Исходный код вики 1. Варианты предоставления сервиса
Версия 25.1 от Ирина Сафонова на 24.01.2024, 18:15
Последние авторы
author | version | line-number | content |
---|---|---|---|
1 | {{box cssClass="floatinginfobox" title="**Содержание**"}} | ||
2 | {{toc/}} | ||
3 | {{/box}} | ||
4 | |||
5 | (% data-xwiki-non-generated-content="java.util.List" %) | ||
6 | ((( | ||
7 | = Варианты сервиса = | ||
8 | ))) | ||
9 | |||
10 | ---- | ||
11 | |||
12 | (% class="wikigeneratedid" id="HDedicated" %) | ||
13 | Сервис **Cloud Vulnerability Scanner (VS) **доступен в двух вариантах: | ||
14 | |||
15 | * [[Dedicated>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/1.%20%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82%D1%8B%20%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HDedicated]], | ||
16 | * [[Managed-service>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/1.%20%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82%D1%8B%20%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-service]]. | ||
17 | |||
18 | Beeline cloud тарифицирует [[дополнительные работы>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/4.%20%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5%20%D1%83%D1%81%D0%BB%D1%83%D0%B3%D0%B8/]] по фактическим трудозатратам. | ||
19 | |||
20 | = Dedicated = | ||
21 | |||
22 | ---- | ||
23 | |||
24 | == Назначение варианта == | ||
25 | |||
26 | Вариант ориентирован на заказчиков с виртуальной инфраструктурой, расположенной в облаке beeline cloud. Заказчики самостоятельно управляют сервисом. | ||
27 | |||
28 | Beeline cloud: | ||
29 | |||
30 | * Предоставляет лицензии на ПО — от 10 IP-адресов. | ||
31 | * Разворачивает и первоначально настраивает **[[RedCheck Scanner>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/#H41A43E43C43F43E43D43543D44244B441435440432438441430]]** в технологическом пуле beeline cloud. | ||
32 | * Обеспечивает доступность **RedCheck Scanner** за счет: | ||
33 | ** ежедневного [[резервного копирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D0%B7%D0%B5%D1%80%D0%B2%D0%BD%D0%BE%D0%B5%20%D0%BA%D0%BE%D0%BF%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5]], | ||
34 | ** [[круглосуточного мониторинга работоспособности>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/3.%20%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D0%B8%20%D0%BE%D1%82%D0%BA%D0%B0%D0%B7%D0%BE%D1%83%D1%81%D1%82%D0%BE%D0%B9%D1%87%D0%B8%D0%B2%D0%BE%D1%81%D1%82%D1%8C%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41C43E43D43844243E44043843D43344043043143E44243E44143F43E44143E43143D43E441442438]]. | ||
35 | * Предоставляет доступ к интерфейсу управления **RedCheck Scanne**. | ||
36 | * Поддерживает работоспособность **RedCheck Scanner**. | ||
37 | * Заводит инциденты у вендора при нарушениях работоспособности **RedCheck Scanner**. | ||
38 | |||
39 | = Managed-service = | ||
40 | |||
41 | ---- | ||
42 | |||
43 | == Назначение варианта == | ||
44 | |||
45 | Вариант используется для сканирования уязвимостей публичных ресурсов заказчиков. | ||
46 | |||
47 | Beeline cloud: | ||
48 | |||
49 | * Предоставляет лицензии на ПО. | ||
50 | * Организует сетевую связанность **Multitenant RedCheck Scanner** beeline cloud с инфраструктурой заказчика. | ||
51 | * Разворачивает [[**RedCheck Agen**t>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20Vulnerability%20Scanner%20%28VS%29/#H41A43E43C43F43E43D43543D44244B441435440432438441430]]на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика. | ||
52 | |||
53 | (% class="box infomessage" %) | ||
54 | ((( | ||
55 | Работа опциональная. | ||
56 | ))) | ||
57 | |||
58 | * Обеспечивает доступность **RedCheck Scanner** за счет: | ||
59 | ** ежедневного резервного копирования, | ||
60 | ** круглосуточного мониторинга работоспособности. | ||
61 | * Настраивает функционал задач сканирования и отправки отчетов. | ||
62 | * Меняет конфигурацию** RedCheck Scanner**. | ||
63 | * Поддерживает работоспособность компонентов сервиса. | ||
64 | * Заводит инциденты у вендора при нарушениях работоспособности. | ||
65 | |||
66 | == (% id="cke_bm_73209S" style="display:none" %) (%%)Схема включения варианта == | ||
67 | |||
68 | [[image:1706012362246-352.png]] | ||
69 | |||
70 | == Исходные параметры настройки == | ||
71 | |||
72 | Если заказчик не предоставил техническое задание, то beeline cloud настраивает три параметра сканирования: | ||
73 | |||
74 | * Ежемесячное сканирование. | ||
75 | * Аудит в режиме **Пентест**. Сканер оценивает защищенность информационных систем c минимальными привилегиями и знаниями о сканируемом [[хосте>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A5%D0%BE%D1%81%D1%82]]. Аудит идет через: | ||
76 | ** идентификацию сетевых узлов, | ||
77 | ** сбор инвентаризационных сведений, | ||
78 | ** сопоставление полученных знаний с признаками уязвимого ПО. Признаки хранятся в базе знаний сканера. | ||
79 | |||
80 | * Автоматизированная отправка отчета сканирования на почту заказчика. | ||
81 | |||
82 | (% class="box infomessage" %) | ||
83 | ((( | ||
84 | Почта должна быть указана в опросном листе. | ||
85 | ))) | ||
86 | |||
87 | **[[В начало>>doc:Информационная безопасность.Cloud Vulnerability Scanner (VS).WebHome]] **🡱 | ||
88 | **[[К следующему разделу>>doc:Информационная безопасность.Cloud Vulnerability Scanner (VS).3\. Мониторинг работоспособности и отказоустойчивость сервиса.WebHome]] **🡲 | ||
89 | **[[К предыдущему разделу>>doc:Информационная безопасность.Cloud Vulnerability Scanner (VS).WebHome]] 🡰** |