Просмотр обнаружений

Материал из Документация Ключ-АСТРОМ
Версия от 20:03, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Просмотр обнаружений = Чтобы эффективно управлять обнаружениями безопасности и соответствия и анализировать их, вы можете использовать страницу '''Результаты оценки''' и вкладку '''Обнаружения''' для фильтрации и сортировки результатов с целью приорит...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Просмотр обнаружений

Чтобы эффективно управлять обнаружениями безопасности и соответствия и анализировать их, вы можете использовать страницу Результаты оценки и вкладку Обнаружения для фильтрации и сортировки результатов с целью приоритизации наиболее relevant обнаружений.

  • Страница Результаты оценки показывает агрегированные результаты на уровне правил. Используйте фильтры и сортировку для навигации по ним.
  • Вкладка Обнаружения показывает отдельные обнаружения на уровне ресурсов. См. раздел «Вкладка Обнаружения».

Фильтрация

Выберите, какую информацию отображать.

Фильтрация по стандарту

У вас есть два варианта:

  • Со страницы «Обзор»**
    • Перейдите на страницу Обзор.
    • Из списка доступных карточек стандартов соответствия выберите интересующий вас. Это переведёт вас на страницу Результаты оценки, отфильтрованную по соответствующему стандарту.
  • Со страницы «Результаты оценки»**
    • Перейдите на страницу Результаты оценки.
    • В панели фильтров выберите Стандарт (краткая форма) и/или Имя стандарта (полное имя стандарта), чтобы сфокусировать результаты.

Фильтрация по системе

У вас есть два варианта:

  • Со страницы «Обзор»**
    • Перейдите на страницу Обзор.
    • В таблице Мои системы найдите и выберите интересующую вас систему. Это переведёт вас на страницу Результаты оценки, отфильтрованную по соответствующей системе.
  • Со страницы «Результаты оценки»**
    • Перейдите на страницу Результаты оценки.
    • В фильтре Система выберите интересующую вас систему.

Отображаются только системы, на которых включён Security Posture Management.

Выберите Обновить рядом с панелью фильтра систем, чтобы обновить результаты на основе вашего выбора.

Фильтрация по представлению оценки

На странице Результаты оценки используйте фильтр Представление оценки для управления областью отображаемых правил:

  • Полные результаты: отображает все правила, оценённые для выбранных систем, включая помеченные как Не relevant.
  • Рекомендуемые: отображает только результаты, relevant для вашей среды: Не пройдено, Вручную или Пройдено.

Фильтрация по результатам, серьёзности и правилу

На странице Результаты оценки отфильтруйте интересующие вас параметры:

  • Результат (Не пройдено, Вручную, Пройдено, Не relevant).
  • Серьёзность (Критическая, Высокая, Средняя, Низкая).
  • Правило (полное или частичное совпадение имени правила).

Фильтры можно комбинировать.

Сортировка

На страницах Обзор и Результаты оценки выберите любой из столбцов со значком сортировки, чтобы изменить порядок результатов на возрастающий или убывающий на основе этого критерия.

Вкладка Обнаружения

Предварительная версия

Вкладка Обнаружения предоставляет представление отдельных оценок соответствия на уровне ресурсов. Вы можете использовать её для исследования конкретных ресурсов и фильтрации обнаружений за выбранный временной диапазон.

Просмотр обнаружений

Вкладка Обнаружения показывает:

  • График временных рядов обнаружений за выбранный временной диапазон, окрашенный по статусу (Не пройдено, Вручную, Пройдено).
  • Таблицу данных отдельных обнаружений со следующими столбцами:
 * Статус
 * Серьёзность
 * Заголовок
 * Имя ресурса
 * Тип ресурса

Используйте следующие элементы управления для навигации:

  • Временной диапазон (в правом верхнем углу): задайте временное окно для отображаемых обнаружений (например, Последние 2 часа).
  • Разделить по (над графиком): выберите атрибут, по которому график группирует обнаружения (например, по Статусу).
  • Показать график: включите или отключите график временных рядов.
  • Группировать по (над таблицей): группируйте обнаружения в таблице по выбранному атрибуту.

Фильтрация обнаружений

Используйте панель фасетов слева для фильтрации обнаружений:

  • Статус: фильтр по результату оценки — Пройдено, Вручную или Не пройдено.
  • Серьёзность: фильтр по уровню серьёзности — Критическая, Высокая, Средняя или Низкая.
  • Имя продукта: фильтр по имени продукта, создавшего обнаружение.
  • Поставщик продукта: фильтр по поставщику продукта.
  • Кластер K8s: фильтр по кластеру Kubernetes.
  • Пространство имён K8s: фильтр по пространству имён Kubernetes.

Вы также можете использовать панель фильтров в верхней части, чтобы добавить фильтры на основе атрибутов (например, «Тип ресурса» = KUBERNETES_DEPLOYMENT).

Фильтры можно комбинировать. Выберите обнаружение, чтобы открыть панель сведений.