Фильтрация или изменение статуса сторонних уязвимостей: различия между версиями

Материал из Документация Ключ-АСТРОМ
Новая страница: «После того как вы включите обнаружение сторонних уязвимостей и увидите, что список стор...»
 
Нет описания правки
 
Строка 1: Строка 1:
После того как вы включите обнаружение сторонних уязвимостей и увидите, что список сторонних уязвимостей отображается на странице Сторонние уязвимости , вы можете организовать их несколькими способами для упрощения управления и определения приоритетов проблем:


== Фильтрация уязвимости ==
= Фильтрация или изменение статуса сторонних уязвимостей =
Вы можете отфильтровать уязвимости по
Эта страница относится к классическому приложению '''Сторонние уязвимости''', которое устарело. Если вы в настоящее время используете это приложение, мы рекомендуем перейти на соответствующее приложение '''Уязвимости''' в последней версии '''Ключ-АСТРОМ''', которое предлагает расширенную функциональность и постоянную поддержку.
 
После того как вы включите обнаружение сторонних уязвимостей и увидите список сторонних уязвимостей в разделе '''Сторонние уязвимости''', есть несколько способов организовать их для удобного управления и приоритизации:
 
== Фильтрация уязвимостей ==
Вы можете фильтровать уязвимости по:


* Рекомендуемым исправлениям
* Рекомендуемым исправлениям
* Сведениям об уязвимости , глобальному периоду времени и зоне управления (вы можете комбинировать любые из этих фильтров)
* Детали уязвимости, глобальный временной диапазон и зона управления (можно комбинировать любые из этих фильтров)


=== Фильтрация по рекомендуемым исправлениям с помощью ИИ Security Advisor ===
=== Фильтрация по рекомендуемым исправлениям с помощью Davis Security Advisor ===
Чтобы отфильтровать по рекомендуемым исправлениям, на странице Сторонние уязвимости выберите обновление, а затем выберите Добавить как фильтр .
Чтобы отфильтровать по рекомендуемым исправлениям, на странице '''Сторонние уязвимости''' выберите обновление и затем выберите '''Добавить как фильтр'''.


* После добавления рекомендуемого исправления в качестве фильтра можно расширить фильтрацию по сведениям об уязвимостях .
* После добавления рекомендуемого исправления в качестве фильтра вы можете расширить фильтрацию по деталям уязвимости.
* Вы можете добавить сразу несколько фильтров для рекомендуемых исправлений. В этом случае вы получаете кумулятивный список уязвимостей на основе выбранных исправлений.
* Вы можете добавить несколько фильтров для рекомендуемых исправлений сразу. В этом случае вы получите совокупный список уязвимостей на основе выбранных исправлений.
* Если вы используете фильтр зон управления, вы получите список сторонних уязвимостей, затрагивающих выбранную зону управления.
* Если вы используете фильтр зон управления, вы получите список сторонних уязвимостей, затрагивающих выбранную зону управления.


Вы не будете получать рекомендации по
Вы не получите рекомендации для:
 
* Заглушённых уязвимостей
* Уязвимостей, отфильтрованных глобальным фильтром в прошлом временном диапазоне
* Разрешённых уязвимостей
 
=== Фильтрация по деталям уязвимости ===
В панели фильтров доступны следующие фильтры.
 
Вы можете комбинировать любые фильтры, но не можете использовать один и тот же фильтр более одного раза за поиск.
 
'''Оценка риска:'''
 
* '''Экспозиция в публичном интернете''': отображает уязвимости, которые затрагивают хотя бы один процесс, доступный из интернета.
 
  * Этот фильтр недоступен для уязвимостей в технологии '''Kubernetes'''.
 
* '''Достижимые активы данных''': отображает уязвимости, которые затрагивают хотя бы один процесс, имеющий доступ к базе данных.
 
  * Этот фильтр недоступен для уязвимостей в технологии '''Kubernetes'''.
 
* '''Опубликован публичный эксплойт''': отображает уязвимости, которые эксплуатируются известным вредоносным кодом.
* '''Уязвимые функции в использовании''': отображает уязвимости, у которых есть уязвимые функции, используемые процессом (это может указывать на более высокий риск эксплуатации).
* '''Пониженная точность''': отображает уязвимости, у которых связанные хосты работают в режиме мониторинга инфраструктуры или режиме обнаружения '''ЕдиныйАгент'''.
 
