Управление фидами
Фид (Threat Intelligence Feeds) — поток данных об актуальных киберугрозах.
Security Manager получает данные об уязвимостях из загруженного архива фида. Эти данные добавляются в хранилище уязвимостей Security Manager и применяются для защиты подключенных экземпляров VK Registry и анализа.
Фид составляется из данных внешних источников:
- NVD (National Vulnerability Database) — национальная база данных уязвимостей США.
- GHSA (GitHub Security Advisories) — база данных об уязвимостях в открытом исходном коде (open-source), которую ведет GitHub.
- KEV (Known Exploited Vulnerabilities) — каталог уязвимостей, которые уже активно используются хакерами в реальных атаках.
- EPSS (Exploit Prediction Scoring System) — оценка вероятности того, что уязвимость будет использована в ближайшие 30 дней.
- Базы вредоносного программного обеспечения (malware): вирусы, трояны, программы-вымогатели, шпионское ПО и т. д.
Данные об уязвимостях регулярно обновляются и собираются в новые версии архива фида. Каждая версия содержит полную информацию о всех найденных уязвимостях.
Обратитесь в техническую поддержку, чтобы получить архив фида.
- Авторизуйтесь в Security Manager с помощью учетной записи администратора или администратора безопасности.
- Перейдите в раздел Администрирование → Источники данных.
- Нажмите кнопку Загрузить фид.
- Выберите полученный архив фида.
- Нажмите кнопку Загрузить.
Security Manager проверит манифест и целостность архива, а затем импортирует фид. Дождитесь завершения загрузки и импорта.
Прогресс можно отслеживать при просмотре информации о загрузке.
- Авторизуйтесь в Security Manager.
- Перейдите в раздел Администрирование → Источники данных.
В блоке Текущая версия фида отображается информация о последнем успешно загруженном фиде, который применяется для защиты подключенных экземпляров VK Registry:
- версия фида;
- дата загрузки фида;
- пользователь, который загрузил фид;
- количество уязвимостей, импортированных из фида.
-
Авторизуйтесь в Security Manager.
-
Перейдите в раздел Администрирование → Источники данных.
В блоке История импортов отображаются все попытки загрузок: незавершенные, успешные и завершившиеся ошибкой.
-
Нажмите на значение в поле Дата, чтобы узнать подробную информацию о загрузке.
Для каждой загрузки отображается:
- статус загрузки;
- длительность загрузки;
- даты начала и завершения загрузки;
- версия формата фида;
- версия фида;
- прогресс загрузки;
- (опционально) описание ошибки загрузки, если она возникла.
В отличие от политик безопасности, загруженные фиды публикуются автоматически. Публикация запускается при одновременном выполнении условий:
- новый фид успешно загружен;
- есть подключенные экземпляры VK Registry в статусе
Онлайн; - на экземплярах действует устаревшая версия фида.
Security Manager формирует снимок данных об уязвимостях (Evaluation Data Snapshot) и отправляет его на экземпляры VK Registry. Снимок доставляется в экземпляр VK Registry, сохраняется, а затем применяется на всех рабочих узлах.
Признак актуальности фида показывает, применена ли его последняя версия на экземпляре VK Registry. Узнать этот признак можно при просмотре экземпляра в Security Manager (подробнее — Просмотр экземпляров VK Registry).