Исходный код вики 1. Варианты предоставления сервиса
Версия 17.1 от Ирина Сафонова на 23.01.2024, 15:41
Скрыть последних авторов
| author | version | line-number | content |
|---|---|---|---|
| |
2.1 | 1 | {{box cssClass="floatinginfobox" title="**Содержание**"}} |
| 2 | {{toc/}} | ||
| 3 | {{/box}} | ||
| |
1.1 | 4 | |
| |
2.1 | 5 | (% data-xwiki-non-generated-content="java.util.List" %) |
| 6 | ((( | ||
| 7 | = Варианты сервиса = | ||
| 8 | ))) | ||
| 9 | |||
| 10 | ---- | ||
| 11 | |||
| |
3.1 | 12 | (% class="wikigeneratedid" id="HDedicated" %) |
| 13 | **Cloud Vulnerability Scanner (VS) **предлагает два варианта сервиса: | ||
| 14 | |||
| |
12.1 | 15 | * [[Dedicated>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/1.%20%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82%D1%8B%20%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HDedicated]], |
| |
13.1 | 16 | * [[Managed-service>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/1.%20%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82%D1%8B%20%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-service]]. |
| |
3.1 | 17 | |
| |
8.1 | 18 | Beeline cloud тарифицирует дополнительные работы по фактическим трудозатратам. |
| 19 | |||
| |
4.1 | 20 | = Dedicated = |
| |
3.1 | 21 | |
| |
4.1 | 22 | ---- |
| |
3.1 | 23 | |
| |
14.1 | 24 | == Назначение варианта == |
| |
9.1 | 25 | |
| |
4.1 | 26 | Вариант ориентирован на заказчиков с виртуальной инфраструктурой, расположенной в облаке beeline cloud. Заказчики самостоятельно управляют сервисом. |
| |
2.1 | 27 | |
| |
5.1 | 28 | Beeline cloud: |
| |
1.1 | 29 | |
| |
4.1 | 30 | * Предоставляет лицензий на ПО — от 10 IP-адресов. |
| 31 | * Разворачивает и первоначально настраивает **[[RedCheck Scanner>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/#H41A43E43C43F43E43D43543D44244B441435440432438441430]]** в технологическом пуле beeline cloud. | ||
| |
5.1 | 32 | * Обеспечивает доступность **RedCheck Scanner** за счет: |
| |
4.1 | 33 | ** ежедневного резервного копирования, |
| 34 | ** круглосуточного мониторинга работоспособности. | ||
| |
5.1 | 35 | * Предоставляет доступ к интерфейсу управления **RedCheck Scanne**. |
| 36 | * Поддерживает работоспособность **RedCheck Scanner**. | ||
| 37 | * Заводит инциденты у вендора при нарушениях работоспособности **RedCheck Scanner**. | ||
| |
1.1 | 38 | |
| |
2.1 | 39 | = Managed-service = |
| |
1.1 | 40 | |
| |
6.1 | 41 | ---- |
| 42 | |||
| |
14.1 | 43 | == Назначение варианта == |
| 44 | |||
| |
5.1 | 45 | Вариант используется для сканирования уязвимостей публичных ресурсов заказчиков. |
| |
1.1 | 46 | |
| |
5.1 | 47 | Beeline cloud: |
| |
1.1 | 48 | |
| |
5.1 | 49 | * Предоставляет лицензий на ПО. |
| 50 | * Организует сетевую связанность **Multitenant RedCheck Scanner** beeline cloud с инфраструктурой заказчика. | ||
| 51 | * Разворачивает [[**RedCheck Agent **>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/#H41A43E43C43F43E43D43543D44244B441435440432438441430]]на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика. | ||
| 52 | |||
| 53 | (% class="box infomessage" %) | ||
| 54 | ((( | ||
| 55 | Работа опциональная | ||
| 56 | ))) | ||
| 57 | |||
| 58 | * Обеспечивает доступность **RedCheck Scanner** за счет: | ||
| 59 | ** ежедневного резервного копирования, | ||
| 60 | ** круглосуточного мониторинга работоспособности. | ||
| 61 | * Настраивает функционал задач сканирования и отправки отчетов. | ||
| |
8.1 | 62 | * Меняет конфигурацию** RedCheck Scanner**. |
| |
5.1 | 63 | * Поддерживает работоспособность компонентов сервиса. |
| 64 | * Заводит инциденты у вендора при нарушениях работоспособности. | ||
| 65 | |||
| |
14.1 | 66 | == (% id="cke_bm_73209S" style="display:none" %) (%%)Схема включения варианта == |
| 67 | |||
| 68 | [[image:1706012362246-352.png]] | ||
| 69 | |||
| |
16.1 | 70 | Исходные параметры настройки |
| 71 | |||
| 72 | Если заказчик не предоставил техническое задание, то beeline cloud настраивает три параметры сканирования: | ||
| 73 | |||
| 74 | * Ежемесячное сканирование. | ||
| 75 | * Аудит в режиме **Пентест**. Сканер оценивает защищенность информационных систем c минимальными привилегиями и знаниями о сканируемом [[хосте>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A5%D0%BE%D1%81%D1%82]]. Аудит идет через: | ||
| 76 | ** идентификацию сетевых узлов, | ||
| 77 | ** сбор инвентаризационных сведений, | ||
| 78 | ** сопоставления полученных знаний с признаками уязвимого ПО, хранящимися в базе знаний сканера. | ||
| |
17.1 | 79 | * Автоматизированная отправка отчета сканирования на почту заказчика.(% class="box infomessage" %) |
| |
16.1 | 80 | ((( |
| 81 | Почта должна быть указана в опросном листе. | ||
| 82 | ))) |