VK Registry logo
Помощь
Обновлена 19 августа 2026 г. в 11:59

Управление политиками безопасности

Политика безопасности — набор условий, которые определяют критерии блокировки или проверки артефактов при операциях загрузки и скачивания в экземплярах VK Registry.

Политики не конфликтуют между собой, так как каждая из них работает только на обнаружение уязвимых артефактов по заданным условиям. Если артефакт не обнаружен ни одной политикой, операции с ним разрешены.

Создание политики

  1. Войдите в Security Manager с учетными данными администратора или администратора безопасности.

  2. Перейдите в раздел Политики.

  3. Нажмите кнопку Создать политику.

  4. Задайте общую информацию:

    • Название — уникальное имя политики.

    • (Опционально) Описание — описание политики.

    • Оператор условий — способ проверки по заданным условиям:

      • Все условия (AND) — должны совпасть все условия;
      • Любое условие (OR) — должно совпасть хотя бы одно условие.
    • Действие при срабатывании — реакция системы при совпадении условий политики с артефактом:

      • Блокировка — запретить операцию;
      • Аудит — разрешить операцию и зафиксировать срабатывание политики.
    • Область применения — применимость политики:

      • Global — ко всем подключенным экземплярам VK Registry;
      • Registry-scoped — к конкретному экземпляру VK Registry.
  5. Задайте условие для политики безопасности:

    • Атрибут — атрибут уязвимости, по которому политика должна проверять условие.

      Доступные атрибуты — в таблице 1.

    • Оператор — логическое сравнение значения атрибута с заданным порогом.

      Доступные операторы: >, , <, , =.

    • Значение — пороговое значение для срабатывания политики.

      Доступные значения атрибутов — в таблице 1.

  6. Нажмите кнопку Добавить условие, чтобы добавить нужное количество условий.

    При необходимости можно задать условия с одним атрибутом, но разными значениями. Пример: Критичность < 5 и Критичность > 2.

  7. Нажмите кнопку Создать.

  8. Опубликуйте политику, чтобы она начала действовать на подключенных экземплярах VK Registry (подробнее — Публикация политик).

Таблица 1 — Атрибуты политики безопасности

Атрибут

Описание

Доступные значения

Критичность

Уровень критичности уязвимости (Severity)

Целое число от 1 до 5, где 1 — наименьшая критичность, 5 — наивысшая критичность

CVSS Score

Оценка опасности уязвимости по шкале CVSS

Дробное число по шкале CVSS:

  • 0.0 — уязвимости нет;
  • от 0.1 до 3.9 — низкая опасность уязвимости;
  • от 4.0 до 6.9 — средняя опасность уязвимости;
  • от 7.0 до 8.9 — высокая опасность уязвимости;
  • от 9.0 до 10.0 — критическая опасность уязвимости.

Пример: CVSS Score ≥ 7.0 означает, что уязвимость имеет высокий или критический уровень опасности

Malware

Индикатор того, что под эту уязвимость уже написано вредоносное ПО

  • true — если вредоносное ПО существует;
  • false — если нет

Known Exploited

Индикатор того, что эксплойт к этой уязвимости активно используется злоумышленниками

  • true — если есть активные атаки;
  • false — если нет

EPSS Score

Статистическая вероятность того, что злоумышленники воспользуются уязвимостью в течение 30 дней

Дробное число от 0.0 до 1.0: чем выше значение, тем рискованнее.

Пример: EPSS Score ≥ 0.1 означает, что вероятность эксплуатации уязвимости — 0,1 или выше

EPSS Percentile

Доля других уязвимостей, которые менее опасны, чем эта

Целое число от 0 до 100: чем выше значение, тем опаснее.

Пример: EPSS Percentile ≥ 95 означает, что уязвимость входит в 5% самых опасных

Просмотр политики

  1. Войдите в Security Manager.
  2. Перейдите в раздел Политики.
  3. Нажмите на название политики.

Для каждой политики отображаются:

  • общая информация, указанная при создании: название, описание, оператор условий, действие при срабатывании, область применения;
  • статус политики: включена или отключена;
  • условия с заданными пороговыми значениями.

Включение и отключение политики

  1. Войдите в Security Manager с учетными данными администратора или администратора безопасности.
  2. Перейдите в раздел Политики.
  3. Включите или отключите политику в столбце Статус.
  4. Опубликуйте изменение состояния политики (подробнее — Публикация политик).

Редактирование политики

  1. Войдите в Security Manager с учетными данными администратора или администратора безопасности.
  2. Перейдите в раздел Политики.
  3. Нажмите Управление политиками безопасности для политики и выберите пункт Редактировать.
  4. Отредактируйте параметры.
  5. Нажмите кнопку Сохранить.
  6. Опубликуйте изменение состояния политики (подробнее — Публикация политик).

Публикация политик

Публикация политик запускается вручную. Она нужна после любых изменений, связанных с политиками:

  • создание политики;
  • редактирование политики;
  • включение или отключение политики;
  • удаление политики.

Чтобы опубликовать снимок политик:

  1. Войдите в Security Manager с учетными данными администратора или администратора безопасности.
  2. Перейдите в раздел Политики.
  3. Нажмите кнопку Опубликовать.

После запуска публикации Security Manager формирует снимок политик (Policy Snapshot) и отправляет его на экземпляры VK Registry со статусом Онлайн. Снимок доставляется в экземпляр VK Registry, сохраняется, а затем применяется на всех рабочих узлах.

Состояние синхронизации показывает, применена ли целевая версия снимка на экземпляре VK Registry. Узнать его можно при просмотре экземпляра в Security Manager (подробнее — Просмотр экземпляров VK Registry).

Удаление политики

  1. Войдите в Security Manager с учетными данными администратора или администратора безопасности.
  2. Перейдите в раздел Политики.
  3. Нажмите Управление политиками безопасности для политики и выберите пункт Удалить.
  4. Опубликуйте изменение, чтобы политика прекратила действовать на подключенных экземплярах VK Registry (подробнее — Публикация политик).
Была ли статья полезна?