Управление состоянием безопасности

Материал из Документация Ключ-АСТРОМ
Версия от 13:55, 21 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Управление состоянием безопасности = == Что вы найдёте на этой странице == * Изучите возможности '''Управления состоянием безопасности''' * Как '''SPM''' оценивает и анализирует ваше состояние * Проверьте поддерживаемые стандарты и технологии * Как начать ра...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Управление состоянием безопасности

Что вы найдёте на этой странице

  • Изучите возможности Управления состоянием безопасности
  • Как SPM оценивает и анализирует ваше состояние
  • Проверьте поддерживаемые стандарты и технологии
  • Как начать работу с SPM
  • Что вы можете делать с SPM дальше
  • Ознакомьтесь с распространёнными сценариями использования
  • Часто задаваемые вопросы

Управление состоянием безопасности (SPM) в Ключ-АСТРОМ позволяет оценивать, управлять и принимать меры в отношении неправильных конфигураций и нарушений руководств по усилению безопасности и стандартов нормативного соответствия.

Возможности

Управление состоянием безопасности обеспечивает комплексную видимость состояния безопасности ваших сред Kubernetes, облачных и VMware. В зависимости от вашей инфраструктуры доступны следующие варианты:

  • Управление состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ: позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, руководства по усилению безопасности и потенциальные нарушения соответствия в ваших развёртываниях Kubernetes.
  • Runecast Cloud Security Posture Management (CSPM): обеспечивает глубокое понимание состояния безопасности ваших сред AWS, Azure и GCP.
  • Runecast VMware Security Posture Management (VSPM): обеспечивает глубокое понимание состояния безопасности ваших сред VMware, включая vCenter и NSX-T.

Во всех этих вариантах SPM предоставляет согласованный набор основных возможностей:

  • Автоматические оценки на соответствие поддерживаемым стандартам соответствия, позволяющие управлять наиболее критичными результатами и отчитываться о них.
  • Непрерывный анализ и создание доказательств для внутреннего и внешнего аудита.
  • Практические результаты, которые помогают вам:
  * Расставлять приоритеты в усилиях по обеспечению соответствия
  * Создавать доказательства для аудита и отчётность для аудиторов и внутренних команд безопасности и соответствия

Как это работает

Управление состоянием безопасности непрерывно оценивает вашу среду на предмет неправильных конфигураций, нарушений политик и рисков соответствия. Ключ-АСТРОМ собирает данные конфигурации из вашей инфраструктуры и облачных платформ, передаёт их в потоковую обработку и нормализует в события безопасности. Затем они оцениваются на соответствие руководствам по усилению безопасности и стандартам соответствия. Результаты обновляются в реальном времени по мере изменения вашей среды, помогая вам оставаться в безопасности и готовности к аудиту.

Матрица поддержки

Управление состоянием безопасности поддерживает ряд стандартов соответствия через два типа покрытия: встроенная поддержка Ключ-АСТРОМ и интегрированная поддержка Runecast. Встроенные стандарты поддерживаются непосредственно Ключ-АСТРОМ и постоянно обновляются.

В таблице ниже показано, какие стандарты поддерживаются и как каждый из них предоставляется.

Стандарты соответствия

Стандарт Kubernetes1 AWS Azure GCP vSphere2 NSX3
BSI C5
BSI IT-Grundschutz
CIS
Cyber Essentials
DISA STIG
DORA
Essential Eight
GDPR
HIPAA
ISO 27001
KVKK
NIST
PCI DSS
Security Essentials
TISAX
VMware SCG

1 Поддерживаются следующие архитектуры CPU Linux: x86-64, ARM64, ppc64le и s390x. Поддержка дистрибутивов и версий Kubernetes зависит от стандарта соответствия.

2 Поддерживаются версии VMware vSphere 9.0 и VMware vSphere 8.0. VMware vSphere 7.0 и VMware vSphere 6.7 всё ещё могут быть добавлены и просканированы, но больше не поддерживаются активно, поскольку соответствующие продукты достигли окончания срока службы (EOL).

3 Поддержка NSX ограничена версией 4. NSX-T 3.x всё ещё может быть добавлен и просканирован, но больше не поддерживается активно, поскольку соответствующий продукт достиг окончания срока службы (EOL).

Начало работы

  • Чтобы начать работу с Управлением состоянием безопасности Kubernetes, см. раздел «Управление состоянием безопасности Kubernetes».
  • Чтобы начать работу с Управлением состоянием безопасности облака и/или Управлением состоянием безопасности VMware, см. раздел «Приём результатов соответствия Runecast Analyzer».

