CyberGlossary

Защита и операции

Управление конфигурациями

Также известно как: CM

Определение

Дисциплина задания, фиксации и принудительного поддержания целевого состояния систем и приложений, чтобы конфигурации оставались известными, согласованными и безопасными.

Управление конфигурациями определяет авторитетные настройки операционных систем, сетевого оборудования, приложений и облачных ресурсов и использует такие инструменты, как Ansible, Puppet, Chef, Terraform или операторы Kubernetes, для их применения и согласования. В сочетании с системой контроля версий и policy-as-code это даёт обнаружение дрейфа, воспроизводимое восстановление и доказательства соответствия эталонам типа CIS и DISA STIG. Со стороны безопасности оно устраняет одну из самых частых причин инцидентов — тихий дрейф конфигураций — и тесно связано с управлением изменениями и базовыми наборами настроек.

Примеры

  • Terraform-описания, требующие шифрование и блокировку публичного доступа для каждого бакета S3.
  • Ansible-плейбуки, возвращающие все SSH-серверы к согласованной конфигурации CIS Benchmark.

Связанные термины