Концепции Security Posture Management

Материал из Документация Ключ-АСТРОМ
Версия от 20:02, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Концепции Security Posture Management = == Результаты == Результаты — это обнаружения от Ключ-АСТРОМ в отношении вашего состояния безопасности и соответствия, основанные на правилах поддерживаемых стандартов соответствия. Правила — это конкретные требования к...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Концепции Security Posture Management

Результаты

Результаты — это обнаружения от Ключ-АСТРОМ в отношении вашего состояния безопасности и соответствия, основанные на правилах поддерживаемых стандартов соответствия.

Правила — это конкретные требования к конфигурации и другие требования к процессам, определённые в стандартах соответствия.

Результаты состоят из:

  • Правил, которые были оценены автоматически (помечены Не пройдено, Пройдено и Не relevant).
  • Правил, которые не удалось оценить автоматически (помечены Вручную).

Ниже описано, что означает каждый тип результата.

Тип результата Определение
Failed Оценённый ресурс не следует рекомендациям, указанным в правиле. В этом случае предоставляется причина сбоя, на основе которой вы можете исправить проблему. Подробности см. в разделе «Получение сведений».
Passed Оценённый ресурс следует рекомендациям, указанным в правиле (нет ошибок конфигурации, нарушающих указанные рекомендации).
Manual¹ Ресурс не может быть автоматически оценён, так как Ключ-АСТРОМ не может определить, соответствует ли ресурс требованиям (например, когда из-за физической безопасности Ключ-АСТРОМ не может получить данные конфигурации от кластеров и нод).
Not relevant Оценённый ресурс не соответствует определённому критерию для оценки, например, конкретной версии. Эти результаты можно пропустить.

¹ Результаты Вручную в настоящее время не являются действенными.

Чтобы увеличить количество результатов на основе автоматической оценки, мы рекомендуем развернуть Kubernetes Security Posture Management.

Просмотр

Результаты отображаются для всех ваших отслеживаемых систем, на которых включён Security Posture Management.

  • Страница Обзор показывает общее количество непройденных, ручных и пройденных правил по каждой отслеживаемой системе.
  • Страница Результаты оценки показывает таблицу со всеми результатами, автоматически отсортированными по убыванию, начиная с тех, которые заслуживают наибольшего внимания (непройденные правила с критической серьёзностью), до менее важных (не relevant правила с низкой серьёзностью).
  • Вкладка Обнаружения показывает отдельные обнаружения на уровне ресурсов. См. раздел «Обнаружения».

Ниже описано, как результат рассчитывается на основе агрегации событий обнаружений в правила.

Результат правила Агрегация состояний ресурсов
Failed По крайней мере один оценённый ресурс имеет результат Не пройдено.
Passed По крайней мере один оценённый ресурс имеет результат Пройдено, но ни один не имеет Не пройдено или Вручную.
Manual По крайней мере один оценённый ресурс имеет результат Вручную, но ни один не имеет Не пройдено.
Not relevant Все оценённые ресурсы имеют результат Не relevant.

Категоризация результатов оценки

Вы можете фильтровать и сортировать результаты на основе различных интересующих критериев. Подробности см. в разделе «Просмотр обнаружений».

Изучение

Чтобы просмотреть сведения о результате

  1. Перейдите на страницу Результаты оценки.
  2. Выберите правило.

Откроется боковое окно с дополнительной информацией, которая поможет понять контекст и исправить потенциальные проблемы. Подробности см. в разделе «Получение сведений».

Серьёзность

Серьёзность указывает, насколько важно правило с точки зрения безопасности и соответствия. Ключ-АСТРОМ определяет серьёзность с помощью Common Configuration Scoring System (CCSS) — стандартизированной и независимой от поставщика структуры для оценки слабостей конфигурации. Этот унифицированный подход обеспечивает согласованность, прозрачность и сопоставимость уровней серьёзности (Критическая, Высокая, Средняя и Низкая) для всех поддерживаемых стандартов.

Как оценивается серьёзность

Ключ-АСТРОМ использует CCSS для оценки уровня риска каждой ошибки конфигурации, учитывая, насколько легко её можно эксплуатировать, и потенциальное влияние на вашу среду. CCSS предоставляет ориентированную на безопасность модель классификации, которая помогает понять риск конфигурации и последовательно приоритизировать устранение в ваших средах.

Серьёзность выводится из числовой оценки CCSS, основанной на трёх группах метрик:

  • Вероятность (L) — насколько легко ошибку конфигурации можно эксплуатировать, учитывая требуемый доступ, знание системы, аутентификацию и возможность автоматизации эксплуатации.
  • Техническое влияние (TI) — потенциальное влияние на конфиденциальность, целостность и доступность в случае эксплуатации ошибки конфигурации.
  • Влияние конфигурации (CI) — насколько существенно ошибка конфигурации ослабляет ожидаемые средства контроля безопасности или базовые конфигурации.

Эта стандартизированная экспертная оценка обеспечивает надёжную основу для управления рисками конфигурации в масштабе. Подробности и примеры см. в разделе «Представляем Common Configuration Scoring System (CCSS) для обнаружений ошибок конфигурации в Ключ-АСТРОМ SPM».

Просмотр

Страница Обзор показывает:

  • Общее количество правил по каждому стандарту соответствия и сколько из них пройдено, вручную и не пройдено (см. карточки стандартов соответствия).
  • Общее количество непройденных правил по каждой системе на основе серьёзности (см. таблицу Мои системы).

Страница Результаты оценки показывает таблицу со всеми результатами и связанной серьёзностью, автоматически отсортированными по убыванию, начиная с тех, которые заслуживают наибольшего внимания (непройденные правила с критической серьёзностью), до менее важных (не relevant правила с низкой серьёзностью).

Категоризация результатов оценки

Вы можете фильтровать и сортировать результаты на основе серьёзности. Подробности см. в разделе «Просмотр обнаружений».

Обнаружения

Предварительная версия

Обнаружение — это индивидуальная оценка соответствия на уровне ресурса, представляющая собой оценку одного ресурса по конкретному правилу в данный момент времени.

В то время как результаты агрегируют эти оценки по правилу across всех ресурсов системы, обнаружения дают вам прямой доступ к базовым событиям, позволяя проводить расследование на уровне ресурса.

Обнаружения доступны на вкладке Обнаружения приложения xSPM Security Posture Management.

Вкладка Обнаружения отображает relevant данные из всех кластеров Kubernetes в вашей среде с включённым Security Posture Management.

Просмотр

Вкладка Обнаружения показывает:

  • График временных рядов обнаружений за выбранный временной диапазон с разбивкой по статусу (Не пройдено, Вручную, Пройдено) или серьёзности (Средняя, Высокая, Критическая, Низкая).
  • Таблицу данных отдельных обнаружений со следующими столбцами:
 * Статус
 * Серьёзность
 * Заголовок
 * Имя ресурса
 * Тип ресурса
 * Контроль
 * Стандарты
 * Последнее обнаружение

Подробности о фильтрации и навигации по вкладке Обнаружения см. в разделе «Просмотр обнаружений».

Подробности об углублении в отдельное обнаружение см. в разделе «Получение сведений».