'''Уровень риска''': отображает уязвимости по их серьёзности ('''Критический''', '''Высокий''', '''Средний''', '''Низкий''', '''Нет''').
 
'''Идентификатор Astromkey/Snyk/CVE''': отображает конкретную уязвимость на основе:
 
* '''Идентификатора Ключ-АСТРОМ''' (<code>DTV-2026-JAVA-0000008</code>) для уязвимостей на основе канала уязвимостей '''Ключ-АСТРОМ'''
* '''Идентификатора Snyk''' (<code>SNYK-JAVA-ORGAPACHEXMLBEANS-1060048</code>) для уязвимостей на основе предыдущего канала уязвимостей Snyk (помечен как устаревший с марта 2026 года)
* '''Идентификатора CVE''' (например, <code>CVE-2017-5645</code>) для уязвимостей на основе '''NVD'''
 
Существует ограничение в 48 символов при фильтрации по идентификатору '''Ключ-АСТРОМ''', '''Snyk''' или '''CVE'''.


* Скрытые уязвимости
'''Статус:'''
* Уязвимости, отфильтрованные глобальным фильтром за прошлый период времени
* Устраненные уязвимости


Дополнительные сведения о ИИ Security Advisor см. в разделе Расчеты ИИ Security Advisor .
* '''Открыта''': отображает активные уязвимости.
* '''Разрешена''': отображает уязвимости, которые были автоматически закрыты, поскольку первопричина (например, загрузка уязвимой библиотеки) больше не присутствует.
* '''Заглушена''': отображает активные и разрешённые уязвимости, которые были заглушены по запросу.
* '''Устаревшая''': отображает уязвимости из предыдущего канала Snyk, которые не охвачены каналом уязвимостей '''Ключ-АСТРОМ'''.


=== Фильтровать по сведениям об уязвимости ===
Фильтр '''Устаревшая''' будет возвращать результаты только в том случае, если выбранный временной диапазон включает день обновления до '''Ключ-АСТРОМ''' версии 1.334, запланированного на март 2026 года.
На панели фильтров доступны следующие фильтры.


'''Примечание'''. Вы можете комбинировать любые фильтры, но не можете использовать один и тот же фильтр более одного раза для каждого поиска.
'''Технология''': отображает уязвимости в одной из поддерживаемых технологий ('''Kubernetes''', '''Node.js''', '''Java''', '''.NET''', '''PHP''', '''Python''', '''Go''').


* Оценка риска :
'''Среды выполнения технологии''': отображает только уязвимости на основе библиотек (только уязвимые библиотеки) или на основе среды выполнения (только уязвимые среды выполнения).
** <code>Public internet exposure</code>: Отображает уязвимости, затрагивающие хотя бы один процесс, доступный в Интернете.  '''Примечание'''. Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
** <code>Reachable data assets</code>: Отображает уязвимости, затрагивающие хотя бы один процесс, имеющий доступ к базе данных.  '''Примечание'''. Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
** <code>Public exploit available</code>: отображает уязвимости, которые используются известным вредоносным кодом.
** <code>Vulnerable functions in use</code>: отображает уязвимости, имеющие какие-либо уязвимые функции, используемые процессом, что позволяет использовать уязвимости.
** <code>Reduced accuracy (infra-only)</code>: Отображает уязвимости, связанные узлы которых работают в режиме мониторинга инфраструктуры. Подробнее см. в разделе Режимы мониторинга .
* Уровень риска : отображает уязвимости в зависимости от их серьезности ( <code>Critical</code>, <code>High</code>, <code>Medium</code>, <code>Low</code>, <code>None</code>).


Дополнительные сведения об уровнях риска см. в разделе расчеты рейтинга безопасности по ИИ.
'''Уязвимый компонент''': отображает уязвимости на основе части имени уязвимого компонента.


