Интеграция сведений об уязвимостях между Ключ-АСТРОМ и внешними приложениями

Материал из Документация Ключ-АСТРОМ
Версия от 19:02, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Интеграция сведений об уязвимостях между Ключ-АСТРОМ и внешними приложениями = Ключ-АСТРОМ не только обнаруживает уязвимости, но и помогает действовать на их основе. Вы можете перемещаться между приложениями Ключ-АСТРОМ для получения более глубоког...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Интеграция сведений об уязвимостях между Ключ-АСТРОМ и внешними приложениями

Ключ-АСТРОМ не только обнаруживает уязвимости, но и помогает действовать на их основе. Вы можете перемещаться между приложениями Ключ-АСТРОМ для получения более глубокого контекста, делиться обнаружениями с внешними инструментами и автоматизировать рабочие процессы устранения для ускорения реагирования и снижения риска.

Навигация между приложениями

Интерактивные элементы в Уязвимостях, такие как связанные сущности, затронутые группы процессов, ноды Kubernetes или достижимые данные, служат точками входа в другие приложения Ключ-АСТРОМ, позволяя исследовать связанный контекст и предпринимать обоснованные действия.

Примеры:

  • При просмотре раздела Попытки эксплуатации уязвимости уровня кода в Уязвимостях вы можете либо выбрать отдельную попытку эксплуатации, либо использовать кнопку Просмотреть все связанные попытки эксплуатации, чтобы получить доступ к подробной информации в Угрозах и эксплойтах. Это позволяет исследовать технические детали, коррелировать данные среды выполнения и определить, подвергается ли уязвимость активным атакам, помогая приоритизировать устранение на основе фактического риска.
  • При просмотре уязвимости, связанной с нодой Kubernetes в Уязвимостях, вы можете выбрать затронутую ноду из обзора нод Kubernetes, чтобы перейти непосредственно в Kubernetes, где вы можете оценить её работоспособность, зависимости и влияние на рабочие нагрузки.

Навигация также работает в обратном направлении. При изучении сущностей в других приложениях Ключ-АСТРОМ, таких как Kubernetes или Инфраструктура и операции, вы можете столкнуться с индикаторами уязвимостей или ссылками, которые направят вас непосредственно в Уязвимости для более глубокого анализа.

Примеры:

  • Из Kubernetes выбор уязвимости в разделе Уязвимости ноды или рабочей нагрузки открывает Уязвимости, предварительно отфильтрованные по этой конкретной уязвимости.
  • Из Инфраструктуры и операций выбор индикатора уязвимости в правом верхнем углу страницы открывает Уязвимости, отфильтрованные по этому хосту.

Эта двунаправленная навигация гарантирует, что вы всегда на один клик от полного контекста безопасности.

Совместное использование и автоматизация с внешними приложениями

Используйте коннекторы Рабочих процессов для обмена данными об уязвимостях с внешними платформами и автоматизации задач по устранению.

Примеры:

  • Автоматически создавайте задачи Jira при обнаружении новых уязвимостей или при превышении порогов с помощью Jira Connector.
  • Отправляйте оповещения в реальном времени в определённые каналы или людям с помощью Slack Connector или Microsoft Teams Connector.
  • Запускайте рабочие процессы устранения с помощью Red Hat Ansible Connector или Jenkins Connector.

Эти интеграции помогают гарантировать, что нужные команды получают своевременную, действенную информацию без ручных усилий.

Автоматизация рабочих процессов устранения

Используйте приложение Рабочие процессы для автоматизации действий на основе серьёзности уязвимости, типа или затронутых сущностей.

Примеры:

  • Автоматическое назначение задач по устранению в Jira.
  • Отправка оповещений в определённые каналы в Slack.
  • Запуск пользовательских скриптов или заданий CI/CD с помощью таких коннекторов, как Ansible или Jenkins.

Это обеспечивает проактивное, масштабируемое управление уязвимостями в вашей среде.

Скачивание данных об уязвимостях в формате CSV

Вы можете скачать данные в таблице уязвимостей в виде файла CSV для внешнего анализа или отчётности.

Чтобы скачать:

  1. На странице Приоритизация примените любые фильтры, чтобы сузить результаты.
  2. Выберите соответствующую кнопку, чтобы сохранить текущее представление в виде файла CSV.

Скачанный файл отражает фильтры, применённые на момент скачивания.