Управление состоянием безопасности
Управление состоянием безопасности
Что вы найдёте на этой странице
- Изучите возможности Управления состоянием безопасности
- Как SPM оценивает и анализирует ваше состояние
- Проверьте поддерживаемые стандарты и технологии
- Как начать работу с SPM
- Что вы можете делать с SPM дальше
- Ознакомьтесь с распространёнными сценариями использования
- Часто задаваемые вопросы
Управление состоянием безопасности (SPM) в Ключ-АСТРОМ позволяет оценивать, управлять и принимать меры в отношении неправильных конфигураций и нарушений руководств по усилению безопасности и стандартов нормативного соответствия.
Возможности
Управление состоянием безопасности обеспечивает комплексную видимость состояния безопасности ваших сред Kubernetes, облачных и VMware. В зависимости от вашей инфраструктуры доступны следующие варианты:
- Управление состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ: позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, руководства по усилению безопасности и потенциальные нарушения соответствия в ваших развёртываниях Kubernetes.
- Runecast Cloud Security Posture Management (CSPM): обеспечивает глубокое понимание состояния безопасности ваших сред AWS, Azure и GCP.
- Runecast VMware Security Posture Management (VSPM): обеспечивает глубокое понимание состояния безопасности ваших сред VMware, включая vCenter и NSX-T.
Во всех этих вариантах SPM предоставляет согласованный набор основных возможностей:
- Автоматические оценки на соответствие поддерживаемым стандартам соответствия, позволяющие управлять наиболее критичными результатами и отчитываться о них.
- Непрерывный анализ и создание доказательств для внутреннего и внешнего аудита.
- Практические результаты, которые помогают вам:
* Расставлять приоритеты в усилиях по обеспечению соответствия * Создавать доказательства для аудита и отчётность для аудиторов и внутренних команд безопасности и соответствия
Как это работает
Управление состоянием безопасности непрерывно оценивает вашу среду на предмет неправильных конфигураций, нарушений политик и рисков соответствия. Ключ-АСТРОМ собирает данные конфигурации из вашей инфраструктуры и облачных платформ, передаёт их в потоковую обработку и нормализует в события безопасности. Затем они оцениваются на соответствие руководствам по усилению безопасности и стандартам соответствия. Результаты обновляются в реальном времени по мере изменения вашей среды, помогая вам оставаться в безопасности и готовности к аудиту.
Матрица поддержки
Управление состоянием безопасности поддерживает ряд стандартов соответствия через два типа покрытия: встроенная поддержка Ключ-АСТРОМ и интегрированная поддержка Runecast. Встроенные стандарты поддерживаются непосредственно Ключ-АСТРОМ и постоянно обновляются.
В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.
Стандарты соответствия
| Стандарт | Kubernetes1 | AWS | Azure | GCP | vSphere2 | NSX3 |
|---|---|---|---|---|---|---|
| BSI C5 | ✓ | |||||
| BSI IT-Grundschutz | ✓ | ✓ | ||||
| CIS | ✓ | ✓ | ✓ | ✓ | ✓ | |
| Cyber Essentials | ✓ | ✓ | ||||
| DISA STIG | ✓ | ✓ | ✓ | |||
| DORA | ✓ | ✓ | ✓ | ✓ | ✓ | |
| Essential Eight | ✓ | ✓ | ||||
| GDPR | ✓ | ✓ | ✓ | |||
| HIPAA | ✓ | ✓ | ✓ | |||
| ISO 27001 | ✓ | ✓ | ✓ | |||
| KVKK | ✓ | |||||
| NIST | ✓ | ✓ | ✓ | ✓ | ||
| PCI DSS | ✓ | ✓ | ✓ | |||
| Security Essentials | ✓ | |||||
| TISAX | ✓ | ✓ | ✓ | |||
| VMware SCG | ✓ | ✓ |
1 Поддерживаются следующие архитектуры CPU Linux: x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий Kubernetes зависит от стандарта соответствия.
2 Поддерживаются версии VMware vSphere 9.0 и VMware vSphere 8.0. VMware vSphere 7.0 и VMware vSphere 6.7 всё ещё могут быть добавлены и просканированы, но больше не поддерживаются активно, поскольку соответствующие продукты достигли окончания срока службы (EOL).
3 Поддержка NSX ограничена версией 4. NSX-T 3.x всё ещё может быть добавлен и просканирован, но больше не поддерживается активно, поскольку соответствующий продукт достиг окончания срока службы (EOL).
Начало работы
- Чтобы начать работу с Управлением состоянием безопасности Kubernetes, см. раздел «Управление состоянием безопасности Kubernetes».