* Snyk/CVE ID : отображает конкретную уязвимость на основе
'''Идентификатор уязвимости''': отображает конкретную уязвимость, выбирая её идентификатор, предоставленный '''Ключ-АСТРОМ''' (например, <code>S-4423</code>).
** Идентификатор Snyk (например, <code>SNYK-JAVA-ORGAPACHEXMLBEANS-1060048</code>) для уязвимостей Snyk.
** Идентификатор CVE (например, <code>CVE-2017-5645</code>) для уязвимостей NVD.
* Статус :
** <code>Open</code>: отображает активные уязвимости.
** <code>Resolved</code>: Отображает уязвимости, которые были закрыты автоматически, поскольку основная причина (например, загрузка уязвимой библиотеки) больше не существует. Дополнительные сведения см. в разделе Как оцениваются уязвимости: решение .
** <code>Muted</code>: отображает активные и устраненные уязвимости, которые были отключены по запросу.
* Технология : Отображает уязвимости в одной из поддерживаемых технологий ( <code>Kubernetes</code>, <code>Node.js</code>, <code>Java</code>, <code>.NET</code>, <code>PHP</code>, <code>Go</code>).
* Среды выполнения технологий : отображаются только уязвимости на основе библиотеки ( <code>only vulnerable libraries</code>) или среды выполнения ( ).<code>only vulnerable runtimes</code>
* Уязвимый компонент : отображает уязвимости на основе части имени уязвимого компонента.
* Идентификатор уязвимости : отображение конкретной уязвимости путем выбора ее идентификатора Ключ-АСТРОМ (например, <code>S-4423</code>).
* Затронутый или связанный объект : Отображает уязвимости, которые влияют на определенные объекты или связаны с ними. Выберите и введите любую комбинацию из следующего: <code>Process group name</code>, <code>Host name</code>, <code>Kubernetes workload name</code>, <code>Kubernetes cluster name</code>, <code>Tag</code>. Для <code>Tag</code>, вы можете использовать теги на узле, процессе и группе процессов с синтаксисом <code>key:value</code>или <code>key</code>. Дополнительные сведения о тегах см. в разделе Определение и применение тегов .  '''Примечание'''. Если уязвимость затрагивает более 5000 процессов, фильтр Затронутые или связанные объекты может не найти все уязвимости, затронутые введенным объектом.


=== Фильтровать по глобальному таймфрейму ===
'''Затронутая или связанная сущность''': отображает уязвимости, которые затрагивают или связаны с конкретными сущностями. Выберите и введите любую комбинацию следующего: имя группы процессов, имя хоста, имя рабочей нагрузки '''Kubernetes''', имя кластера '''Kubernetes''', тег. Для тега вы можете использовать теги на хосте, процессе и группе процессов с синтаксисом <code>key:value</code> или <code>key</code>.
Вы можете использовать глобальный селектор временных рамок для фильтрации сторонних уязвимостей на следующих страницах:


* На странице Сторонние уязвимости отображаются уязвимости, которые были открыты в выбранный глобальный период времени. Однако отображаемые данные о записи отражают текущий статус записи, а не исторический статус.
Если уязвимость затрагивает более 5 000 процессов, фильтр '''Затронутая или связанная сущность''' может не найти все уязвимости, затронутые введённой сущностью.
* На странице сведений об уязвимости отображаются объекты, которые были затронуты, и библиотеки, которые были уязвимы в течение выбранного глобального периода времени. Пострадавший объект или уязвимый компонент показан:
 
** Если он уже был затронут или уязвим в течение выбранного периода времени.
=== Фильтрация по глобальному временному диапазону ===
** Если он все еще затронут или уязвим.
Вы можете использовать селектор глобального временного диапазона для фильтрации сторонних уязвимостей на следующих страницах:
 
* На странице '''Сторонние уязвимости''' отображаются уязвимости, которые были открыты в выбранном глобальном временном диапазоне. Однако данные, отображаемые для записи, отражают текущий статус записи, а не исторический статус.
* На странице сведений об уязвимости отображаются сущности, которые были затронуты, и библиотеки, которые были уязвимы в течение выбранного глобального временного диапазона. Затронутая сущность или уязвимый компонент отображается:
 
  * Если он уже был затронут или уязвим в течение выбранного временного диапазона.
  * Если он всё ещё затронут или уязвим.


=== Фильтрация по зоне управления ===
=== Фильтрация по зоне управления ===
Вы можете использовать фильтр зон управления на страницах со списком и подробностями Сторонние уязвимости .
Вы можете использовать фильтр зон управления на страницах списка и сведений о сторонних уязвимостях.
 
'''Как применяется фильтр'''


==== Как применяется фильтр ====
В каждом случае фильтр применяется к разным компонентам:
В каждом случае фильтр применяется к разным компонентам:


* На странице Сторонние уязвимости
* '''На странице «Сторонние уязвимости»'''
** Фильтрация по зоне управления применяется только к полю Уязвимость .
 
