Сотрудничество с приложениями и обмен обнаружениями Security Posture Management
Сотрудничество с приложениями и обмен обнаружениями
Ключ-АСТРОМ предлагает вам гибкость:
- Взаимодействовать с другими приложениями: вы можете либо преобразовать результаты в запросы DQL, либо выполнять запросы DQL для событий соответствия в вашем любимом приложении.
- Делиться сведениями с заинтересованными сторонами: вы можете поделиться URL результатов или скачать результаты в виде файла CSV.
- Открыть таблицу данных обнаружений в Дашбордах или Блокнотах.
- Переходить к конкретным обнаружениям непосредственно из других приложений Ключ-АСТРОМ.
- Получать доступ к обнаружениям SPM из приложения Kubernetes.
Подробности см. ниже.
Преобразование результатов в запросы DQL
Вы можете преобразовать результаты приложения в запросы DQL и открыть их в других приложениях Ключ-АСТРОМ, чтобы продолжить расследование оттуда.
- На странице Результаты оценки выберите правило.
- В разделе Оценённые ресурсы у вас есть два варианта:
* Вариант 1: выберите Открыть в Блокнотах, чтобы открыть новый документ в Блокнотах. * Вариант 2: в меню выберите Открыть с помощью и выберите приложение из доступных вариантов.
Выполнение запросов DQL для событий соответствия
Вы можете выполнять запросы DQL для событий соответствия в Расследованиях или Блокнотах для получения дополнительных сведений или обмена результатами с другими.
Руководство по использованию DQL см. в разделе «Как использовать запросы DQL».
Список примеров запросов DQL на основе событий соответствия см. в разделе «Примеры DQL для данных безопасности».
Список полей событий соответствия см. в Семантическом словаре Ключ-АСТРОМ.
Поделиться URL
Вы можете переслать URL ваших отфильтрованных результатов или конкретных правил членам команды.
Чтобы просмотреть результаты, у пользователей должны быть включены необходимые разрешения. Подробности см. в разделе «Предварительные требования».
Скачать как CSV
Вы можете скачать результаты в виде файла CSV, чтобы поделиться ими с другими.
- На странице Результаты оценки используйте панель фильтров, чтобы выбрать, какие результаты вы хотите отобразить.
- В правом верхнем углу таблицы уязвимостей выберите > Скачать как CSV > Все.
Открыть обнаружения в Дашбордах или Блокнотах
Предварительная версия
Вы можете открыть таблицу данных обнаружений непосредственно в Дашбордах или Блокнотах для дальнейшего анализа, визуализации и обмена с заинтересованными сторонами.
Переход к обнаружениям из других приложений
Предварительная версия
Вы можете перейти непосредственно к конкретному обнаружению или отфильтрованному представлению вкладки Обнаружения, используя следующие интенты:
view-compliance-finding: открывает конкретное обнаружение соответствия на вкладке Обнаружения.view-compliance-findings-by-severity: открывает вкладку Обнаружения, предварительно отфильтрованную по серьёзности.
Интеграция с приложением Kubernetes
Предварительная версия
Приложение Kubernetes интегрируется с вкладкой Обнаружения SPM, позволяя переключаться между контекстом ресурсов Kubernetes и обнаружениями соответствия без ручного переключения между приложениями.
Чтобы проверить ваши кластеры Kubernetes:
- Найдите Kubernetes.
- Выберите вкладку Проводник.
- Выберите кластер.
- Откройте вкладку Безопасность в сведениях о кластере.
- Выберите Просмотреть все на вкладке Ошибки конфигурации.