Обновление MULTISTATUS: «умные инциденты» и новые инструменты контроля веб-инфраструктуры

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, обновила геораспределённый облачный сервис мониторинга веб‑ресурсов MULTISTATUS. В новой версии появилась полноценная система управления инцидентами, которая объединяет разрозненные оповещения, автоматически запускает диагностику и помогает быстрее определить причину сбоя.
Сервис также получил интеллектуальную агрегацию событий, гибкие правила оповещений, расширенную проверку HTTP-ответов и новый раздел «Сетевая безопасность». Теперь MULTISTATUS позволяет контролировать не только доступность сайтов, но и состояние внешнего сетевого периметра организации.
Единый инцидент вместо потока алертов
При возникновении сбоя MULTISTATUS объединяет связанные события в один инцидент с карточкой, историей изменений, списком затронутых ресурсов и результатами автоматической диагностики. Сервис самостоятельно запускает ping, traceroute и DNS-resolve, чтобы оператор сразу получил данные для первичного расследования. Такой подход помогает работать с одной проблемой, а не с десятками одинаковых уведомлений. По оценке компании, использование «умных инцидентов» позволяет сократить время первичной диагностики до 70%.
Для групп ресурсов доступны «суперинциденты». Пользователь может задать собственную логику срабатывания: создавать событие при падении любого ресурса или некоторых из них, например, трёх из пяти. Это помогает отличить локальный сбой от системной проблемы. Если за балансировщиком недоступен один из двух серверов, MULTISTATUS не создаёт лишний критичный алерт, поскольку сервис может продолжать работу. При падении всех адресов дата-центра система формирует один общий инцидент с полным списком затронутых ресурсов.
Настройка мониторинга без лишнего шума
В сервисе появилась настройка гистерезиса. Он предотвращает ложные срабатывания: уведомление отправляется только после заданного количества последовательных нарушений, а не из-за единичного кратковременного сбоя. Дополнительно можно настроить минимальный процент недоступных локаций, например, отправлять алерт только при проблемах более чем в половине точек проверки. Это позволяет сосредоточиться на глобальных сбоях, а не на единичных региональных отклонениях.
Глубокая проверка HTTP
Расширенный HTTP-мониторинг проверяет не только код ответа, но и содержимое страницы или ответа API. MULTISTATUS поддерживает точное совпадение текста и регулярные выражения, а также нестандартные URL с указанием порта. С помощью Body Check можно убедиться, что после обновления действительно работает нужный пользовательский сценарий: отображается кнопка «Купить», загружается актуальный баланс в личном кабинете или API возвращает корректные данные. Это помогает выявлять ситуации, когда ресурс формально доступен, но его ключевая функция не работает.
Контроль сетевого периметра
В новом разделе «Сетевая безопасность» доступны инструменты для контроля внешней инфраструктуры. «Сетевой профиль» отслеживает заданные IP-диапазоны и порты, сравнивает текущее состояние с утверждённой конфигурацией и формирует алерт при отклонениях. Сервис обнаруживает появление нового открытого порта, закрытие ожидаемого или изменение состава контролируемых IP-адресов.
Скоро в релизе: сканер доменов и анализ TLS
В ближайшем обновлении MULTISTATUS получит сканер доменов, который будет автоматически выявлять поддомены и связанные домены организации. Обнаруженные ресурсы можно будет массово поставить на мониторинг. Это поможет поддерживать актуальный перечень внешних сервисов и снижать риск появления неконтролируемой инфраструктуры.
Также ожидается запуск ProtocolScan для анализа TLS-протоколов и сертификатов. Инструмент сможет выявлять устаревшие версии TLS, слабые алгоритмы шифрования, самоподписанные и отозванные сертификаты, а также ошибки в цепочке доверия. Благодаря этому команды эксплуатации и информационной безопасности смогут контролировать не только доступность ресурсов, но и корректность настроек безопасности.
Почему это важно
Таким образом, обновления делают MULTISTATUS более точным, понятным и удобным инструментом для ежедневного контроля инфраструктуры. Гибкие правила и автоматическая диагностика сокращают количество ложных срабатываний и время реакции, а расширенные проверки помогают контролировать не только доступность ресурсов, но и корректность их работы и уровень защищённости. Это оптимизирует работу технических и ИБ-команд, снижает нагрузку на операторов и помогает эффективнее использовать ресурсы компании.
Используемые термины
Алерт (alert) — уведомление или сигнал о событии в системе мониторинга.
Ping (пинг) — базовый инструмент сетевой диагностики, который проверяет доступность удалённого сервера или устройства.
Traceroute (трассировка маршрута) — инструмент, который показывает путь сетевого запроса от точки проверки до целевого сервера. Позволяет увидеть, на каком именно участке сети возникает проблема: в локальной сети, у провайдера, в дата-центре или на самом сервере.
DNS-resolve (разрешение доменного имени) — процесс преобразования понятного человеку адреса сайта в числовой IP-адрес, по которому сеть находит сервер.
Суперинцидент — обобщённое событие, которое объединяет несколько связанных сбоев в рамках группы ресурсов.
Пресет (preset) — заранее подготовленный шаблон настройки с оптимальными параметрами для типовых сценариев.
API (интерфейс прикладного программирования) — набор правил, по которым одна программа взаимодействует с другой.
HTTP (протокол передачи гипертекста) — основной протокол, по которому браузеры и другие клиенты получают веб-страницы и данные с серверов.
URL (унифицированный указатель ресурса, веб-адрес) — строка, которая задаёт точный адрес ресурса в интернете: протокол, домен, порт и путь к странице или файлу.
Body Check (проверка содержимого ответа) — функция, которая анализирует текст, полученный от сервера в ответ на запрос. Позволяет убедиться, что на странице присутствует нужный элемент.
IP (интернет-протокол) — уникальный числовой адрес устройства в сети, по которому другие системы находят его для обмена данными.
ProtocolScan (сканер протоколов) — инструмент для анализа настроек сетевого протокола TLS, который обеспечивает защищённое соединение между клиентом и сервером. Выявляет устаревшие версии протокола, слабые алгоритмы шифрования и проблемы с сертификатами.
TLS-протоколы (протоколы транспортного уровня безопасности) — криптографические протоколы, которые защищают передачу данных между клиентом и сервером от перехвата и подмены.