** Данные во всех других полях уязвимости основаны на всей среде.
  * Фильтрация по зоне управления применяется только к полю '''Уязвимость'''.
* На странице сведений о сторонних уязвимостях
  * Данные во всех остальных полях уязвимости основаны на всей среде.
** Фильтрация по зоне управления применяется только к разделам Уязвимые компоненты и Связанные объекты .
 
** Данные во всех остальных разделах основаны на всей среде.
* '''На странице сведений о сторонней уязвимости'''
 
  * Фильтрация по зоне управления применяется только к разделам '''Уязвимые компоненты''' и '''Связанные сущности'''.
  * Данные во всех остальных разделах основаны на всей среде.
'''Как рассчитываются зоны управления'''
 
Расчёт зон управления основан на процессах (или ноде '''Kubernetes''', в случае уязвимостей '''Kubernetes'''). Зоны управления рассчитываются при открытии уязвимости и каждые 15 минут после этого до разрешения уязвимости. Зона управления затронута уязвимостью, если процесс (или нода '''Kubernetes''', в случае уязвимостей '''Kubernetes''') зоны управления использует уязвимый компонент, который имеет сообщённую уязвимость.


==== Как рассчитываются зоны управления ====
'''Как ведут себя разрешённые уязвимости'''
Расчет зоны управления основан на процессах (или узле Kubernetes, в случае уязвимостей Kubernetes). Зоны управления рассчитываются при открытии уязвимости и каждые 15 минут после этого, пока уязвимость не будет устранена. Зона управления подвержена уязвимости, если процесс (или узел Kubernetes, в случае уязвимостей Kubernetes) зоны управления использует уязвимый компонент, имеющий указанную уязвимость.


==== Как ведут себя устраненные уязвимости ====
* Когда уязвимость перестаёт затрагивать зону управления, она не будет отображаться при фильтрации по этой зоне управления.
* Когда уязвимость разрешена (когда она перестала затрагивать всю среду), она отображается независимо от выбранной зоны управления.


* Когда уязвимость перестает влиять на зону управления, она не будет отображаться при фильтрации для этой зоны управления.
'''Ограничения зон управления'''
* Когда уязвимость устранена (когда она перестала влиять на всю среду), она проявляется независимо от выбранной зоны управления.


==== Ограничения зоны управления ====
Для уязвимости сохраняется максимум 1 000 зон управления. Если уязвимость затрагивает более 1 000 зон управления, вы можете фильтровать только по 1 000 зонам управления, которые сохранены с уязвимостью.
Для уязвимости хранится не более 1000 зон управления. Если уязвимость затрагивает более 1000 зон управления, вы можете отфильтровать только те 1000 зон управления, которые хранятся с уязвимостью.


== Изменение статуса уязвимости ==
== Изменение статуса уязвимости ==
=== Варианты изменения статуса ===
Вы можете:


=== Варианты изменения статуса ===
* '''Заглушить''' (сделать беззвучными) уязвимости, которые:
Ты можешь:
 
  * Открыты, если вы не считаете их важными
  * Разрешены, если вы не хотите иметь с ними дело, если они будут открыты заново
 
* '''Ражглушить''' уязвимости, которые заглушены, если вы считаете их важными.


* Заглушить (молчание) уязвимостей, которые
Измените статус уязвимости, выбрав новую причину для текущего статуса или добавив дополнительную информацию к текущему статусу.
** Открытые, если вы не считаете их важными
** Решено, если вы не хотите иметь дело с ними, если они будут повторно открыты
* Включить заглушенные уязвимости, если считаете их важными.
* Изменить статус уязвимости , выбрав новую причину текущего статуса или добавив дополнительную информацию в текущий статус.


* Скрытые уязвимости не отображаются в списке уязвимостей, если вы не отфильтровали <code>Status: muted</code>.
* Заглушённые уязвимости не появляются в списке уязвимостей, если вы не отфильтруете по '''Статус: заглушена'''.
* Включить открытой уязвимости снова делает ее активной — ее статус снова меняется на <code>Open</code>, и уязвимость снова появляется в списке уязвимостей.
* Ражглушение открытой уязвимости делает её снова активной — её статус возвращается к '''Открыта''', и уязвимость снова появляется в списке уязвимостей.
* При включении устраненной уязвимости ее статус снова меняется на <code>Resolved</code>, и уязвимость снова появляется в списке уязвимостей при фильтрации <code>Resolved</code>уязвимостей.
* Ражглушение разрешённой уязвимости возвращает её статус к '''Разрешена''', и уязвимость снова появляется в списке уязвимостей при фильтрации по разрешённым уязвимостям.


=== Способы изменить статус ===
=== Способы изменения статуса ===
Вы можете изменить статус уязвимости индивидуально или массово:
Вы можете изменить статус уязвимости индивидуально или массово:


* Индивидуально (по одной уязвимости за раз). У вас есть два варианта:
'''Индивидуально''' (по одной уязвимости за раз). У вас есть два варианта:
** На странице Сторонние уязвимости в разделе Сведения о выбранной уязвимости выберите Изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить .
 
** На странице сведений о сторонних уязвимостях в правом верхнем углу страницы выберите Изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить .
* На странице '''Сторонние уязвимости''' в разделе '''Детали''' для выбранной уязвимости выберите '''Изменить статус''', выберите новый статус, введите дополнительную информацию и затем выберите '''Сохранить'''.
* Массово (по нескольким уязвимостям сразу, например на основе определенных фильтров ). На странице Сторонние уязвимости у вас есть два варианта:
* На странице сведений о сторонней уязвимости в правом верхнем углу страницы выберите '''Изменить статус''', выберите новый статус, введите дополнительную информацию и затем выберите '''Сохранить'''.
** Выберите несколько уязвимостей, отображаемых на одной странице (выберите нужные уязвимости, затем выберите Да, изменить статус , выберите новый статус, введите любую дополнительную информацию и нажмите Сохранить ).
 
** Выберите все уязвимости, отображаемые на одной странице (выберите столбец Уязвимость в списке уязвимостей, затем выберите Да, изменить статус , выберите новый статус, введите любую дополнительную информацию, а затем нажмите Сохранить ).
'''Массово''' (для нескольких уязвимостей сразу, например, на основе определённых фильтров). На странице '''Сторонние уязвимости''' у вас есть два варианта:
 
* Выберите несколько уязвимостей, отображаемых на одной странице (выберите нужные уязвимости, затем выберите '''Да, изменить статус''', выберите новый статус, введите дополнительную информацию и затем выберите '''Сохранить''').
* Выберите все уязвимости, отображаемые на одной странице (выберите столбец '''Уязвимость''' в списке уязвимостей, затем выберите '''Да, изменить статус''', выберите новый статус, введите дополнительную информацию и затем выберите '''Сохранить''').
 
Опция массовых изменений недоступна пользователям с доступом только для просмотра. Требуется разрешение '''Управление проблемами безопасности'''.


Вам нужно подождать до минуты, пока изменения вступят в силу. Обновите страницу, чтобы увидеть изменения.
Вам нужно подождать до одной минуты, чтобы изменения вступили в силу. Обновите страницу, чтобы увидеть изменения.


=== Показать изменения статуса ===
=== Просмотр изменений статуса ===
Последние пять изменений состояния уязвимости за последние 30 дней регистрируются в разделе «Эволюция уязвимости» на странице сведений об уязвимости.
Последние пять изменений статуса уязвимости регистрируются в разделе '''Эволюция уязвимости''' страницы сведений об уязвимости.


* Выберите Показать больше для следующих пяти изменений статуса.
* Выберите '''Показать больше''' для следующих пяти изменений статуса.
* Выберите Подробности , чтобы узнать, кто изменил статус уязвимости, причину изменения статуса и любые дополнительные комментарии.
* Выберите '''Сведения''', чтобы увидеть, кто изменил статус уязвимости, причину изменения статуса и любые дополнительные комментарии.

Текущая версия от 13:42, 21 сентября 2026

Фильтрация или изменение статуса сторонних уязвимостей

Эта страница относится к классическому приложению Сторонние уязвимости, которое устарело. Если вы в настоящее время используете это приложение, мы рекомендуем перейти на соответствующее приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

После того как вы включите обнаружение сторонних уязвимостей и увидите список сторонних уязвимостей в разделе Сторонние уязвимости, есть несколько способов организовать их для удобного управления и приоритизации:

Фильтрация уязвимостей

Вы можете фильтровать уязвимости по:

  • Рекомендуемым исправлениям
  • Детали уязвимости, глобальный временной диапазон и зона управления (можно комбинировать любые из этих фильтров)

Фильтрация по рекомендуемым исправлениям с помощью Davis Security Advisor

Чтобы отфильтровать по рекомендуемым исправлениям, на странице Сторонние уязвимости выберите обновление и затем выберите Добавить как фильтр.

  • После добавления рекомендуемого исправления в качестве фильтра вы можете расширить фильтрацию по деталям уязвимости.
  • Вы можете добавить несколько фильтров для рекомендуемых исправлений сразу. В этом случае вы получите совокупный список уязвимостей на основе выбранных исправлений.
  • Если вы используете фильтр зон управления, вы получите список сторонних уязвимостей, затрагивающих выбранную зону управления.

Вы не получите рекомендации для:

  • Заглушённых уязвимостей
  • Уязвимостей, отфильтрованных глобальным фильтром в прошлом временном диапазоне
  • Разрешённых уязвимостей

Фильтрация по деталям уязвимости

В панели фильтров доступны следующие фильтры.

Вы можете комбинировать любые фильтры, но не можете использовать один и тот же фильтр более одного раза за поиск.

Оценка риска:

  • Экспозиция в публичном интернете: отображает уязвимости, которые затрагивают хотя бы один процесс, доступный из интернета.
  * Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
  • Достижимые активы данных: отображает уязвимости, которые затрагивают хотя бы один процесс, имеющий доступ к базе данных.
  * Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
  • Опубликован публичный эксплойт: отображает уязвимости, которые эксплуатируются известным вредоносным кодом.
  • Уязвимые функции в использовании: отображает уязвимости, у которых есть уязвимые функции, используемые процессом (это может указывать на более высокий риск эксплуатации).
  • Пониженная точность: отображает уязвимости, у которых связанные хосты работают в режиме мониторинга инфраструктуры или режиме обнаружения ЕдиныйАгент.

Уровень риска: отображает уязвимости по их серьёзности (Критический, Высокий, Средний, Низкий, Нет).

Идентификатор Astromkey/Snyk/CVE: отображает конкретную уязвимость на основе:

  • Идентификатора Ключ-АСТРОМ (DTV-2026-JAVA-0000008) для уязвимостей на основе канала уязвимостей Ключ-АСТРОМ
  • Идентификатора Snyk (SNYK-JAVA-ORGAPACHEXMLBEANS-1060048) для уязвимостей на основе предыдущего канала уязвимостей Snyk (помечен как устаревший с марта 2026 года)
  • Идентификатора CVE (например, CVE-2017-5645) для уязвимостей на основе NVD

Существует ограничение в 48 символов при фильтрации по идентификатору Ключ-АСТРОМ, Snyk или CVE.

Статус:

  • Открыта: отображает активные уязвимости.
  • Разрешена: отображает уязвимости, которые были автоматически закрыты, поскольку первопричина (например, загрузка уязвимой библиотеки) больше не присутствует.
  • Заглушена: отображает активные и разрешённые уязвимости, которые были заглушены по запросу.
  • Устаревшая: отображает уязвимости из предыдущего канала Snyk, которые не охвачены каналом уязвимостей Ключ-АСТРОМ.

Фильтр Устаревшая будет возвращать результаты только в том случае, если выбранный временной диапазон включает день обновления до Ключ-АСТРОМ версии 1.334, запланированного на март 2026 года.

Технология: отображает уязвимости в одной из поддерживаемых технологий (Kubernetes, Node.js, Java, .NET, PHP, Python, Go).

Среды выполнения технологии: отображает только уязвимости на основе библиотек (только уязвимые библиотеки) или на основе среды выполнения (только уязвимые среды выполнения).

Уязвимый компонент: отображает уязвимости на основе части имени уязвимого компонента.

Идентификатор уязвимости: отображает конкретную уязвимость, выбирая её идентификатор, предоставленный Ключ-АСТРОМ (например, S-4423).

Затронутая или связанная сущность: отображает уязвимости, которые затрагивают или связаны с конкретными сущностями. Выберите и введите любую комбинацию следующего: имя группы процессов, имя хоста, имя рабочей нагрузки Kubernetes, имя кластера Kubernetes, тег. Для тега вы можете использовать теги на хосте, процессе и группе процессов с синтаксисом key:value или key.

Если уязвимость затрагивает более 5 000 процессов, фильтр Затронутая или связанная сущность может не найти все уязвимости, затронутые введённой сущностью.

Фильтрация по глобальному временному диапазону

Вы можете использовать селектор глобального временного диапазона для фильтрации сторонних уязвимостей на следующих страницах:

  • На странице Сторонние уязвимости отображаются уязвимости, которые были открыты в выбранном глобальном временном диапазоне. Однако данные, отображаемые для записи, отражают текущий статус записи, а не исторический статус.
  • На странице сведений об уязвимости отображаются сущности, которые были затронуты, и библиотеки, которые были уязвимы в течение выбранного глобального временного диапазона. Затронутая сущность или уязвимый компонент отображается:
  * Если он уже был затронут или уязвим в течение выбранного временного диапазона.
  * Если он всё ещё затронут или уязвим.

Фильтрация по зоне управления

Вы можете использовать фильтр зон управления на страницах списка и сведений о сторонних уязвимостях.

Как применяется фильтр

В каждом случае фильтр применяется к разным компонентам:

  • На странице «Сторонние уязвимости»
  * Фильтрация по зоне управления применяется только к полю Уязвимость.
  * Данные во всех остальных полях уязвимости основаны на всей среде.
  • На странице сведений о сторонней уязвимости
  * Фильтрация по зоне управления применяется только к разделам Уязвимые компоненты и Связанные сущности.
  * Данные во всех остальных разделах основаны на всей среде.

Как рассчитываются зоны управления

Расчёт зон управления основан на процессах (или ноде Kubernetes, в случае уязвимостей Kubernetes). Зоны управления рассчитываются при открытии уязвимости и каждые 15 минут после этого до разрешения уязвимости. Зона управления затронута уязвимостью, если процесс (или нода Kubernetes, в случае уязвимостей Kubernetes) зоны управления использует уязвимый компонент, который имеет сообщённую уязвимость.

Как ведут себя разрешённые уязвимости

  • Когда уязвимость перестаёт затрагивать зону управления, она не будет отображаться при фильтрации по этой зоне управления.
  • Когда уязвимость разрешена (когда она перестала затрагивать всю среду), она отображается независимо от выбранной зоны управления.

Ограничения зон управления

Для уязвимости сохраняется максимум 1 000 зон управления. Если уязвимость затрагивает более 1 000 зон управления, вы можете фильтровать только по 1 000 зонам управления, которые сохранены с уязвимостью.

Изменение статуса уязвимости

Варианты изменения статуса

Вы можете:

  • Заглушить (сделать беззвучными) уязвимости, которые:
  * Открыты, если вы не считаете их важными
  * Разрешены, если вы не хотите иметь с ними дело, если они будут открыты заново
  • Ражглушить уязвимости, которые заглушены, если вы считаете их важными.

Измените статус уязвимости, выбрав новую причину для текущего статуса или добавив дополнительную информацию к текущему статусу.

  • Заглушённые уязвимости не появляются в списке уязвимостей, если вы не отфильтруете по Статус: заглушена.
  • Ражглушение открытой уязвимости делает её снова активной — её статус возвращается к Открыта, и уязвимость снова появляется в списке уязвимостей.
  • Ражглушение разрешённой уязвимости возвращает её статус к Разрешена, и уязвимость снова появляется в списке уязвимостей при фильтрации по разрешённым уязвимостям.

Способы изменения статуса

Вы можете изменить статус уязвимости индивидуально или массово:

Индивидуально (по одной уязвимости за раз). У вас есть два варианта:

  • На странице Сторонние уязвимости в разделе Детали для выбранной уязвимости выберите Изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить.
  • На странице сведений о сторонней уязвимости в правом верхнем углу страницы выберите Изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить.

Массово (для нескольких уязвимостей сразу, например, на основе определённых фильтров). На странице Сторонние уязвимости у вас есть два варианта:

  • Выберите несколько уязвимостей, отображаемых на одной странице (выберите нужные уязвимости, затем выберите Да, изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить).
  • Выберите все уязвимости, отображаемые на одной странице (выберите столбец Уязвимость в списке уязвимостей, затем выберите Да, изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить).

Опция массовых изменений недоступна пользователям с доступом только для просмотра. Требуется разрешение Управление проблемами безопасности.

Вам нужно подождать до одной минуты, чтобы изменения вступили в силу. Обновите страницу, чтобы увидеть изменения.

Просмотр изменений статуса

Последние пять изменений статуса уязвимости регистрируются в разделе Эволюция уязвимости страницы сведений об уязвимости.

  • Выберите Показать больше для следующих пяти изменений статуса.
  • Выберите Сведения, чтобы увидеть, кто изменил статус уязвимости, причину изменения статуса и любые дополнительные комментарии.