Управление состоянием безопасности: различия между версиями

Материал из Документация Ключ-АСТРОМ
Нет описания правки
 
Строка 45: Строка 45:
! Стандарт
! Стандарт
! '''Kubernetes'''<sup>1</sup>
! '''Kubernetes'''<sup>1</sup>
! '''AWS'''
! '''Azure'''
! '''GCP'''
! '''GCP'''
! '''vSphere'''<sup>2</sup>
! '''vSphere'''<sup>2</sup>
Строка 52: Строка 50:
|-
|-
| BSI C5
| BSI C5
|
| ✓
|  
|  
|  
|  
Строка 61: Строка 57:
| BSI IT-Grundschutz
| BSI IT-Grundschutz
|  
|  
|
| ✓
|  
|  
| ✓
| ✓
Строка 68: Строка 62:
|-
|-
| CIS
| CIS
| ✓
| ✓
| ✓
| ✓
| ✓
| ✓
Строка 76: Строка 68:
|-
|-
| Cyber Essentials
| Cyber Essentials
|
| ✓
|  
|  
|  
|  
Строка 85: Строка 75:
| DISA STIG
| DISA STIG
| ✓
| ✓
|
|
|  
|  
| ✓
| ✓
Строка 92: Строка 80:
|-
|-
| DORA
| DORA
| ✓
| ✓
| ✓
| ✓
|  
|  
Строка 100: Строка 86:
|-
|-
| Essential Eight
| Essential Eight
|
| ✓
|  
|  
|  
|  
Строка 109: Строка 93:
| GDPR
| GDPR
|  
|  
| ✓
| ✓
|  
|  
| ✓
| ✓
Строка 117: Строка 99:
| HIPAA
| HIPAA
|  
|  
| ✓
| ✓
|  
|  
| ✓
| ✓
Строка 125: Строка 105:
| ISO 27001
| ISO 27001
|  
|  
| ✓
| ✓
|  
|  
| ✓
| ✓
Строка 132: Строка 110:
|-
|-
| KVKK
| KVKK
|
|
|  
|  
|  
|  
Строка 140: Строка 116:
|-
|-
| NIST
| NIST
| ✓
| ✓
| ✓
| ✓
|  
|  
Строка 149: Строка 123:
| PCI DSS
| PCI DSS
|  
|  
| ✓
| ✓
|  
|  
| ✓
| ✓
Строка 157: Строка 129:
| Security Essentials
| Security Essentials
| ✓
| ✓
|
|
|  
|  
|  
|  
Строка 165: Строка 135:
| TISAX
| TISAX
|  
|  
| ✓
| ✓
|  
|  
| ✓
| ✓
Строка 172: Строка 140:
|-
|-
| VMware SCG
| VMware SCG
|
|
|  
|  
|  
|  

Текущая версия от 13:56, 21 сентября 2026

Управление состоянием безопасности

Что вы найдёте на этой странице

  • Изучите возможности Управления состоянием безопасности
  • Как SPM оценивает и анализирует ваше состояние
  • Проверьте поддерживаемые стандарты и технологии
  • Как начать работу с SPM
  • Что вы можете делать с SPM дальше
  • Ознакомьтесь с распространёнными сценариями использования
  • Часто задаваемые вопросы

Управление состоянием безопасности (SPM) в Ключ-АСТРОМ позволяет оценивать, управлять и принимать меры в отношении неправильных конфигураций и нарушений руководств по усилению безопасности и стандартов нормативного соответствия.

Возможности

Управление состоянием безопасности обеспечивает комплексную видимость состояния безопасности ваших сред Kubernetes, облачных и VMware. В зависимости от вашей инфраструктуры доступны следующие варианты:

  • Управление состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ: позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, руководства по усилению безопасности и потенциальные нарушения соответствия в ваших развёртываниях Kubernetes.
  • Runecast Cloud Security Posture Management (CSPM): обеспечивает глубокое понимание состояния безопасности ваших сред AWS, Azure и GCP.
  • Runecast VMware Security Posture Management (VSPM): обеспечивает глубокое понимание состояния безопасности ваших сред VMware, включая vCenter и NSX-T.

Во всех этих вариантах SPM предоставляет согласованный набор основных возможностей:

  • Автоматические оценки на соответствие поддерживаемым стандартам соответствия, позволяющие управлять наиболее критичными результатами и отчитываться о них.
  • Непрерывный анализ и создание доказательств для внутреннего и внешнего аудита.
  • Практические результаты, которые помогают вам:
  * Расставлять приоритеты в усилиях по обеспечению соответствия
  * Создавать доказательства для аудита и отчётность для аудиторов и внутренних команд безопасности и соответствия

Как это работает

Управление состоянием безопасности непрерывно оценивает вашу среду на предмет неправильных конфигураций, нарушений политик и рисков соответствия. Ключ-АСТРОМ собирает данные конфигурации из вашей инфраструктуры и облачных платформ, передаёт их в потоковую обработку и нормализует в события безопасности. Затем они оцениваются на соответствие руководствам по усилению безопасности и стандартам соответствия. Результаты обновляются в реальном времени по мере изменения вашей среды, помогая вам оставаться в безопасности и готовности к аудиту.

Матрица поддержки

Управление состоянием безопасности поддерживает ряд стандартов соответствия через два типа покрытия: встроенная поддержка Ключ-АСТРОМ и интегрированная поддержка Runecast. Встроенные стандарты поддерживаются непосредственно Ключ-АСТРОМ и постоянно обновляются.

В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.

