취약성 대응 Palo Alto Networks Prisma Cloud Compute와 통합 릴리스 정보
의 Palo Alto Networks Prisma Cloud Compute 애플리케이션 ServiceNow Store 과의 통합을 위한 취약성 대응 버전 이력 .
중요사항:
시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
버전 이력
- 버전 3.0.4 - 2025년 1월
- 수정됨: 이제 Prisma 호스트 스캐너의 취약한 항목 및 탐지에 대해 '처음 발견됨' 필드가 채워집니다.
- 버전 3.0.3 - 2024년 11월
-
- 신규:
- 이제 Prisma Cloud Compute Host Integration에서 실행 중인 호스트의 취약성을 스캔할 수 있습니다. Prisma Host API를 사용하면 특정 호스트에 대한 포괄적인 취약성 정보를 검색하고 할당 및 정정 워크플로우를 사용할 수 있습니다.
- Prisma Cloud Compute 레지스트리 통합 Palo Alto Prisma 레지스트리 스캐닝 API와 통합하면 레지스트리의 Docker 이미지에 대한 포괄적인 취약성 정보가 포함된 취약성을 임포트하고 할당 및 정정 워크플로우를 사용할 수 있습니다. 레지스트리 스캔의 통합과 함께 추가 계량 구성요소를 도입하고 있습니다.
- 신규:
- 버전 2.8.2 - 2024년 9월
- 변경됨: 통합 인스턴스 매개변수에서 찾은 결과에 대한 세분성으로 경로를 추가하면 시스템은 결과를 생성하는 동안 경로를 고유 키 중 하나로 포함합니다.
- 버전 2.8.0 - 2024년 8월
- 고정됨: Prisma 콘솔에서 프로젝트가 구성되지 않은 상태에서 Prisma 구성 페이지에서 프로젝트 사용 플래그를 선택하면 오류 메시지가 표시됩니다.
- 버전 2.7.10 - 2024년 5월
- 수정됨: 현지화 문제가 수정되었습니다.
- 버전 2.7.4 - 2024년 2월
- 부정하게 결정된:
- ID 요청 매개변수는 레지스트리 API 요청에서 이름 대신 사용됩니다.
- 찾기를 처리하는 동안 PrismaVulnerabilitiesProcessor 스크립트 포함에 null 검사를 추가했습니다.
- 부정하게 결정된:
- 버전 2.7.3 - 2023년 11월
- 이 릴리스에 대한 사소한 수정.
- 버전 2.7.2 - 2023년 8월(Vancouver)
- 신규:
- 이제 Next Experience UI에서 Prisma Cloud Compute 통합 실행 상태 대시보드를 사용할 수 있습니다.
- Prisma Cloud Compute 애플리케이션과의 취약성 대응 통합은 익스플로잇 및 그로 인해 생성된 CVE(일반적인 취약성 및 노출)에 대한 remediation_notes 정보를 추가하거나 업데이트합니다.
- 버전 2.5.0 - 2023년 5월
- 수정됨: CVIT(컨테이너 취약한 항목)는 레지스트리 검사 데이터를 가져오는 데 사용되는 기본 이미지에 대해서만 예상대로 생성됩니다.
- 버전 2.4.0 - 2023년 2월
- 부정하게 결정된:
- 태그가 없는 이미지에 대한 CVIT를 생성합니다. 다운스트림 오류를 방지하기 위해 테이블에 "No tags are defined for this container image"라는 이름의 자리 표시자 기록cmdb_ci_container_repository_entry 생성됩니다.
- 응답 페이로드의 'history' 아래에 있는 'vulnerabilities' 속성에서 생성된 CVIT와 함께 이제 'history' 외부의 'vulnerabilities' 속성에서 'layerTime': '0'으로 데이터를 처리합니다.
- 부정하게 결정된:
- 버전 2.3.1 - 2022년 11월
- 부정하게 결정된:
- 데이터 잘림을 방지하기 위해 Prisma 취약성 임포트 세트 테이블의 이미지 및 기본 이미지 속성의 크기를 조정했습니다.
- Prisma 취약성 임포트 통합과 동일한 구성을 사용하도록 Prisma 컨테이너 수 통합을 수정했습니다.
- 부정하게 결정된:
- 버전 2.2.1 - 2022년 8월
- 새로운 기능: 대시보드 등에서 보고서를 볼 수 있는 사용자를 제어하는 report_view ACL(접근 제어 목록)이 Tokyo 릴리스에서 기본적으로 활성화됩니다.
- 수정됨: Prisma Cloud Compute에서 통합 프로세스 실패 처리.
- 버전 2.1.0 - 2022년 5월
- 신규: 임포트한 데이터를 병렬 처리할 수 있도록 Prisma 취약성 통합 및 Prisma 기본 이미지 통합에 여러 데이터 소스를 추가했습니다.
- 버전 2.0.4 - 2022년 4월
- 부정하게 결정된:
- CMDB 키 값 테이블에 Docker 이미지 레이블을 채웁니다.
- Domain Separation이 활성화된 환경에서 구성 페이지 로드 문제가 해결되었습니다.
- 부정하게 결정된:
- 버전 2.0.2 - 2022년 3월
- 배포된 컨테이너 이미지에서 Prisma Cloud Compute로 탐지된 취약성을 ServiceNow 플랫폼으로 임포트하고 보안 및 애플리케이션 개발 팀이 관여하는 정정 워크플로우를 활성화합니다.