на одной странице (выберите нужные уязвимости, затем выберите Да, изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить ).&lt;br /&gt;
** Выберите все уязвимости, отображаемые на одной странице (выберите столбец Уязвимость в списке уязвимостей, затем выберите Да, изменить статус , выберите новый статус, введите любую дополнительную информацию, а затем нажмите Сохранить ).&lt;br /&gt;
&lt;br /&gt;
Вам нужно подождать до минуты, пока изменения вступят в силу. Обновите страницу, чтобы увидеть изменения.&lt;br /&gt;
&lt;br /&gt;
=== Показать изменения статуса ===&lt;br /&gt;
Последние пять изменений состояния уязвимости за последние 30 дней регистрируются в разделе «Эволюция уязвимости» на странице сведений об уязвимости.&lt;br /&gt;
&lt;br /&gt;
* Выберите Показать больше для следующих пяти изменений статуса.&lt;br /&gt;
* Выберите Подробности , чтобы узнать, кто изменил статус уязвимости, причину изменения статуса и любые дополнительные комментарии.&lt;/div&gt;</summary>
		<author><name>ENetrebin</name></author>
	</entry>
</feed>