Работать с дашбордом модуля KSPM
Примечание
Функциональность находится на стадии Preview.
Для работы с дашбордом необходима роль security-deck.viewer или выше на каталог, в котором находятся ресурсы модуля KSPM.
- Перейдите в сервис Yandex Security Deck
. - На панели слева выберите Контроль Kubernetes{trademark}.
- В верхней части окна нажмите кнопку Ещё
и выберите окружение. - На вкладке Кластеры убедитесь, что все кластеры подключены к KSPM и находятся в активном статусе контроля.
- Изучите вкладку Дашборд. На ней размещены следующие блоки:
-
Топ правил с нарушениями — содержит самые нарушаемые в области контроля правила и количество нарушений.
-
Блок с общей статистикой по области контроля — содержит количество кластеров с ошибками подключения к KSPM, количество кластеров с предупреждениями по безопасности, а также Топ кластеров с нарушениями и количество нарушений.
-
Список алертов с указанием типа угрозы, статуса и временем последнего обновления.
Под каждое нарушение правил безопасности заводится алерт с подробным описанием нарушения, критичностью, временем обнаружения, перечнем затронутых ресурсов и рекомендациями по устранению.
Вы можете управлять работой по устранению нарушения в каждом конкретном алерте:
- Назначить ответственного за устранения.
- Управлять статусом алерта.
- Оставлять комментарии.
- Отслеживать прогресс устранения нарушения.
- Запросить анализ у AI-ассистента.
-