Сотрудничество с приложениями и обмен обнаружениями Security Posture Management

Материал из Документация Ключ-АСТРОМ
Версия от 20:05, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Сотрудничество с приложениями и обмен обнаружениями = Ключ-АСТРОМ предлагает вам гибкость: * '''Взаимодействовать с другими приложениями''': вы можете либо преобразовать результаты в запросы '''DQL''', либо выполнять запросы '''DQL''' для событий соответствия...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Сотрудничество с приложениями и обмен обнаружениями

Ключ-АСТРОМ предлагает вам гибкость:

  • Взаимодействовать с другими приложениями: вы можете либо преобразовать результаты в запросы DQL, либо выполнять запросы DQL для событий соответствия в вашем любимом приложении.
  • Делиться сведениями с заинтересованными сторонами: вы можете поделиться URL результатов или скачать результаты в виде файла CSV.
  • Открыть таблицу данных обнаружений в Дашбордах или Блокнотах.
  • Переходить к конкретным обнаружениям непосредственно из других приложений Ключ-АСТРОМ.
  • Получать доступ к обнаружениям SPM из приложения Kubernetes.

Подробности см. ниже.

Преобразование результатов в запросы DQL

Вы можете преобразовать результаты приложения в запросы DQL и открыть их в других приложениях Ключ-АСТРОМ, чтобы продолжить расследование оттуда.

  1. На странице Результаты оценки выберите правило.
  2. В разделе Оценённые ресурсы у вас есть два варианта:
  * Вариант 1: выберите Открыть в Блокнотах, чтобы открыть новый документ в Блокнотах.
  * Вариант 2: в меню выберите Открыть с помощью и выберите приложение из доступных вариантов.

Выполнение запросов DQL для событий соответствия

Вы можете выполнять запросы DQL для событий соответствия в Расследованиях или Блокнотах для получения дополнительных сведений или обмена результатами с другими.

Руководство по использованию DQL см. в разделе «Как использовать запросы DQL».

Список примеров запросов DQL на основе событий соответствия см. в разделе «Примеры DQL для данных безопасности».

Список полей событий соответствия см. в Семантическом словаре Ключ-АСТРОМ.

Поделиться URL

Вы можете переслать URL ваших отфильтрованных результатов или конкретных правил членам команды.

Чтобы просмотреть результаты, у пользователей должны быть включены необходимые разрешения. Подробности см. в разделе «Предварительные требования».

Скачать как CSV

Вы можете скачать результаты в виде файла CSV, чтобы поделиться ими с другими.

  1. На странице Результаты оценки используйте панель фильтров, чтобы выбрать, какие результаты вы хотите отобразить.
  2. В правом верхнем углу таблицы уязвимостей выберите > Скачать как CSV > Все.

Открыть обнаружения в Дашбордах или Блокнотах

Предварительная версия

Вы можете открыть таблицу данных обнаружений непосредственно в Дашбордах или Блокнотах для дальнейшего анализа, визуализации и обмена с заинтересованными сторонами.

Переход к обнаружениям из других приложений

Предварительная версия

Вы можете перейти непосредственно к конкретному обнаружению или отфильтрованному представлению вкладки Обнаружения, используя следующие интенты:

  • view-compliance-finding: открывает конкретное обнаружение соответствия на вкладке Обнаружения.
  • view-compliance-findings-by-severity: открывает вкладку Обнаружения, предварительно отфильтрованную по серьёзности.

Интеграция с приложением Kubernetes

Предварительная версия

Приложение Kubernetes интегрируется с вкладкой Обнаружения SPM, позволяя переключаться между контекстом ресурсов Kubernetes и обнаружениями соответствия без ручного переключения между приложениями.

Чтобы проверить ваши кластеры Kubernetes:

  1. Найдите Kubernetes.
  2. Выберите вкладку Проводник.
  3. Выберите кластер.
  4. Откройте вкладку Безопасность в сведениях о кластере.
  5. Выберите Просмотреть все на вкладке Ошибки конфигурации.