Фильтрация или изменение статуса сторонних уязвимостей

Материал из Документация Ключ-АСТРОМ
Версия от 13:42, 21 сентября 2026; IKuznetsov (обсуждение | вклад)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Фильтрация или изменение статуса сторонних уязвимостей

Эта страница относится к классическому приложению Сторонние уязвимости, которое устарело. Если вы в настоящее время используете это приложение, мы рекомендуем перейти на соответствующее приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

После того как вы включите обнаружение сторонних уязвимостей и увидите список сторонних уязвимостей в разделе Сторонние уязвимости, есть несколько способов организовать их для удобного управления и приоритизации:

Фильтрация уязвимостей

Вы можете фильтровать уязвимости по:

  • Рекомендуемым исправлениям
  • Детали уязвимости, глобальный временной диапазон и зона управления (можно комбинировать любые из этих фильтров)

Фильтрация по рекомендуемым исправлениям с помощью Davis Security Advisor

Чтобы отфильтровать по рекомендуемым исправлениям, на странице Сторонние уязвимости выберите обновление и затем выберите Добавить как фильтр.

  • После добавления рекомендуемого исправления в качестве фильтра вы можете расширить фильтрацию по деталям уязвимости.
  • Вы можете добавить несколько фильтров для рекомендуемых исправлений сразу. В этом случае вы получите совокупный список уязвимостей на основе выбранных исправлений.
  • Если вы используете фильтр зон управления, вы получите список сторонних уязвимостей, затрагивающих выбранную зону управления.

Вы не получите рекомендации для:

  • Заглушённых уязвимостей
  • Уязвимостей, отфильтрованных глобальным фильтром в прошлом временном диапазоне
  • Разрешённых уязвимостей

Фильтрация по деталям уязвимости

В панели фильтров доступны следующие фильтры.

Вы можете комбинировать любые фильтры, но не можете использовать один и тот же фильтр более одного раза за поиск.

Оценка риска:

  • Экспозиция в публичном интернете: отображает уязвимости, которые затрагивают хотя бы один процесс, доступный из интернета.
  * Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
  • Достижимые активы данных: отображает уязвимости, которые затрагивают хотя бы один процесс, имеющий доступ к базе данных.
  * Этот фильтр недоступен для уязвимостей в технологии Kubernetes.
  • Опубликован публичный эксплойт: отображает уязвимости, которые эксплуатируются известным вредоносным кодом.
  • Уязвимые функции в использовании: отображает уязвимости, у которых есть уязвимые функции, используемые процессом (это может указывать на более высокий риск эксплуатации).
  • Пониженная точность: отображает уязвимости, у которых связанные хосты работают в режиме мониторинга инфраструктуры или режиме обнаружения ЕдиныйАгент.

Уровень риска: отображает уязвимости по их серьёзности (Критический, Высокий, Средний, Низкий, Нет).

Идентификатор Astromkey/Snyk/CVE: отображает конкретную уязвимость на основе:

  • Идентификатора Ключ-АСТРОМ (DTV-2026-JAVA-0000008) для уязвимостей на основе канала уязвимостей Ключ-АСТРОМ
  • Идентификатора Snyk (SNYK-JAVA-ORGAPACHEXMLBEANS-1060048) для уязвимостей на основе предыдущего канала уязвимостей Snyk (помечен как устаревший с марта 2026 года)
  • Идентификатора CVE (например, CVE-2017-5645) для уязвимостей на основе NVD

Существует ограничение в 48 символов при фильтрации по идентификатору Ключ-АСТРОМ, Snyk или CVE.

Статус:

  • Открыта: отображает активные уязвимости.
  • Разрешена: отображает уязвимости, которые были автоматически закрыты, поскольку первопричина (например, загрузка уязвимой библиотеки) больше не присутствует.
  • Заглушена: отображает активные и разрешённые уязвимости, которые были заглушены по запросу.
  • Устаревшая: отображает уязвимости из предыдущего канала Snyk, которые не охвачены каналом уязвимостей Ключ-АСТРОМ.

Фильтр Устаревшая будет возвращать результаты только в том случае, если выбранный временной диапазон включает день обновления до Ключ-АСТРОМ версии 1.334, запланированного на март 2026 года.

Технология: отображает уязвимости в одной из поддерживаемых технологий (Kubernetes, Node.js, Java, .NET, PHP, Python, Go).

Среды выполнения технологии: отображает только уязвимости на основе библиотек (только уязвимые библиотеки) или на основе среды выполнения (только уязвимые среды выполнения).

Уязвимый компонент: отображает уязвимости на основе части имени уязвимого компонента.

Идентификатор уязвимости: отображает конкретную уязвимость, выбирая её идентификатор, предоставленный Ключ-АСТРОМ (например, S-4423).

Затронутая или связанная сущность: отображает уязвимости, которые затрагивают или связаны с конкретными сущностями. Выберите и введите любую комбинацию следующего: имя группы процессов, имя хоста, имя рабочей нагрузки Kubernetes, имя кластера Kubernetes, тег. Для тега вы можете использовать теги на хосте, процессе и группе процессов с синтаксисом key:value или key.

