Безопасность приложений: различия между версиями
ENetrebin (обсуждение | вклад) Новая страница: «Из-за повсеместного увеличения использования библиотек с открытым исходным кодом совре...» |
Нет описания правки |
||
| (не показаны 3 промежуточные версии 1 участника) | |||
| Строка 1: | Строка 1: | ||
'''''[[Модули платформы]] / Безопасность приложений''''' | |||
* | = Безопасность приложений = | ||
* | Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию. | ||
== Начать == | |||
Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу. | |||
Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить. | |||
* '''astromkey Runtime Vulnerability Analytics (RVA)''': Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде. | |||
* '''astromkey Runtime Application Protection (RAP)''': Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций. | |||
* '''astromkey Security Posture Management (SPM)''': Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям. | |||
== Покрытие режимов мониторинга == | |||
Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных. | |||
Система управления состоянием безопасности Ключ-АСТРОМ ('''SPM''') работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов ('''FAQ'''). | |||
=== Обзор поддержки === | |||
{| class="wikitable" | |||
!Возможности | |||
!Full-Stack | |||
!Инфраструктура | |||
!Обнаружение | |||
|- | |||
|Обнаружение уязвимостей сторонними сервисами | |||
|✓ | |||
|ограниченный | |||
|ограниченный | |||
|- | |||
|Обнаружение уязвимостей на уровне кода | |||
|✓ | |||
|ограниченный | |||
|ограниченный | |||
|- | |||
|Защита приложений во время выполнения | |||
|✓ | |||
|✓ | |||
|✓ | |||
|} | |||
=== Доступность в открытом доступе в интернете === | |||
На хостах '''Linux''', если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью '''eBPF'''. Возможные состояния: <code>Public network</code> и <code>Not detected</code>. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний. | |||
=== Режим мониторинга всего стека === | |||
Рекомендуется | |||
Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы '''PaaS'''). | |||
=== Режим мониторинга инфраструктуры === | |||
Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции: | |||
* Системные показатели (использование ЦП, использование памяти, использование диска) | |||
* Обнаружение уязвимостей сторонними сервисами | |||
* Обнаружение уязвимостей на уровне кода | |||
* Защита приложений во время выполнения | |||
==== Характеристики ==== | |||
* Уязвимости третьих сторон | |||
* Уязвимости на уровне кода | |||
* Атаки | |||
В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты. | |||
Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными <code>Not available</code>. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными <code>Not available</code>. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные». | |||
==== Потребление ==== | |||
Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ ('''DPS'''), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры». | |||
Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)». | |||
=== Режим обнаружения === | |||
Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции: | |||
* Системные показатели (использование ЦП, использование памяти, использование диска) | |||
* Обнаружение уязвимостей сторонними сервисами | |||
* Обнаружение уязвимостей на уровне кода | |||
* Защита приложений во время выполнения | |||
Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули. | |||
==== Характеристики ==== | |||
* Уязвимости третьих сторон | |||
* Уязвимости на уровне кода | |||
* Атаки | |||
Те же возможности, что и в режиме мониторинга всего стека. | |||
==== Потребление ==== | |||
Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ ('''DPS'''). | |||
Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение». | |||
Текущая версия от 17:07, 19 июля 2026
Модули платформы / Безопасность приложений
Безопасность приложений
Ключ-АСТРОМ Application Security обеспечивает защиту в режиме реального времени и глубокий анализ вашей среды приложений. Сочетая автоматическое обнаружение уязвимостей, защиту приложений во время выполнения и управление состоянием безопасности, он позволяет командам обеспечивать безопасность современных облачных сред с высокой точностью и масштабируемостью. Ознакомьтесь с обзорами функций, шагами настройки, режимами работы и рекомендациями по использованию.
Начать
Ключ-АСТРОМ предоставляет следующие интегрированные возможности обеспечения безопасности приложений, которые помогут защитить ваши приложения. Выберите любую из них, чтобы начать работу.
Если вы используете классическую лицензию Ключ-АСТРОМ, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат, чтобы активировать функцию Application Security, прежде чем продолжить.
- astromkey Runtime Vulnerability Analytics (RVA): Мгновенное выявление критических уязвимостей с помощью автоматизированной оценки рисков и последствий благодаря углубленному анализу путей доступа к данным и выполнения в производственной среде.
- astromkey Runtime Application Protection (RAP): Защитите свои приложения в режиме реального времени, обнаруживая и блокируя атаки с помощью расширенного анализа кода и транзакций.
