Правила мониторинга — аналитика уязвимостей на уровне кода: различия между версиями

Материал из Документация Ключ-АСТРОМ
Новая страница: «Правила анализа уязвимостей на уровне кода переопределяют глобальный элемент управлен...»
 
Нет описания правки
 
Строка 1: Строка 1:
Правила анализа уязвимостей на уровне кода переопределяют глобальный элемент управления обнаружением уязвимостей на уровне кода.


== Предпосылки ==
= Правила мониторинга — Аналитика уязвимостей на уровне кода =
[[Начало работы с аналитикой уязвимостей во время выполнения|Включить аналитику уязвимостей на уровне кода]] .
 
== Что вы найдёте на этой странице ==
 
* Как настроить правила мониторинга
* Как правила мониторинга влияют на покрытие
* Часто задаваемые вопросы
 
Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии.
 
== Предварительные требования ==
Включите '''Аналитику уязвимостей на уровне кода'''.


== Создание пользовательских правил мониторинга ==
== Создание пользовательских правил мониторинга ==


# В меню Ключ-АСТРОМ перейдите в « Настройки» и выберите «Безопасность приложений » > «Аналитика уязвимостей » > «Правила мониторинга: уровень кода ».
# Перейдите в '''Настройки''' > '''Анализ и оповещения''' > '''Application security''' > '''Правила для уязвимостей на уровне кода''' и выберите '''Добавить новое правило'''.
# Выберите Добавить новое правило .
# Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев).
# Определите критерии для этого правила:
# Для '''Управления уязвимостями на уровне кода''' укажите, как управлять уязвимостью, соответствующей критериям правила:
#* Выберите или введите группу процессов, к которой вы хотите применить эту конфигурацию.
 
#* Оставьте пустым, если вы хотите, чтобы правило применялось к любым поддерживаемым группам процессов.
  * '''Do not monitor''' — уязвимости на уровне кода для выбранных условий игнорируются.
# Укажите, как контролировать уязвимость, соответствующую критериям правила:
  * '''Monitor''' — уязвимости на уровне кода для выбранных условий сообщаются.
#* Не отслеживать — уязвимости на уровне кода для выбранной группы процессов игнорируются.
 
#* Монитор — сообщается об уязвимостях на уровне кода для выбранной группы процессов.
# Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе '''Укажите, где применяется правило''' выберите '''Добавить новое условие''' и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, <code>dt.entity.process_group</code>, <code>aws.region</code>).
# При желании добавьте комментарий.
# Опционально: чтобы проверить, применяется ли правило, выберите '''Предварительный просмотр соответствующих экземпляров групп процессов'''. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям.
# Выберите Сохранить изменения .
# Выберите '''Сохранить изменения'''.
# Перезапустите ваши процессы.


Вы можете редактировать, отключать, включать или удалять правила в любое время.
Вы можете редактировать, отключать, включать или удалять правила в любое время.


Примечание. Правила мониторинга упорядочены; применяется первое правило сопоставления.
Правила мониторинга упорядочены; применяется первое совпадающее правило.
 
== Влияние на покрытие ==
Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей.


== Часто задаваемые вопросы ==
== Часто задаваемые вопросы ==
'''Что произойдёт, если я изменю порядок правил?''' Применяется первое совпадающее правило.
'''Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?'''
* Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
* Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены.
'''Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?'''


* Что произойдет, если я изменю порядок правил?
* Новые уязвимости для процессов, соответствующих правилу, будут созданы.
** Применяется первое правило сопоставления.
* Связанные разрешённые уязвимости будут открыты заново.
* Что произойдет, если будет добавлено применимое правило « Не отслеживать »?
** Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
** Существующие уязвимости, которые относятся только к соответствующим процессам, устранены.
* Что произойдет, если правило «Не отслеживать» будет удалено или больше не будет применяться?
** Будут созданы новые уязвимости для процессов, соответствующих правилу.
** Связанные устраненные уязвимости вновь открыты.

Текущая версия от 13:48, 21 сентября 2026

Правила мониторинга — Аналитика уязвимостей на уровне кода

Что вы найдёте на этой странице

  • Как настроить правила мониторинга
  • Как правила мониторинга влияют на покрытие
  • Часто задаваемые вопросы

Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии.

Предварительные требования

Включите Аналитику уязвимостей на уровне кода.

Создание пользовательских правил мониторинга

  1. Перейдите в Настройки > Анализ и оповещения > Application security > Правила для уязвимостей на уровне кода и выберите Добавить новое правило.
  2. Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев).
  3. Для Управления уязвимостями на уровне кода укажите, как управлять уязвимостью, соответствующей критериям правила:
  * Do not monitor — уязвимости на уровне кода для выбранных условий игнорируются.
  * Monitor — уязвимости на уровне кода для выбранных условий сообщаются.
  1. Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе Укажите, где применяется правило выберите Добавить новое условие и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, dt.entity.process_group, aws.region).
  2. Опционально: чтобы проверить, применяется ли правило, выберите Предварительный просмотр соответствующих экземпляров групп процессов. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям.
  3. Выберите Сохранить изменения.
  4. Перезапустите ваши процессы.

Вы можете редактировать, отключать, включать или удалять правила в любое время.

Правила мониторинга упорядочены; применяется первое совпадающее правило.

Влияние на покрытие

Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей.

Часто задаваемые вопросы

Что произойдёт, если я изменю порядок правил? Применяется первое совпадающее правило.

Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?

  • Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
  • Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены.

Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?

  • Новые уязвимости для процессов, соответствующих правилу, будут созданы.
  • Связанные разрешённые уязвимости будут открыты заново.