Security Posture Management

Материал из Документация Ключ-АСТРОМ
Версия от 20:01, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Security Posture Management = == О приложении == === Что вы узнаете === * Просматривать покрытие '''Security Posture Management''' для ваших систем с первого взгляда. * Искать relevant информацию для эффективного устранения обнаружений безопасности и соответствия. * Углубляться в резуль...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Security Posture Management

О приложении

Что вы узнаете

  • Просматривать покрытие Security Posture Management для ваших систем с первого взгляда.
  • Искать relevant информацию для эффективного устранения обнаружений безопасности и соответствия.
  • Углубляться в результаты для получения сведений о том, как исправить ошибки конфигурации и несоответствия.
  • Исследовать отдельные обнаружения на уровне ресурсов и изучать затронутые ресурсы в Smartscape.
  • Преобразовывать результаты в запрос DQL или скачивать их в формате CSV и делиться с другими.

Целевая аудитория

xSPM Security Posture Management предназначен для инженеров по безопасности, DevOps, DevSecOps и инженеров по надёжности сайтов (SRE).

Ключевые сценарии использования включают:

  • Получение мгновенного представления об общем состоянии безопасности отслеживаемой среды.
  • Лёгкое обнаружение и устранение проблем безопасности и ошибок конфигурации.
  • Получение действенных рекомендаций по обнаружениям.
  • Обеспечение безопасной и эффективной конфигурации среды.
  • Повышение общей надёжности системы.
  • Поддержание непрерывного соответствия стандартам безопасности.

Предварительные требования

  • Ознакомьтесь с поддерживаемыми стандартами и технологиями соответствия.
  • Чтобы в полной мере использовать функциональность Security Posture Management, вам нужно развернуть Kubernetes Security Posture Management.
  • Разрешения: список необходимых разрешений см. в разделе Расширения — выберите xSPM Security Posture Management и просмотрите техническую информацию.
  • Предварительные знания: понимание Kubernetes.

Начало работы

xSPM Security Posture Management разработан, чтобы дать организациям видимость, контроль и соответствие для их среды. Он предоставляет отчёт высокого уровня о состоянии соответствия по выбранным стандартам.

Чтобы начать, выполните следующие шаги.

Шаг 1. Установите приложение

  1. В Ключ-АСТРОМ откройте Расширения.
  2. Найдите xSPM Security Posture Management и выберите Установить.

Шаг 2. Настройте покрытие SPM

Необязательно

Вы можете настроить, какие из ваших систем (или кластеров, в случае Kubernetes Security Posture Management), отслеживаемых Ключ-АСТРОМ, охватываются Security Posture Management.

  1. Откройте xSPM Security Posture Management.
  2. На странице Обзор в таблице Мои системы включите или отключите нужные системы.

Системы, не охваченные Security Posture Management, помечаются как Не включено.

Чтобы включить покрытие для системы

  • Для нужной системы выберите Включить SPM.
  • На открывшейся странице Настройки включите Включить Security Posture Management.

Чтобы отключить покрытие для системы

  • Для нужной системы выберите Настройки.
  • На открывшейся странице Настройки отключите Включить Security Posture Management.

Шаг 3. Настройте область оценки

Необязательно

Kubernetes Security Posture Management (KSPM)

Стандарт CIS включён по умолчанию при оценке вашей среды Kubernetes и не может быть отключён. Однако вы можете настроить, какие из других поддерживаемых стандартов соответствия (DORA, NIST и DISA STIG) будут включены в будущие оценки.

Чтобы настроить область оценки

  1. Откройте меню настроек в правом верхнем углу xSPM Security Posture Management.
  2. Включите или отключите нужные стандарты.

Как вариант, вы можете включать или отключать стандарты непосредственно из Настроек:

  1. Перейдите в Настройки > Анализировать и оповещать > Безопасность приложений > Security Posture Management.
  2. Включите или отключите нужные стандарты.

Ключ-АСТРОМ оценивает данные, полученные от ваших систем, и ищет ошибки конфигурации на соответствие поддерживаемым стандартам соответствия. Результаты отображаются в приложении.