Управлять расписанием сканирований конечных точек в модуле Управление уязвимостями (VM)
В интерфейсе модуля Управление уязвимостями вы можете изменять расписания сканирований конечных точек, а также деактивировать, повторно активировать и удалять их.
Примечание
Чтобы управлять расписанием сканирований конечных точек, необходима роль vulnerability-manager.editor или выше.
Изменить расписание сканирования конечных точек
Чтобы изменить расписание сканирования конечных точек:
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите Управление уязвимостями.
-
В верхней части окна выберите нужное окружение.
-
Перейдите на вкладку Расписания сканирований и в строке с нужным расписанием нажмите значок
и выберите Редактировать. В открывшемся окне:-
В блоке Группа целей измените настройки сканирования для группы целей:
-
В поле Ресурсы выберите:
-
Все ресурсы— чтобы в группу целей попали цели, расположенные в ресурсах Yandex Cloud во всей области действия контроля, которая задана в окружении для модуля Управление уязвимостями. -
Выбранные ресурсы— чтобы ограничить ресурсы Yandex Cloud, в которых будут обнаруживаться цели.Нажмите кнопку
Выбрать ресурсы, чтобы выбрать отдельные облака и каталоги для анализа.
-
-
В поле Адреса выберите:
-
Без ограничений— чтобы сканировать все возможные пути на обнаруженных конечных точках. -
Игнорировать адреса— чтобы задать адреса, которые будут исключены из сканирования.Задать исключение в поле можно в формате строки, содержащей часть пути или регулярное выражение. Например:
/apiили[?&](token|auth)=([^&]+).Одно поле должно содержать ровно одно исключение. При заполнении одного поля с исключением дополнительное поле для следующего исключения появляется автоматически.
-
-
-
В блоке Тип сканирования выберите нужный режим сканирования:
-
Расширенный анализ поверхности атаки— чтобы при сканировании находить дополнительные цели, которые могли быть упущены при базовом анализе поверхности атаки. Подробнее об этом режиме сканирования читайте в разделе Расширенный анализ поверхности атаки. -
Сканирование уязвимостей— чтобы при сканировании выполнять глубокое сигнатурное сканирование и тестирование атак и обнаруживать различные типы уязвимостей и угроз. Подробнее об этом режиме сканирования читайте в разделе Глубокое сканирование на уязвимости.(Опционально) Нажмите кнопку Продвинутая настройка модулей, чтобы выбрать конкретные модули (методы анализа), которые будут использоваться во время глубокого сканирования на уязвимости.
-
-
В блоке Настройки запуска измените базовые параметры расписания:
-
В поле Запуск выберите периодичность запуска сканирования по текущему расписанию:
Каждые 7 дней;Каждые 14 дней;Каждые 30 дней;- своя периодичность в днях.
- Измените Имя расписания.
-
-
Нажмите кнопку Сохранить.
-
Деактивировать расписание сканирования конечных точек
Чтобы временно приостановить выполнение расписания сканирования конечных точек:
- Перейдите в сервис Yandex Security Deck
. - На панели слева выберите Управление уязвимостями.
- В верхней части окна выберите нужное окружение.
- Перейдите на вкладку Расписания сканирований и в строке с нужным расписанием нажмите значок
и выберите Деактивировать. - В открывшемся окне подтвердите деактивацию расписания.
Активировать расписание сканирования конечных точек
Чтобы повторно активировать выполнение приостановленного расписания сканирования конечных точек:
- Перейдите в сервис Yandex Security Deck
. - На панели слева выберите Управление уязвимостями.
- В верхней части окна выберите нужное окружение.
- Перейдите на вкладку Расписания сканирований и в строке с нужным неактивным расписанием нажмите значок
и выберите Активировать. - В открывшемся окне подтвердите активацию расписания.
Удалить расписание сканирования конечных точек
Чтобы удалить расписание сканирования конечных точек:
- Перейдите в сервис Yandex Security Deck
. - На панели слева выберите Управление уязвимостями.
- В верхней части окна выберите нужное окружение.
- Перейдите на вкладку Расписания сканирований и в строке с нужным расписанием нажмите значок
и выберите Удалить. - В открывшемся окне подтвердите удаление расписания.