- Чтобы начать работу с Управлением состоянием безопасности облака и/или Управлением состоянием безопасности VMware, см. раздел «Приём результатов соответствия Runecast Analyzer».
Что дальше
Далее с KSPM
После настройки Управления состоянием безопасности Kubernetes вы можете:
- Обнаруживать, управлять и принимать меры по результатам безопасности и соответствия с помощью xSPM Security Posture Management
- Запрашивать события соответствия с помощью Investigations или Notebooks
Попробуйте xSPM Security Posture Management и поделитесь своим отзывом, чтобы помочь нам улучшить продукт.
Далее с CSPM/VSPM
После настройки CSPM/VSPM вы можете:
- Визуализировать данные с помощью нашего дашборда Обзор состояния безопасности.
- Запрашивать события соответствия с помощью Investigations или Notebooks.
Сценарии использования
- Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности
Часто задаваемые вопросы
Как я могу проверить свой кластер Kubernetes на соответствие стандартам безопасности?
- Чтобы просмотреть статус соответствия вашего кластера, см. раздел «Просмотр статуса соответствия по системе».
- Чтобы просмотреть результаты по вашему кластеру, вы можете фильтровать и сортировать результаты.
- Для контекстной информации, которая поможет вам исправить результаты в вашем кластере, см. раздел «Получение аналитики».
Могу ли я включать или отключать стандарты соответствия?
- Для Управления состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ вы можете управлять стандартами соответствия в Настройках Ключ-АСТРОМ.
- Для Runecast Cloud Security Posture Management (CSPM) и Runecast VMware Security Posture Management (VSPM) настройте выбор стандартов непосредственно в Runecast Analyzer.
Что я могу делать с результатами, сгенерированными Ключ-АСТРОМ? Для обзора того, как использовать результаты соответствия, см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».
Как я могу быть в соответствии с результатами высокой степени серьёзности, сгенерированными Ключ-АСТРОМ? Для руководств по повышению соответствия см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».
Как я могу улучшить покрытие Управления состоянием безопасности? Для инструкций см. раздел «Улучшение покрытия».
Почему я получаю неудачные результаты в моей системе? Ресурсы в вашей системе оцениваются как Failed (не соответствуют) в соответствии с правилами, указанными в поддерживаемых стандартах.
- Чтобы лучше понять конфигурацию ресурсов и просмотреть источник правила, см. раздел «Получение аналитики».
- Чтобы лучше понять типы результатов, см. раздел «Концепции: Результаты».
Что произойдёт, если я не исправлю свою систему на основе результатов? Поддержание вашего состояния безопасности является основополагающим для вашей общей стратегии безопасности. Думайте об этом как о базовой гигиене безопасности — без неё все другие меры безопасности, которые вы внедряете, будут значительно менее эффективными. Что касается соответствия, не устранение этих результатов означает, что вы не сможете выявить, оценить и исправить потенциальные проблемы, которые могут привести к сбоям аудита.
Ручная обработка многочисленных проверок, необходимых для аудита, быстро становится непосильной задачей, consuming countless hours. С нашим решением Управление состоянием безопасности весь этот процесс автоматизирован, обеспечивая эффективное управление как безопасностью, так и соответствием.
Игнорирование проблем соответствия создаёт потенциальный риск экспозиции или риск сбоя соответствия.
Как исправить проблемы, обнаруженные в моей среде? Для руководств по исправлению результатов см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».
Какие среды можно отслеживать с помощью Управления состоянием безопасности? Для списка поддерживаемых систем, их версий и дистрибутивов см. раздел «Управление состоянием безопасности».
Поддерживаются ли дистрибутивы Kubernetes, такие как GKE и OpenShift, с помощью Security Essentials for Kubernetes? Да. Security Essentials for Kubernetes поддерживает все дистрибутивы и версии Kubernetes, поддерживаемые мониторингом Kubernetes в Ключ-АСТРОМ, включая такие предложения, как GKE и OpenShift.
В каких режимах мониторинга я могу развернуть Управление состоянием безопасности на Kubernetes? Запуск Управления состоянием безопасности на Kubernetes полностью независим от ЕдиныйАгент и, следовательно, от режимов мониторинга. Анализируемые данные поступают с API-сервера Kubernetes и Kubernetes Node Configuration Collector через АктивныйШлюз. Поэтому вы можете использовать xSPM Security Posture Management с Kubernetes Platform Monitoring, где ЕдиныйАгент не развёрнут.
Как настроить Управление состоянием безопасности для облачных сред? Настройте интеграцию Ключ-АСТРОМ с Runecast Analyzer.