Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 통합

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기3분
  • Prisma Cloud Compute 통합을 사용하면 컨테이너 이미지를 스캔하여 취약성을 탐지할 수 있습니다.

    의 버전 16.1취약성 대응부터 애플리케이션에서 컨테이너 취약성 대응Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 사용하여 배포된 컨테이너에 대한 컨테이너 이미지 취약성 데이터를 임포트할 수 있습니다. 그런 다음 대시보드에서 취약성 대응 취약성 및 취약한 항목에 대한 보고서를 볼 수 있습니다. 그런 다음 이러한 취약성의 우선 순위를 지정하고 수정할 수 있습니다.

    제품과 Now Platform 인스턴스가 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 동일한 환경에 있지 않은 경우 MID Server를 사용해야 합니다. 자세한 내용은 MID 서버 시스템 요구 사항을 참조하십시오.

    통합 보기

    Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute일부인 통합을 볼 수 있습니다. 통합을 보려면 다음으로 이동합니다. 모두 > Prisma Cloud Compute 통합 > 통합.

    다음과 같은 통합을 사용할 수 있습니다.

    실행 시퀀스 일정 통합 설명
    1 일별 Prisma 클라우드 컴퓨팅 기본 이미지 통합 Prisma API에서 기본 이미지에 대한 취약성을 검색하고 기본 이미지 취약성을 별도로 보고합니다. 또한 기본 이미지를 가리키는 이미지 결과 및 취약한 항목을 생성합니다.
    2 일별 Prisma Cloud Compute 취약성 통합 컨테이너 취약성을 검색합니다. 찾은 결과와 CVIT 및 검색된 컨테이너 이미지를 생성합니다.
    3 요청 시 Prisma Cloud Compute 컨테이너 수 통합 기본이 아닌 각 이미지에 대한 컨테이너 수를 조회합니다.

    Prisma의 기본 이미지 구성

    Prisma 콘솔에서 레지스트리를 구성한 후 해당 레지스트리의 기본 이미지를 구성할 수 있습니다. 기본 이미지에 취약성이 있는 경우 Prisma Cloud Compute 기본 이미지 통합을 실행하면 기본 이미지 확인란이 선택되어 기본 이미지에 취약성이 있음을 나타냅니다.

    VI 세분성 구성

    CVIT의 세분성을 구성하려면 다음으로 이동합니다. 모두 > 컨테이너 취약성 대응 > VI 세분성 구성을 클릭하고 키 조합을 지정합니다 . 기본적으로 CVIT는 이미지 리포지토리, 이미지 태그 및 취약성의 조합에 대해 생성됩니다. 더 세분성을 위해 키에 구성 요소를 더 추가할 수 있습니다. 예를 들어 이미지 리포지토리, 이미지 태그, 취약성 및 클러스터의 조합에 대한 CVIT를 생성할 수 있습니다.

    Prisma 통합 프로세스

    Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 가 실행되면 NVD(국가 취약성 데이터베이스) 테이블에 CVE(Common Vulnerability and Exposure)가 있는지 확인합니다. 이미 있는 경우 기존 정보가 사용됩니다. 그러나 CVE를 찾을 수 없으면 NVD 테이블에 자리 표시자 레코드가 생성됩니다. 이러한 자리 표시자 NVD 레코드를 만들 때 처음에는 CVE와 해당 이름만 채워집니다. 다른 상세 정보는 NVD 통합이 나중에 이러한 상세 정보를 채운다는 가정으로 채워지지 않습니다. 통합 인스턴스 매개변수 update_nvd 가 true로 설정된 경우 자리 표시자 NVD 레코드가 업데이트됩니다. 기본적으로 instance 매개 변수는 false로 설정됩니다. 그러나 적어도 NVD 통합이 실행되고 이러한 세부 정보가 채워질 때까지는 심각도 또는 문제에 대한 몇 가지 기본 정보와 같은 CVE에 대한 이해가 필요합니다. 이 요구 사항을 충족하기 위해 익스플로잇 필드가 존재하며 정정 메모 필드는 Prisma에서 얻은 상세 정보로 채워집니다. 또한 이 구성은 사용자 지정이 가능하므로 Prisma에서 제공하는 정보를 기반으로 NVD 항목에 채울 다른 필드를 지정할 수 있습니다.