클라우드 노출 뷰 대시보드 보기
클라우드 노출 뷰는 보안 노출 관리 작업 공간에서 지원하는 모듈입니다. 대화형 시각화를 선택하고 클라우드 자산에 대한 집계 데이터를 범주별로 필터링하여 보안 노출에 대한 결과를 봅니다. 클라우드 보안 팀은 작업 공간 내에서 클라우드 환경 전반에서 여러 벤더의 모든 클라우드 관련 보안 결과를 모니터링하고 조치를 취할 수 있습니다.
클라우드 노출 뷰 찾기
대시보드를 보려면 다음으로 이동합니다. .
필요한 역할:
- sn_sec_exception.read를 사용하여 작업 공간을 봅니다.
- 작업 공간 규칙을 구성하기 위한 sn_vul_cmn.usem_admin
- 취약성 결과 제품별 정정:
최상위 필터
검색을 집중하는 데 도움이 되도록 다음 최상위 필터를 기반으로 결과를 찾고 구성합니다.
- 찾기 유형 - 이 필터를 사용하여 클라우드 서비스 계정, 클라우드 영역 및 클라우드 자원에 대한 보안 노출 결과를 봅니다. 주:찾기 유형은 제품별로 나열됩니다. 다음 찾기 유형에 대해 임포트한 데이터를 보려면 먼저 해당 애플리케이션을 설치해야 합니다.
- 호스트취약성 대응 는 가상 머신 및 서버의 취약성에 대한 결과를 지원합니다.
- 잘못된 구성은 구성 준수 S3 및 EC2와 같은 클라우드 리소스 서비스의 잘못된 구성에 대한 결과를 지원합니다. 구성 준수 는 또한 취약성 및 잘못된 구성의 유해한 조합과 관련된 자산과 같은 문제에 대한 결과를 지원합니다.
- 컨테이너 - 컨테이너 취약성 대응 컨테이너 취약성 결과를 지원합니다.
- 소스 - 인스턴스에 설치한 외부 공급업체 스캐너 제품 통합별로 구성된 보안 노출을 봅니다.
- 위험 등급 - 중요도(심각, 높음 또는 중간)별로 보안 노출을 봅니다. 다중 선택이 지원됩니다.주:
니바퀴 아이콘)를 클릭합니다. 필터를 선택하면 중요도가 낮고 임포트된 중요도가 없는 결과(없음)를 포함할 수 있습니다. 임포트를 제한하고 가장 중요한 결과에 집중할 수 있도록 중요도를 기본 설정으로 유지하는 것이 좋습니다. 이 필터를 수정하면 설정과 일치하는 결과가 모든 찾기 유형에 대한 다음 일일 데이터 임포트와 함께 임포트됩니다.
주의 필요
카드의 합계를 선택하여 새 브라우저 탭에서 목록을 엽니다. 다음 범주에 대해 설치한 애플리케이션별로 구성된 가장 중요한 기록을 봅니다.
- 미할당 결과
- 지연된 결과
- 14일 후 정정 예정
- 검토 중인 결과
- 카드에서 총 숫자를 선택하여 기록 목록을 봅니다.
카드를 선택한 다음 표시되는 새 탭에서 필터를 선택하여 제품( 호스트, 잘못된 구성 및 컨테이너)별 결과 목록을 봅니다.
클라우드 보안 개요
- 다음 자산에 대해 제공자 및 심각도별로 분류된 클라우드 자원 유형 전반에서 활성 찾기의 총계에 대한 세부 항목을 봅니다.
- 컴퓨팅
- 네트워크
- 저장소
- 기타 - 다른 범주에 속하지 않는 자원입니다.
- 카드, 제공자 아이콘 또는 데이터 시각화에서 총 숫자를 선택하여 각 자산에 대한 총 결과를 표시하는 해당 기록 목록을 봅니다.
- 기본 이미지 또는 기타 이미지 유형을 선택하여 다음 범주에 대해 보안 노출이 가장 많은 5개의 결과(상위)를 확인합니다.
- 활성 결과가 있는 상위 기본 이미지
- 위험별 상위 기본 이미지
- 카드에서 총 숫자를 선택합니다.
컨테이너 결과는 심각, 높음 및 중간으로 색상으로 구분됩니다.- 적색
- 주황
- 황색
데이터 시각화 그래프 또는 컬러 알약을 선택하여 최대 1,000개의 기록 목록을 봅니다.
- 계정 또는 지역을 선택하여 보안 노출이 가장 많은 상위 5개 결과를 확인합니다. 결과는 호스트, 잘못된 구성(테스트 결과), 독성 조합(문제) 및 컨테이너(컨테이너 취약성)별로 그룹화되며 심각, 높음 및 중간으로 색상으로 구분됩니다.
- 적색
- 주황
- 황색
규정 미준수 프레임워크에서 규정 미준수 계정에 대한 기록을 봅니다. 데이터를 임포트하지 않으면 이 열은 채워지지 않은 상태로 유지됩니다.
색상이 지정된 정제를 선택하거나 더 보기 를 선택하여 최대 1,000개의 기록 목록을 봅니다.
- 자원 또는 자원 - 외부 노출 중에서 선택하여 가장 중요한 보안 노출이 있는 상위 5개 결과를 확인합니다.결과는 잘못된 구성(테스트 결과) 및 독성 조합(문제)별로 그룹화되며, 컨테이너 결과이며 심각, 높음 및 중간으로 색상으로 구분됩니다.
- 적색
- 주황
- 황색
- 실패한 구성으로 인해 보안 노출이 가장 많은 점수가 가장 낮은 독성 조합 및 자산을 봅니다. 잘못된 구성과 문제는 모두 의 테스트 결과 구성 준수에 채워집니다. 이 데이터는 에서 가져오Wiz 취약성 대응 통합 이해며 취약성 대응 통합이 Wiz 설치되어 있지 않으면 구성 준수 이 데이터는 표시되지 않습니다.실패한 테스트 결과가 있는 결과는 색상으로 구분됩니다. 지난 7일 또는 지난 30일 동안의 날짜 범위를 선택할 수 있습니다.
- 적색
- 주황
- 황색
최대 1,000개의 기록이 있는 목록을 보려면 더 보기 를 선택합니다.