Если уязвимость затрагивает более 5 000 процессов, фильтр Затронутая или связанная сущность может не найти все уязвимости, затронутые введённой сущностью.

Фильтрация по глобальному временному диапазону

Вы можете использовать селектор глобального временного диапазона для фильтрации сторонних уязвимостей на следующих страницах:

  • На странице Сторонние уязвимости отображаются уязвимости, которые были открыты в выбранном глобальном временном диапазоне. Однако данные, отображаемые для записи, отражают текущий статус записи, а не исторический статус.
  • На странице сведений об уязвимости отображаются сущности, которые были затронуты, и библиотеки, которые были уязвимы в течение выбранного глобального временного диапазона. Затронутая сущность или уязвимый компонент отображается:
  * Если он уже был затронут или уязвим в течение выбранного временного диапазона.
  * Если он всё ещё затронут или уязвим.

Фильтрация по зоне управления

Вы можете использовать фильтр зон управления на страницах списка и сведений о сторонних уязвимостях.

Как применяется фильтр

В каждом случае фильтр применяется к разным компонентам:

  • На странице «Сторонние уязвимости»
  * Фильтрация по зоне управления применяется только к полю Уязвимость.
  * Данные во всех остальных полях уязвимости основаны на всей среде.
  • На странице сведений о сторонней уязвимости
  * Фильтрация по зоне управления применяется только к разделам Уязвимые компоненты и Связанные сущности.
  * Данные во всех остальных разделах основаны на всей среде.

Как рассчитываются зоны управления

Расчёт зон управления основан на процессах (или ноде Kubernetes, в случае уязвимостей Kubernetes). Зоны управления рассчитываются при открытии уязвимости и каждые 15 минут после этого до разрешения уязвимости. Зона управления затронута уязвимостью, если процесс (или нода Kubernetes, в случае уязвимостей Kubernetes) зоны управления использует уязвимый компонент, который имеет сообщённую уязвимость.

Как ведут себя разрешённые уязвимости

  • Когда уязвимость перестаёт затрагивать зону управления, она не будет отображаться при фильтрации по этой зоне управления.
  • Когда уязвимость разрешена (когда она перестала затрагивать всю среду), она отображается независимо от выбранной зоны управления.

Ограничения зон управления

Для уязвимости сохраняется максимум 1 000 зон управления. Если уязвимость затрагивает более 1 000 зон управления, вы можете фильтровать только по 1 000 зонам управления, которые сохранены с уязвимостью.

Изменение статуса уязвимости

Варианты изменения статуса

Вы можете:

  • Заглушить (сделать беззвучными) уязвимости, которые:
  * Открыты, если вы не считаете их важными
  * Разрешены, если вы не хотите иметь с ними дело, если они будут открыты заново
  • Ражглушить уязвимости, которые заглушены, если вы считаете их важными.

Измените статус уязвимости, выбрав новую причину для текущего статуса или добавив дополнительную информацию к текущему статусу.

  • Заглушённые уязвимости не появляются в списке уязвимостей, если вы не отфильтруете по Статус: заглушена.
  • Ражглушение открытой уязвимости делает её снова активной — её статус возвращается к Открыта, и уязвимость снова появляется в списке уязвимостей.
  • Ражглушение разрешённой уязвимости возвращает её статус к Разрешена, и уязвимость снова появляется в списке уязвимостей при фильтрации по разрешённым уязвимостям.

Способы изменения статуса

Вы можете изменить статус уязвимости индивидуально или массово:

Индивидуально (по одной уязвимости за раз). У вас есть два варианта:

  • На странице Сторонние уязвимости в разделе Детали для выбранной уязвимости выберите Изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить.
  • На странице сведений о сторонней уязвимости в правом верхнем углу страницы выберите Изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить.

Массово (для нескольких уязвимостей сразу, например, на основе определённых фильтров). На странице Сторонние уязвимости у вас есть два варианта:

  • Выберите несколько уязвимостей, отображаемых на одной странице (выберите нужные уязвимости, затем выберите Да, изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить).
  • Выберите все уязвимости, отображаемые на одной странице (выберите столбец Уязвимость в списке уязвимостей, затем выберите Да, изменить статус, выберите новый статус, введите дополнительную информацию и затем выберите Сохранить).

Опция массовых изменений недоступна пользователям с доступом только для просмотра. Требуется разрешение Управление проблемами безопасности.

Вам нужно подождать до одной минуты, чтобы изменения вступили в силу. Обновите страницу, чтобы увидеть изменения.

Просмотр изменений статуса

Последние пять изменений статуса уязвимости регистрируются в разделе Эволюция уязвимости страницы сведений об уязвимости.

  • Выберите Показать больше для следующих пяти изменений статуса.
  • Выберите Сведения, чтобы увидеть, кто изменил статус уязвимости, причину изменения статуса и любые дополнительные комментарии.