Стандарты соответствия

Стандарт Kubernetes1 GCP vSphere2 NSX3
BSI C5
BSI IT-Grundschutz ✓
CIS ✓ ✓ ✓
Cyber Essentials ✓
DISA STIG ✓ ✓ ✓
DORA ✓ ✓ ✓
Essential Eight ✓
GDPR ✓
HIPAA ✓
ISO 27001 ✓
KVKK ✓
NIST ✓ ✓
PCI DSS ✓
Security Essentials ✓
TISAX ✓
VMware SCG ✓ ✓

1 Поддерживаются следующие архитектуры CPU Linux: x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий Kubernetes зависит от стандарта соответствия.

2 Поддерживаются версии VMware vSphere 9.0 и VMware vSphere 8.0. VMware vSphere 7.0 и VMware vSphere 6.7 всё ещё могут быть добавлены и просканированы, но больше не поддерживаются активно, поскольку соответствующие продукты достигли окончания срока службы (EOL).

3 Поддержка NSX ограничена версией 4. NSX-T 3.x всё ещё может быть добавлен и просканирован, но больше не поддерживается активно, поскольку соответствующий продукт достиг окончания срока службы (EOL).

Начало работы

  • Чтобы начать работу с Управлением состоянием безопасности Kubernetes, см. раздел «Управление состоянием безопасности Kubernetes».
  • Чтобы начать работу с Управлением состоянием безопасности облака и/или Управлением состоянием безопасности VMware, см. раздел «Приём результатов соответствия Runecast Analyzer».

Что дальше

Далее с KSPM

После настройки Управления состоянием безопасности Kubernetes вы можете:

  • Обнаруживать, управлять и принимать меры по результатам безопасности и соответствия с помощью xSPM Security Posture Management
  • Запрашивать события соответствия с помощью Investigations или Notebooks

Попробуйте xSPM Security Posture Management и поделитесь своим отзывом, чтобы помочь нам улучшить продукт.

Далее с CSPM/VSPM

После настройки CSPM/VSPM вы можете:

  • Визуализировать данные с помощью нашего дашборда Обзор состояния безопасности.
  • Запрашивать события соответствия с помощью Investigations или Notebooks.

Сценарии использования

  • Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности

Часто задаваемые вопросы

Как я могу проверить свой кластер Kubernetes на соответствие стандартам безопасности?

  • Чтобы просмотреть статус соответствия вашего кластера, см. раздел «Просмотр статуса соответствия по системе».
  • Чтобы просмотреть результаты по вашему кластеру, вы можете фильтровать и сортировать результаты.
  • Для контекстной информации, которая поможет вам исправить результаты в вашем кластере, см. раздел «Получение аналитики».

Могу ли я включать или отключать стандарты соответствия?

  • Для Управления состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ вы можете управлять стандартами соответствия в Настройках Ключ-АСТРОМ.
  • Для Runecast Cloud Security Posture Management (CSPM) и Runecast VMware Security Posture Management (VSPM) настройте выбор стандартов непосредственно в Runecast Analyzer.

Что я могу делать с результатами, сгенерированными Ключ-АСТРОМ? Для обзора того, как использовать результаты соответствия, см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу быть в соответствии с результатами высокой степени серьёзности, сгенерированными Ключ-АСТРОМ? Для руководств по повышению соответствия см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу улучшить покрытие Управления состоянием безопасности? Для инструкций см. раздел «Улучшение покрытия».

Почему я получаю неудачные результаты в моей системе? Ресурсы в вашей системе оцениваются как Failed (не соответствуют) в соответствии с правилами, указанными в поддерживаемых стандартах.

  • Чтобы лучше понять конфигурацию ресурсов и просмотреть источник правила, см. раздел «Получение аналитики».
  • Чтобы лучше понять типы результатов, см. раздел «Концепции: Результаты».

Что произойдёт, если я не исправлю свою систему на основе результатов? Поддержание вашего состояния безопасности является основополагающим для вашей общей стратегии безопасности. Думайте об этом как о базовой гигиене безопасности — без неё все другие меры безопасности, которые вы внедряете, будут значительно менее эффективными. Что касается соответствия, не устранение этих результатов означает, что вы не сможете выявить, оценить и исправить потенциальные проблемы, которые могут привести к сбоям аудита.

Ручная обработка многочисленных проверок, необходимых для аудита, быстро становится непосильной задачей, consuming countless hours. С нашим решением Управление состоянием безопасности весь этот процесс автоматизирован, обеспечивая эффективное управление как безопасностью, так и соответствием.

Игнорирование проблем соответствия создаёт потенциальный риск экспозиции или риск сбоя соответствия.

Как исправить проблемы, обнаруженные в моей среде? Для руководств по исправлению результатов см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Какие среды можно отслеживать с помощью Управления состоянием безопасности? Для списка поддерживаемых систем, их версий и дистрибутивов см. раздел «Управление состоянием безопасности».

Поддерживаются ли дистрибутивы Kubernetes, такие как GKE и OpenShift, с помощью Security Essentials for Kubernetes? Да. Security Essentials for Kubernetes поддерживает все дистрибутивы и версии Kubernetes, поддерживаемые мониторингом Kubernetes в Ключ-АСТРОМ, включая такие предложения, как GKE и OpenShift.

В каких режимах мониторинга я могу развернуть Управление состоянием безопасности на Kubernetes? Запуск Управления состоянием безопасности на Kubernetes полностью независим от ЕдиныйАгент и, следовательно, от режимов мониторинга. Анализируемые данные поступают с API-сервера Kubernetes и Kubernetes Node Configuration Collector через АктивныйШлюз. Поэтому вы можете использовать xSPM Security Posture Management с Kubernetes Platform Monitoring, где ЕдиныйАгент не развёрнут.

Как настроить Управление состоянием безопасности для облачных сред? Настройте интеграцию Ключ-АСТРОМ с Runecast Analyzer.