Definir filtragem para Wiz Integração de vulnerabilidades do host

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Defina os valores de filtragem para importar os dados de vulnerabilidade do host desejados.

    Antes de Iniciar

    Função necessária: sn_vul_wiz.configure_integration

    Procedimento

    1. Navegar até Tudo > Integração de vulnerabilidade do Wiz > Administração > Configuração.
    2. Se ainda não estiver selecionado, selecione Configuração de vulnerabilidades do host guia.
    3. Preencha os campos.
      Esses campos exibidos fornecem filtros para importar dados básicos de vulnerabilidade do host. Para exibir mais opções de filtragem, selecione Avançado e consulte a próxima tabela para obter mais informações.
      Campo Descrição
      Primeiro Paginação. Insira um valor. Você pode preferir começar com 1000.
      Gravidade Gravidade da descoberta. Nenhum é o padrão. Se selecionado, isso indica que você não deseja importar dados para este campo. Você pode especificar vários valores:
      • NENHUM - Retorna ativos sem valores de gravidade disponíveis.
      • BAIXO
      • MÉDIO
      • ALTO
      • CRÍTICO
      Status do recurso Retorna somente descobertas de vulnerabilidade para ativos com esses status. Você pode especificar vários valores:
      • Nenhum (padrão) - Se selecionado, indica que você não deseja importar dados para este campo.
      • Ativo
      • Erro
      • Inativo
      Tipo de recurso Filtre nesses tipos de objeto. Você pode especificar ambos os valores:
      • Nenhum (padrão) - Se selecionado, indica que você não deseja importar dados para este campo.
      • VIRTUAL_MACHINE
      • SEM SERVIDOR
    4. Marque a caixa de seleção Avançado para exibir mais opções de filtragem.

      Para a maioria dos campos, você pode especificar vários valores. --Nenhum-- (padrão). Se --Nenhum-- permanece selecionado para um campo, nenhum dado é importado para este campo.

      Campo Descrição
      Status Filtrar por status da descoberta:
      • ABERTO
      • REJEITADO
      • RESOLVIDO
      Método de detecção Filtre as descobertas de vulnerabilidade encontradas por estes métodos de detecção:
      • PACOTE
      • DEFAULT_PACKAGE
      • BIBLIOTECA
      • SO
      • INSTALLED_PROGRAM
      • INSTALLED_PROGRAM_BY_SERVICE
      • FILE_PATH
      Gravidade do problema relacionado
      • CRÍTICO
      • ALTO
      • INFORMATIVO
      • BAIXO
      • MÉDIO
      Vulnerabilidade Filtre as descobertas de vulnerabilidade com IDs externos correspondentes inseridos, por exemplo, CVE-1234-5678,CVE-9110-26117.
      Tem exploração pública Filtre as descobertas de vulnerabilidade para vulnerabilidades com uma exploração disponível: (Verdadeiro/falso).
      ID do projeto Filtre descobertas de vulnerabilidade com cadeias de caracteres que você insere para os projetos fornecidos.
      Tem correção Filtre as descobertas de vulnerabilidade para vulnerabilidades com uma correção disponível (verdadeiro/falso).
      Recurso Filtre um recurso inserido.
      O recurso tem privilégios de administrador Filtre descobertas de vulnerabilidade para ativos que têm privilégios de administrador (verdadeiro/falso).
      Assinatura Importe descobertas das seguintes cadeias de caracteres para assinaturas externas: (Conta da AWS, assinatura do Azure, projeto do GCP e compartimento do OCI). Você pode especificar vários valores em uma matriz. Se você não fornecer um valor, todas as assinaturas serão retornadas.
      Tem exploração de KEV do CISA Filtre descobertas de vulnerabilidade para vulnerabilidades com uma exploração de CISA KEV disponível (verdadeiro/falso).
      O recurso tem altos privilégios Filtre descobertas de vulnerabilidade para ativos que têm privilégios altos (verdadeiro/falso).
      O recurso tem ampla exposição na Internet Filtre descobertas de vulnerabilidade para ativos que têm alta exposição à Internet (verdadeiro/falso).
      O recurso tem exposição limitada na Internet Filtre descobertas de vulnerabilidade para ativos com baixa exposição à Internet (verdadeiro/falso).
      Visto pela primeira vez em (depois) Filtre por ativos vistos a partir de uma data selecionada.
      Resolvida em (após) Filtre por ativos com vulnerabilidades que foram resolvidas a partir de uma data selecionada.
      Atualizado em (após) Filtre por ativos que foram atualizados a partir de uma data selecionada.
    5. Selecione Salvar e testar .
      Se as credenciais tiverem sido salvas e validadas com sucesso, uma mensagem será exibida. Você pode selecionar a filtragem para outra importação de integração.