Обеспечение соответствия с помощью Security Posture Management

Материал из Документация Ключ-АСТРОМ
Версия от 18:37, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Обеспечение соответствия с помощью Security Posture Management = '''Ранний доступ''' В этом руководстве вы узнаете, как '''Security Posture Management''' помогает соблюдать рекомендации по усилению безопасности и стандарты нормативного соответствия. == Целевая аудитория == Это ру...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Обеспечение соответствия с помощью Security Posture Management

Ранний доступ

В этом руководстве вы узнаете, как Security Posture Management помогает соблюдать рекомендации по усилению безопасности и стандарты нормативного соответствия.

Целевая аудитория

Это руководство предназначено для инженеров по безопасности, DevOps, DevSecOps и инженеров по надёжности сайтов (SRE).

Сценарий

Ваша организация требует соблюдения отраслевых лучших практик или нормативных требований. В вашей среде постоянно добавляются или удаляются новые рабочие нагрузки.

Цель

  • Получить мгновенное представление об общем состоянии безопасности отслеживаемой среды.
  • Легко обнаруживать и устранять проблемы безопасности и ошибки конфигурации.
  • Обеспечить безопасную и эффективную конфигурацию среды.
  • Повысить общую надёжность системы.
  • Обеспечить соответствие стандартам безопасности.

Результат

  • Кластеры Kubernetes активно оцениваются через Kubernetes Security Posture Management на соответствие стандартам нормативного соответствия и лучшим практикам безопасности.
  • Ошибки конфигурации и нарушения стандартов непрерывно выявляются.

Предварительные требования

  • Разверните Kubernetes Security Posture Management.
  • Установите xSPM Security Posture Management.
  1. В Ключ-АСТРОМ откройте Расширения.
  2. Найдите xSPM Security Posture Management и выберите Установить.

Начало работы

Шаг 1. Изучите результаты

Откройте xSPM Security Posture Management и просмотрите:

  • Результаты оценки.
  • Состояние соответствия:
    • Для всей среды.
    • Для конкретных систем.

Шаг 2. Найдите relevant информацию

Используйте параметры фильтрации и сортировки, чтобы получить сведения о проблемах в вашей среде.

Шаг 3. Соберите сведения

Определите, какие правила relevant, на основе контекстных сведений.

Шаг 4. Определите стратегию соответствия

  1. Исправьте проблемы конфигурации для правил с наивысшим приоритетом в узком контексте (например, в одном кластере).
  2. Отслеживайте соответствие и работу в течение некоторого времени.
  3. Если всё работает нормально, разверните исправление в других средах.

Шаг 5. Определите мониторинг соответствия

Есть два способа:

  • В приложении.
  • Через запросы DQL.

Используйте xSPM Security Posture Management для мониторинга того, что:

  • Процент соответствия стандарту растёт.
  • Общее количество оценённых ресурсов с результатом Пройдено растёт.

Для удобного управления и сравнения результатов вы можете скачать результаты в виде файла CSV.

Шаг 6. Создайте уведомления

Создайте рабочий процесс для отправки оповещения на нужном канале, если ранее пройденное правило становится Не пройдено.

Дополнительные ресурсы

  • Security Posture Management