- astromkey Security Posture Management (SPM): Поддерживайте надежную безопасность, эффективно оценивая, расставляя приоритеты и устраняя ошибки конфигурации и нарушения соответствия требованиям.
Покрытие режимов мониторинга
Эффективность и глубина анализа данных о безопасности приложений зависят от используемого режима мониторинга. В этом разделе объясняется, как каждый режим влияет на сбор и анализ данных.
Система управления состоянием безопасности Ключ-АСТРОМ (SPM) работает независимо от режимов мониторинга. Подробности см. в разделе часто задаваемых вопросов (FAQ).
Обзор поддержки
| Возможности | Full-Stack | Инфраструктура | Обнаружение |
|---|---|---|---|
| Обнаружение уязвимостей сторонними сервисами | ✓ | ограниченный | ограниченный |
| Обнаружение уязвимостей на уровне кода | ✓ | ограниченный | ограниченный |
| Защита приложений во время выполнения | ✓ | ✓ | ✓ |
Доступность в открытом доступе в интернете
На хостах Linux, если информация отсутствует (что может происходить в разных режимах мониторинга или из-за ошибки), доступ к публичному интернету обнаруживается с помощью eBPF. Возможные состояния: Public network и Not detected. Показатель безопасности Ключ-АСТРОМ не зависит ни от одного из этих состояний.
Режим мониторинга всего стека
Рекомендуется
Режим мониторинга полного стека обеспечивает полный мониторинг производительности приложений, прозрачность на уровне кода, углубленный мониторинг процессов и мониторинг инфраструктуры (включая платформы PaaS).
Режим мониторинга инфраструктуры
Режим мониторинга инфраструктуры, в котором ЕдиныйАгент настроен на мониторинг физической и виртуальной инфраструктуры, обеспечивает менее полный мониторинг, чем режим мониторинга всего стека. Предоставляются следующие функции:
- Системные показатели (использование ЦП, использование памяти, использование диска)
- Обнаружение уязвимостей сторонними сервисами
- Обнаружение уязвимостей на уровне кода
- Защита приложений во время выполнения
Характеристики
- Уязвимости третьих сторон
- Уязвимости на уровне кода
- Атаки
В режиме мониторинга инфраструктуры отсутствует информация об окружающей среде, такая как доступные информационные ресурсы или доступ к общедоступному интернету, и ограничивается информация о связанных объектах, таких как базы данных и сервисы. Полная оценка может быть выполнена только для уязвимостей, для которых в режиме мониторинга полного стека доступны все связанные хосты.
Если связанные хосты работают в режиме мониторинга инфраструктуры, ЕдиныеАгенты отправляют недостаточно данных для проверки наличия угроз или воздействия на конфиденциальные данные, поэтому значения для общедоступной сети Интернет и доступных информационных ресурсов устанавливаются равными Not available. Если все связанные хосты, кроме одного, работающего в режиме Full-Stack, находятся в режиме мониторинга инфраструктуры, и уязвимость не выявлена или не затронута (на основе хостов в режиме Full-Stack), значения для параметров «доступность из публичного интернета» и «доступные данные» устанавливаются равными Not available. Однако, если хотя бы один связанный хост работает в режиме Full-Stack и уязвимость выявлена или затронута, отображаются параметры «доступность из публичного интернета» и «доступные данные».
Потребление
Если вы используете модель лицензирования Подписка на платформу Ключ-АСТРОМ (DPS), см. раздел «Мониторинг хостов (DPS): Мониторинг инфраструктуры».
Если вы используете классическую лицензию Ключ-АСТРОМ, см. раздел «Мониторинг приложений и инфраструктуры (хост-модули)».
Режим обнаружения
Режим обнаружения — это облегченный режим мониторинга, обеспечивающий базовое наблюдение. Предоставляются следующие функции:
- Системные показатели (использование ЦП, использование памяти, использование диска)
- Обнаружение уязвимостей сторонними сервисами
- Обнаружение уязвимостей на уровне кода
- Защита приложений во время выполнения
Для корректной работы безопасности приложений в режиме обнаружения после включения этого режима необходимо также включить внедрение кода в модули.
Характеристики
- Уязвимости третьих сторон
- Уязвимости на уровне кода
- Атаки
Те же возможности, что и в режиме мониторинга всего стека.
Потребление
Режим обнаружения доступен только для модели лицензирования Подписка на платформу Ключ-АСТРОМ (DPS).
Для получения информации о потреблении данных см. раздел «Мониторинг хоста (DPS): Основы и обнаружение».