Что дальше

Далее с KSPM

После настройки Управления состоянием безопасности Kubernetes вы можете:

  • Обнаруживать, управлять и принимать меры по результатам безопасности и соответствия с помощью xSPM Security Posture Management
  • Запрашивать события соответствия с помощью Investigations или Notebooks

Попробуйте xSPM Security Posture Management и поделитесь своим отзывом, чтобы помочь нам улучшить продукт.

Далее с CSPM/VSPM

После настройки CSPM/VSPM вы можете:

  • Визуализировать данные с помощью нашего дашборда Обзор состояния безопасности.
  • Запрашивать события соответствия с помощью Investigations или Notebooks.

Сценарии использования

  • Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности

Часто задаваемые вопросы

Как я могу проверить свой кластер Kubernetes на соответствие стандартам безопасности?

  • Чтобы просмотреть статус соответствия вашего кластера, см. раздел «Просмотр статуса соответствия по системе».
  • Чтобы просмотреть результаты по вашему кластеру, вы можете фильтровать и сортировать результаты.
  • Для контекстной информации, которая поможет вам исправить результаты в вашем кластере, см. раздел «Получение аналитики».

Могу ли я включать или отключать стандарты соответствия?

  • Для Управления состоянием безопасности Kubernetes (KSPM) в Ключ-АСТРОМ вы можете управлять стандартами соответствия в Настройках Ключ-АСТРОМ.
  • Для Runecast Cloud Security Posture Management (CSPM) и Runecast VMware Security Posture Management (VSPM) настройте выбор стандартов непосредственно в Runecast Analyzer.

Что я могу делать с результатами, сгенерированными Ключ-АСТРОМ? Для обзора того, как использовать результаты соответствия, см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу быть в соответствии с результатами высокой степени серьёзности, сгенерированными Ключ-АСТРОМ? Для руководств по повышению соответствия см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Как я могу улучшить покрытие Управления состоянием безопасности? Для инструкций см. раздел «Улучшение покрытия».

Почему я получаю неудачные результаты в моей системе? Ресурсы в вашей системе оцениваются как Failed (не соответствуют) в соответствии с правилами, указанными в поддерживаемых стандартах.

  • Чтобы лучше понять конфигурацию ресурсов и просмотреть источник правила, см. раздел «Получение аналитики».
  • Чтобы лучше понять типы результатов, см. раздел «Концепции: Результаты».

Что произойдёт, если я не исправлю свою систему на основе результатов? Поддержание вашего состояния безопасности является основополагающим для вашей общей стратегии безопасности. Думайте об этом как о базовой гигиене безопасности — без неё все другие меры безопасности, которые вы внедряете, будут значительно менее эффективными. Что касается соответствия, не устранение этих результатов означает, что вы не сможете выявить, оценить и исправить потенциальные проблемы, которые могут привести к сбоям аудита.

Ручная обработка многочисленных проверок, необходимых для аудита, быстро становится непосильной задачей, consuming countless hours. С нашим решением Управление состоянием безопасности весь этот процесс автоматизирован, обеспечивая эффективное управление как безопасностью, так и соответствием.

Игнорирование проблем соответствия создаёт потенциальный риск экспозиции или риск сбоя соответствия.

Как исправить проблемы, обнаруженные в моей среде? Для руководств по исправлению результатов см. раздел «Оставайтесь в соответствии с требованиями с помощью Управления состоянием безопасности».

Какие среды можно отслеживать с помощью Управления состоянием безопасности? Для списка поддерживаемых систем, их версий и дистрибутивов см. раздел «Управление состоянием безопасности».

Поддерживаются ли дистрибутивы Kubernetes, такие как GKE и OpenShift, с помощью Security Essentials for Kubernetes? Да. Security Essentials for Kubernetes поддерживает все дистрибутивы и версии Kubernetes, поддерживаемые мониторингом Kubernetes в Ключ-АСТРОМ, включая такие предложения, как GKE и OpenShift.

В каких режимах мониторинга я могу развернуть Управление состоянием безопасности на Kubernetes? Запуск Управления состоянием безопасности на Kubernetes полностью независим от ЕдиныйАгент и, следовательно, от режимов мониторинга. Анализируемые данные поступают с API-сервера Kubernetes и Kubernetes Node Configuration Collector через АктивныйШлюз. Поэтому вы можете использовать xSPM Security Posture Management с Kubernetes Platform Monitoring, где ЕдиныйАгент не развёрнут.

Как настроить Управление состоянием безопасности для облачных сред? Настройте интеграцию Ключ-АСТРОМ с Runecast Analyzer.