Wiz ホスト脆弱性統合のフィルタリングの設定
フィルタリング値を設定して、必要なホスト脆弱性データをインポートします。
始める前に
必要なロール:sn_vul_wiz.configure_integration
手順
- 移動先 すべて > Wiz 脆弱性統合 > アドミニストレーション > 設定.
- まだ選択されていない場合は、[ ホスト脆弱性構成 ] タブを選択します。
-
フィールドに入力します。
表示されるこれらのフィールドには、基本的なホスト脆弱性データをインポートするためのフィルターが用意されています。その他のフィルタリングオプションを表示するには、[ 詳細 ] チェックボックスをオンにして、次のテーブルで詳細を確認してください。
フィールド 説明 第 1 ページネーション。値を入力します。1000 から始めることをお勧めします。 重大度 重大度の検索。デフォルトは [なし] です。選択した場合、このフィールドのデータをインポートしないことを示します。複数の値を指定できます。 - NONE - 利用可能な重大度値がない資産を返します。
- 低
- 中
- 高
- 重大
リソースステータス これらのステータスの資産の脆弱性検索結果のみを返します。複数の値を指定できます。 - なし (デフォルト):選択した場合、このフィールドのデータをインポートしないことを示します。
- アクティブ
- エラー
- 非アクティブ
リソースタイプ 次のオブジェクトタイプにフィルターを適用します。両方の値を指定できます。 - なし (デフォルト):選択した場合、このフィールドのデータをインポートしないことを示します。
- VIRTUAL_MACHINE
- サーバーレス
-
[詳細] チェックボックスをオンにすると、その他のフィルタリングオプションが表示されます。
ほとんどのフィールドでは、複数の値を指定できます。-- なし -- が (デフォルト) です。フィールドで [-- なし -- ] が選択されたままになっている場合、このフィールドのデータはインポートされません。
フィールド 説明 ステータス 検出ステータスでフィルター: - オープン
- 却下
- 解決済み
検出方法 次の検出方法で見つかった脆弱性の検出結果をフィルタリングします。 - パッケージ
- DEFAULT_PACKAGE
- ライブラリ
- OS
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- FILE_PATH
関連する問題の重大度 - 重大
- 高
- 情報
- 低
- 中
脆弱性 入力した外部 ID が一致する脆弱性検索結果 (CVE-1234-5678、CVE-9110-26117 など) をフィルタリングします。 公開エクスプロイトあり 利用可能なエクスプロイトがある脆弱性の脆弱性検出結果をフィルタリングします (true/false)。 プロジェクト ID 特定のプロジェクトに入力した文字列を使用して、脆弱性検出結果をフィルタリングします。 修正あり 利用可能な修正がある脆弱性の脆弱性の検出結果をフィルタリングします (true/false)。 リソース 入力したリソースでフィルターします。 リソースにはアドミン権限があります アドミン権限を持つ資産の脆弱性検出結果をフィルタリングします (true/false)。 サブスクリプション 外部サブスクリプションの次の文字列 (AWS アカウント、Azure サブスクリプション、GCP プロジェクト、および OCI コンパートメント) から結果をインポートします。アレイには複数の値を指定できます。値を指定しない場合は、すべてのサブスクリプションが返されます。 CISA KEV エクスプロイトあり 利用可能な CISA KEV エクスプロイト (true/false) を含む脆弱性の脆弱性検索結果をフィルタリングします。 リソースには高レベルの権限があります 高い権限を持つ資産の脆弱性検索結果をフィルタリングします (true/false)。 リソースのインターネットエクスポージャーが広範囲である インターネットへの露出度が高い資産の脆弱性検出結果をフィルターします (true/false)。 リソースのインターネットエクスポージャーが限られている インターネットへの露出が低い資産の脆弱性検出結果をフィルタリングします (true/false)。 初回確認日 (後) 選択した日付以降に確認された資産でフィルタリングします。 解決日 (後) 選択した日付以降に解決された脆弱性がある資産でフィルタリングします。 更新日 (後) 選択した日付以降に更新された資産でフィルタリングします。 -
[保存してテスト] を選択します。
認証情報が正常に保存され、検証されると、メッセージが表示されます。別の統合インポートのフィルタリングを選択できます。