VK Registry logo
Помощь
Обновлена 19 августа 2026 г. в 11:59

Управление фидами

Фид (Threat Intelligence Feeds) — поток данных об актуальных киберугрозах.

Security Manager получает данные об уязвимостях из загруженного архива фида. Эти данные добавляются в хранилище уязвимостей Security Manager и применяются для защиты подключенных экземпляров VK Registry и анализа.

Архив фида

Фид составляется из данных внешних источников:

  • NVD (National Vulnerability Database) — национальная база данных уязвимостей США.
  • GHSA (GitHub Security Advisories) — база данных об уязвимостях в открытом исходном коде (open-source), которую ведет GitHub.
  • KEV (Known Exploited Vulnerabilities) — каталог уязвимостей, которые уже активно используются хакерами в реальных атаках.
  • EPSS (Exploit Prediction Scoring System) — оценка вероятности того, что уязвимость будет использована в ближайшие 30 дней.
  • Базы вредоносного программного обеспечения (malware): вирусы, трояны, программы-вымогатели, шпионское ПО и т. д.

Данные об уязвимостях регулярно обновляются и собираются в новые версии архива фида. Каждая версия содержит полную информацию о всех найденных уязвимостях.

Получение архива фида

Обратитесь в техническую поддержку, чтобы получить архив фида.

Загрузка фида в Security Manager

  1. Авторизуйтесь в Security Manager с помощью учетной записи администратора или администратора безопасности.
  2. Перейдите в раздел АдминистрированиеИсточники данных.
  3. Нажмите кнопку Загрузить фид.
  4. Выберите полученный архив фида.
  5. Нажмите кнопку Загрузить.

Security Manager проверит манифест и целостность архива, а затем импортирует фид. Дождитесь завершения загрузки и импорта.

Прогресс можно отслеживать при просмотре информации о загрузке.

Просмотр информации об актуальном фиде

  1. Авторизуйтесь в Security Manager.
  2. Перейдите в раздел АдминистрированиеИсточники данных.

В блоке Текущая версия фида отображается информация о последнем успешно загруженном фиде, который применяется для защиты подключенных экземпляров VK Registry:

  • версия фида;
  • дата загрузки фида;
  • пользователь, который загрузил фид;
  • количество уязвимостей, импортированных из фида.

Просмотр информации о загрузках

  1. Авторизуйтесь в Security Manager.

  2. Перейдите в раздел АдминистрированиеИсточники данных.

    В блоке История импортов отображаются все попытки загрузок: незавершенные, успешные и завершившиеся ошибкой.

  3. Нажмите на значение в поле Дата, чтобы узнать подробную информацию о загрузке.

Для каждой загрузки отображается:

  • статус загрузки;
  • длительность загрузки;
  • даты начала и завершения загрузки;
  • версия формата фида;
  • версия фида;
  • прогресс загрузки;
  • (опционально) описание ошибки загрузки, если она возникла.

Публикация фида для экземпляров VK Registry

В отличие от политик безопасности, загруженные фиды публикуются автоматически. Публикация запускается при одновременном выполнении условий:

  • новый фид успешно загружен;
  • есть подключенные экземпляры VK Registry в статусе Онлайн;
  • на экземплярах действует устаревшая версия фида.

Security Manager формирует снимок данных об уязвимостях (Evaluation Data Snapshot) и отправляет его на экземпляры VK Registry. Снимок доставляется в экземпляр VK Registry, сохраняется, а затем применяется на всех рабочих узлах.

Признак актуальности фида показывает, применена ли его последняя версия на экземпляре VK Registry. Узнать этот признак можно при просмотре экземпляра в Security Manager (подробнее — Просмотр экземпляров VK Registry).

Была ли статья полезна?