Безопасность приложений: различия между версиями

Материал из Документация Ключ-АСТРОМ
Нет описания правки
Нет описания правки
 
(не показана 1 промежуточная версия 1 участника)
Строка 1: Строка 1:
'''''[[Модули платформы]] /'''''  
'''''[[Модули платформы]] / Безопасность приложений'''''


Из-за повсеместного увеличения использования библиотек с открытым исходным кодом современные приложения обычно содержат большое количество уязвимостей. Оценка сотен или тысяч открытых уязвимостей быстро становится сложной задачей.
= Безопасность приложений =
Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию.


* Модуль ИБ предназначен для выявления уязвимостей, требующих немедленного изучения. Он автоматически анализирует пути доступа к данным и производственное выполнение, чтобы обеспечить автоматическую оценку рисков и последствий.
== Начать ==
* Модуль ИБ по обнаружению атак использует информацию на уровне кода и анализ транзакций для автоматического обнаружения и блокировки атак на ваши приложения в режиме реального времени.
Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу.
 
Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить.
 
* '''astromkey Runtime Vulnerability Analytics (RVA)''': Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде.
* '''astromkey Runtime Application Protection (RAP)''': Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций.
* '''astromkey Security Posture Management (SPM)''': Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям.
 
== Покрытие режимов мониторинга ==
Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных.
 
Система управления состоянием безопасности Ключ-АСТРОМ ('''SPM''') работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов ('''FAQ''').
 
=== Обзор поддержки ===
{| class="wikitable"
!Возможности
!Full-Stack
!Инфраструктура
!Обнаружение
|-
|Обнаружение уязвимостей сторонними сервисами
|✓
|ограниченный
|ограниченный
|-
|Обнаружение уязвимостей на уровне кода
|✓
|ограниченный
|ограниченный
|-
|Защита приложений во время выполнения
|✓
|✓
|✓
|}
 
=== Доступность в открытом доступе в интернете ===
На хостах '''Linux''', если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью '''eBPF'''. Возможные состояния: <code>Public network</code> и <code>Not detected</code>. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний.
 
=== Режим мониторинга всего стека ===
Рекомендуется
 
Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы '''PaaS''').
 
=== Режим мониторинга инфраструктуры ===
Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции:
 
* Системные показатели (использование ЦП, использование памяти, использование диска)
* Обнаружение уязвимостей сторонними сервисами
* Обнаружение уязвимостей на уровне кода
* Защита приложений во время выполнения
 
==== Характеристики ====
 
* Уязвимости третьих сторон
* Уязвимости на уровне кода
* Атаки
 
В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты.
 
Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными <code>Not available</code>. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными <code>Not available</code>. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные».
 
==== Потребление ====
Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ ('''DPS'''), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры».
 
Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)».
 
=== Режим обнаружения ===
Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции:
 
* Системные показатели (использование ЦП, использование памяти, использование диска)
* Обнаружение уязвимостей сторонними сервисами
* Обнаружение уязвимостей на уровне кода
* Защита приложений во время выполнения
 
Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули.
 
==== Характеристики ====
 
* Уязвимости третьих сторон
* Уязвимости на уровне кода
* Атаки
 
Те же возможности, что и в режиме мониторинга всего стека.
 
==== Потребление ====
Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ ('''DPS''').
 
Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение».

Текущая версия от 17:07, 19 июля 2026

Модули платформы / Безопасность приложений

Безопасность приложений

Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию.

Начать

Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу.

Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить.

  • astromkey Runtime Vulnerability Analytics (RVA): Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде.
  • astromkey Runtime Application Protection (RAP): Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций.
  • astromkey Security Posture Management (SPM): Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям.

Покрытие режимов мониторинга

Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных.

Система управления состоянием безопасности Ключ-АСТРОМ (SPM) работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов (FAQ).

Обзор поддержки

Возможности Full-Stack Инфраструктура Обнаружение
Обнаружение уязвимостей сторонними сервисами ограниченный ограниченный
Обнаружение уязвимостей на уровне кода ограниченный ограниченный
Защита приложений во время выполнения

Доступность в открытом доступе в интернете

На хостах Linux, если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью eBPF. Возможные состояния: Public network и Not detected. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний.

Режим мониторинга всего стека

Рекомендуется

Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы PaaS).

Режим мониторинга инфраструктуры

Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции:

  • Системные показатели (использование ЦП, использование памяти, использование диска)
  • Обнаружение уязвимостей сторонними сервисами
  • Обнаружение уязвимостей на уровне кода
  • Защита приложений во время выполнения

Характеристики

  • Уязвимости третьих сторон
  • Уязвимости на уровне кода
  • Атаки

В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты.

Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными Not available. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными Not available. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные».

Потребление

Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ (DPS), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры».

Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)».

Режим обнаружения

Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции:

  • Системные показатели (использование ЦП, использование памяти, использование диска)
  • Обнаружение уязвимостей сторонними сервисами
  • Обнаружение уязвимостей на уровне кода
  • Защита приложений во время выполнения

Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули.

Характеристики

  • Уязвимости третьих сторон
  • Уязвимости на уровне кода
  • Атаки

Те же возможности, что и в режиме мониторинга всего стека.

Потребление

Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ (DPS).

Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение».