Управление состоянием безопасности: различия между версиями

Материал из Документация Ключ-АСТРОМ
Новая страница: « = Управление состоянием безопасности = == Что вы найдёте на этой странице == * Изучите возможности '''Управления состоянием безопасности''' * Как '''SPM''' оценивает и анализирует ваше состояние * Проверьте поддерживаемые стандарты и технологии * Как начать ра...»
 
Нет описания правки
Строка 40: Строка 40:
В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.
В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.


=== Стандарты соответствия ===
== Стандарты соответствия ==
 
{| class="wikitable"
{| class="wikitable"
!Стандарт
! Стандарт
!Kubernetes<sup>1</sup>
! '''Kubernetes'''<sup>1</sup>
!AWS
! '''AWS'''
!Azure
! '''Azure'''
!GCP
! '''GCP'''
!vSphere<sup>2</sup>
! '''vSphere'''<sup>2</sup>
!NSX<sup>3</sup>
! '''NSX'''<sup>3</sup>
|-
|-
|BSI C5
| BSI C5
|
|  
|
| ✓
|
|  
|
|  
|
|  
|
|  
|-
|-
|BSI IT-Grundschutz
| BSI IT-Grundschutz
|
|  
|
|  
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|CIS
| CIS
|
| ✓
|
| ✓
|
| ✓
|
| ✓
|
| ✓
|
|  
|-
|-
|Cyber Essentials
| Cyber Essentials
|
|  
|
| ✓
|
|  
|
|  
|
| ✓
|
|  
|-
|-
|DISA STIG
| DISA STIG
|
| ✓
|
|  
|
|  
|
|  
|
| ✓
|
| ✓
|-
|-
|DORA
| DORA
|
| ✓
|
| ✓
|
| ✓
|
|  
|
| ✓
|
| ✓
|-
|-
|Essential Eight
| Essential Eight
|
|  
|
| ✓
|
|  
|
|  
|
| ✓
|
|  
|-
|-
|GDPR
| GDPR
|
|  
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|HIPAA
| HIPAA
|
|  
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|ISO 27001
| ISO 27001
|
|  
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|KVKK
| KVKK
|
|  
|
|  
|
|  
|
|  
|
| ✓
|
|  
|-
|-
|NIST
| NIST
|
| ✓
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|PCI DSS
| PCI DSS
|
|  
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|Security Essentials
| Security Essentials
|
| ✓
|
|  
|
|  
|
|  
|
|  
|
|  
|-
|-
|TISAX
| TISAX
|
|  
|
| ✓
|
| ✓
|
|  
|
| ✓
|
|  
|-
|-
|VMware SCG
| VMware SCG
|
|  
|
|  
|
|  
|
|  
|
| ✓
|
| ✓
|}
|}
<sup>1</sup> Поддерживаются следующие архитектуры '''CPU''' '''Linux''': x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий '''Kubernetes''' зависит от стандарта соответствия.
<sup>1</sup> Поддерживаются следующие архитектуры '''CPU''' '''Linux''': x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий '''Kubernetes''' зависит от стандарта соответствия.



Версия от 13:56, 21 сентября 2026

Управление состоянием безопасности

Что вы найдёте на этой странице

  • Изучите возможности Управления состоянием безопасности
  • Как SPM оценивает и анализирует ваше состояние
  • Проверьте поддерживаемые стандарты и технологии
  • Как начать работу с SPM
  • Что вы можете делать с SPM дальше
  • Ознакомьтесь с распространёнными сценариями использования
  • Часто задаваемые вопросы

Управление состоянием безопасности (SPM) в Ключ-АСТРОМ позволяет оценивать, управлять и принимать меры в отношении неправильных конфигураций и нарушений руководств по усилению безопасности и стандартов нормативного соответствия.

Возможности

Управление состоянием безопасности обеспечивает комплексную видимость состояния безопасности ваших сред Kubernetes, облачных и VMware. В зависимости от вашей инфраструктуры доступны следующие варианты:

  • Управление состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ: позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, руководства по усилению безопасности и потенциальные нарушения соответствия в ваших развёртываниях Kubernetes.
  • Runecast Cloud Security Posture Management (CSPM): обеспечивает глубокое понимание состояния безопасности ваших сред AWS, Azure и GCP.
  • Runecast VMware Security Posture Management (VSPM): обеспечивает глубокое понимание состояния безопасности ваших сред VMware, включая vCenter и NSX-T.

Во всех этих вариантах SPM предоставляет согласованный набор основных возможностей:

  • Автоматические оценки на соответствие поддерживаемым стандартам соответствия, позволяющие управлять наиболее критичными результатами и отчитываться о них.
  • Непрерывный анализ и создание доказательств для внутреннего и внешнего аудита.
  • Практические результаты, которые помогают вам:
  * Расставлять приоритеты в усилиях по обеспечению соответствия
  * Создавать доказательства для аудита и отчётность для аудиторов и внутренних команд безопасности и соответствия

Как это работает

Управление состоянием безопасности непрерывно оценивает вашу среду на предмет неправильных конфигураций, нарушений политик и рисков соответствия. Ключ-АСТРОМ собирает данные конфигурации из вашей инфраструктуры и облачных платформ, передаёт их в потоковую обработку и нормализует в события безопасности. Затем они оцениваются на соответствие руководствам по усилению безопасности и стандартам соответствия. Результаты обновляются в реальном времени по мере изменения вашей среды, помогая вам оставаться в безопасности и готовности к аудиту.

Матрица поддержки

Управление состоянием безопасности поддерживает ряд стандартов соответствия через два типа покрытия: встроенная поддержка Ключ-АСТРОМ и интегрированная поддержка Runecast. Встроенные стандарты поддерживаются непосредственно Ключ-АСТРОМ и постоянно обновляются.

В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.

Стандарты соответствия

Стандарт Kubernetes1 AWS Azure GCP vSphere2 NSX3
BSI C5 ✓
BSI IT-Grundschutz ✓ ✓
CIS ✓ ✓ ✓ ✓ ✓
Cyber Essentials ✓ ✓
DISA STIG ✓ ✓ ✓
DORA ✓ ✓ ✓ ✓ ✓
Essential Eight ✓ ✓
GDPR ✓ ✓ ✓
HIPAA ✓ ✓ ✓
ISO 27001 ✓ ✓ ✓
KVKK ✓
NIST ✓ ✓ ✓ ✓
PCI DSS ✓ ✓ ✓
Security Essentials ✓
TISAX ✓ ✓ ✓
VMware SCG ✓ ✓

1 Поддерживаются следующие архитектуры CPU Linux: x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий Kubernetes зависит от стандарта соответствия.

2 Поддерживаются версии VMware vSphere 9.0 и VMware vSphere 8.0. VMware vSphere 7.0 и VMware vSphere 6.7 всё ещё могут быть добавлены и просканированы, но больше не поддерживаются активно, поскольку соответствующие продукты достигли окончания срока службы (EOL).

3 Поддержка NSX ограничена версией 4. NSX-T 3.x всё ещё может быть добавлен и просканирован, но больше не поддерживается активно, поскольку соответствующий продукт достиг окончания срока службы (EOL).

Начало работы

  • Чтобы начать работу с Управлением состоянием безопасности Kubernetes, см. раздел «Управление состоянием безопасности Kubernetes».
  • Чтобы начать работу с Управлением состоянием безопасности облака и/или Управлением состоянием безопасности VMware, см. раздел «Приём результатов соответствия Runecast Analyzer».

Что дальше

Далее с KSPM

После настройки Управления состоянием безопасности Kubernetes вы можете:

  • Обнаруживать, управлять и принимать меры по результатам безопасности и соответствия с помощью xSPM Security Posture Management
  • Запрашивать события соответствия с помощью Investigations или Notebooks

Попробуйте xSPM Security Posture Management и поделитесь своим отзывом, чтобы помочь нам улучшить продукт.

Далее с CSPM/VSPM

После настройки CSPM/VSPM вы можете:

  • Визуализировать данные с помощью нашего дашборда Обзор состояния безопасности.
  • Запрашивать события соответствия с помощью Investigations или Notebooks.

Сценарии использования

  • Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности

Часто задаваемые вопросы

Как я могу проверить свой кластер Kubernetes на соответствие стандартам безопасности?

  • Чтобы просмотреть статус соответствия вашего кластера, см. раздел «Просмотр статуса соответствия по системе».
  • Чтобы просмотреть результаты по вашему кластеру, вы можете фильтровать и сортировать результаты.
  • Для контекстной информации, которая поможет вам исправить результаты в вашем кластере, см. раздел «Получение аналитики».

Могу ли я включать или отключать стандарты соответствия?

  • Для Управления состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ вы можете управлять стандартами соответствия в Настройках Ключ-АСТРОМ.
  • Для Runecast Cloud Security Posture Management (CSPM) и Runecast VMware Security Posture Management (VSPM) настройте выбор стандартов непосредственно в Runecast Analyzer.

Что я могу делать с результатами, сгенерированными Ключ-АСТРОМ? Для обзора того, как использовать результаты соответствия, см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу быть в соответствии с результатами высокой степени серьёзности, сгенерированными Ключ-АСТРОМ? Для руководств по повышению соответствия см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу улучшить покрытие Управления состоянием безопасности? Для инструкций см. раздел «Улучшение покрытия».

Почему я получаю неудачные результаты в моей системе? Ресурсы в вашей системе оцениваются как Failed (не соответствуют) в соответствии с правилами, указанными в поддерживаемых стандартах.

  • Чтобы лучше понять конфигурацию ресурсов и просмотреть источник правила, см. раздел «Получение аналитики».
  • Чтобы лучше понять типы результатов, см. раздел «Концепции: Результаты».

Что произойдёт, если я не исправлю свою систему на основе результатов? Поддержание вашего состояния безопасности является основополагающим для вашей общей стратегии безопасности. Думайте об этом как о базовой гигиене безопасности — без неё все другие меры безопасности, которые вы внедряете, будут значительно менее эффективными. Что касается соответствия, не устранение этих результатов означает, что вы не сможете выявить, оценить и исправить потенциальные проблемы, которые могут привести к сбоям аудита.

Ручная обработка многочисленных проверок, необходимых для аудита, быстро становится непосильной задачей, consuming countless hours. С нашим решением Управление состоянием безопасности весь этот процесс автоматизирован, обеспечивая эффективное управление как безопасностью, так и соответствием.

Игнорирование проблем соответствия создаёт потенциальный риск экспозиции или риск сбоя соответствия.

Как исправить проблемы, обнаруженные в моей среде? Для руководств по исправлению результатов см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Какие среды можно отслеживать с помощью Управления состоянием безопасности? Для списка поддерживаемых систем, их версий и дистрибутивов см. раздел «Управление состоянием безопасности».

Поддерживаются ли дистрибутивы Kubernetes, такие как GKE и OpenShift, с помощью Security Essentials for Kubernetes? Да. Security Essentials for Kubernetes поддерживает все дистрибутивы и версии Kubernetes, поддерживаемые мониторингом Kubernetes в Ключ-АСТРОМ, включая такие предложения, как GKE и OpenShift.

В каких режимах мониторинга я могу развернуть Управление состоянием безопасности на Kubernetes? Запуск Управления состоянием безопасности на Kubernetes полностью независим от ЕдиныйАгент и, следовательно, от режимов мониторинга. Анализируемые данные поступают с API-сервера Kubernetes и Kubernetes Node Configuration Collector через АктивныйШлюз. Поэтому вы можете использовать xSPM Security Posture Management с Kubernetes Platform Monitoring, где ЕдиныйАгент не развёрнут.

Как настроить Управление состоянием безопасности для облачных сред? Настройте интеграцию Ключ-АСТРОМ с Runecast Analyzer.