Security Posture Management¶
О приложении
Что вы узнаете¶
- Обзор охвата Security Posture Management ваших систем.
- Поиск релевантной информации для эффективного устранения результатов безопасности и несоответствий.
- Детальный анализ результатов для получения рекомендаций по исправлению неправильных конфигураций и несоответствий.
- Преобразование результатов в DQL-запрос или их загрузка в формате CSV для обмена с коллегами.
Целевая аудитория¶
Security Posture Management предназначен для инженеров по безопасности (Security Ops Engineers), DevOps, DevSecOps и инженеров по надёжности (SRE).
Основные сценарии использования:
- Мгновенное получение информации об общем состоянии безопасности вашей контролируемой среды
- Лёгкое обнаружение и устранение проблем безопасности и неправильных конфигураций
- Получение практических рекомендаций по результатам
- Обеспечение безопасной и эффективной конфигурации вашей среды
- Повышение общей надёжности системы
- Поддержание непрерывного соответствия стандартам безопасности
Предварительные требования
- Ознакомьтесь с поддерживаемыми стандартами соответствия и технологиями.
- Для полного использования функциональности Security Posture Management необходимо развернуть Kubernetes Security Posture Management.
- Разрешения: для получения списка необходимых разрешений перейдите в Hub, выберите
Security Posture Management и откройте Technical information. - Предварительные знания: понимание Kubernetes.
Начало работы¶
Security Posture Management создан для того, чтобы предоставить организациям видимость, контроль и соответствие требованиям для своей среды. Он предоставляет высокоуровневый отчёт о состоянии соответствия по выбранным стандартам.




1 из 4
Чтобы начать работу, выполните следующие шаги.
1. Установка приложения¶
- В Dynatrace откройте Hub.
- Найдите
Security Posture Management и нажмите Install.
2. Настройка охвата SPM¶
Необязательно
Вы можете настроить, какие из ваших систем (или кластеров в случае Kubernetes Security Posture Management), отслеживаемых Dynatrace, охватываются Security Posture Management.
- Откройте
Security Posture Management. - На странице Overview в таблице My systems включите или отключите нужные системы.
Системы, не охваченные Security Posture Management, помечены Not enabled.
Включение систем
Отключение систем
Чтобы включить охват для системы
- Для нужной системы нажмите Enable SPM.
- На открывшейся странице Settings включите Enable Security Posture Management.
Чтобы отключить охват для системы
- Для нужной системы нажмите Settings.
- На открывшейся странице Settings отключите Enable Security Posture Management.
3. Настройка области оценки¶
Необязательно
Kubernetes Security Posture Management (KSPM)
Стандарт CIS включён по умолчанию в оценке вашей среды Kubernetes и не может быть отключён. Однако вы можете настроить, какие из других поддерживаемых стандартов соответствия (DORA, NIST и DISA STIG) должны быть включены в будущие оценки.
Чтобы настроить область оценки
- Откройте меню настроек в правом верхнем углу
Security Posture Management. - Включите или отключите нужные стандарты.
Альтернативно, вы можете включить или отключить стандарты непосредственно из
Settings:
- Перейдите в Settings > Analyze and alert > Application Security > Security Posture Management.
- Включите или отключите нужные стандарты.
Dynatrace оценивает данные, полученные от ваших систем, и ищет неправильные конфигурации по поддерживаемым стандартам соответствия. Результаты отображаются в приложении.
Попробуйте
Security Posture Management и поделитесь обратной связью, чтобы помочь нам улучшить продукт.
Учебные модули¶
[01Концепции Security Posture Management
- Описание
-
Концепции, специфичные для приложения Dynatrace Security Posture Management.](xspm/concepts.md)[02Оценка охвата
-
Обзор охвата Security Posture Management ваших систем.](xspm/assess-coverage.md)[03Анализ результатов
-
Поиск релевантной информации для эффективного анализа результатов безопасности и соответствия.](xspm/review-findings.md)[04Получение аналитики
-
Детальный анализ результатов, которые помогут исправить неправильные конфигурации и несоответствия.](xspm/gain-insights.md)[05Совместная работа с приложениями и обмен результатами
-
Взаимодействие с другими приложениями для получения дополнительной аналитики и обмен результатами с заинтересованными сторонами.](xspm/share-findings.md)
Сценарии использования
Часто задаваемые вопросы
Связанные блоги
Поддержание соответствия с помощью Security Posture Management
Список часто задаваемых вопросов по Security Posture Management см. в FAQ.
- Kubernetes security essentials: Container misconfigurations -- From theory to exploitation
- Revolutionizing cloud security with observability context: Dynatrace Cloud Security addressing CADR
- Which IT security solution is right for your organization? CSPM vs. KSPM vs. CNAPP
- Extend the Dynatrace platform with CSPM and VSPM
- Revisiting Spring4Shell: How Cloud Application Detection and Response (CADR) offers multi-layer protection
- What is Kubernetes security posture management? Driving business security with KSPM
- Empowering SREs with runtime vulnerability analytics and security posture management
- Dynatrace KSPM: Transforming Kubernetes security and compliance
- Dynatrace Cloud Security Posture Management elevates cloud security with real-time compliance across hyperscalers
Связанные темы¶
- Kubernetes Security Posture Management