Container Vulnerability Response
Die ServiceNow® Container Vulnerability ResponseAnwendung importiert angreifbare Container-Elemente (CVITs) Und gemäß den Regeln können Sie Container-Schwachstellen beheben. Schwachstellendaten werden aus internen und externen Quellen abgerufen, z. B. der nationalen Schwachstellendatenbank (National Vulnerability Database, NVD) oder Integrationen von Drittparteien.
Apps im Store anfordern
Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.
|
Konfigurieren
|
||
|
Beheben
|
||
Vorteile
- Integriert in Container-Sicherheitsprodukte von Drittanbietern, z. B. Prisma Cloud Compute von Palo Alto Networks.
- Importiert Schwachstellendaten für die Images, die zur Laufzeit bereitgestellt werden, und ergänzt die Schwachstellendaten mit kontextbezogenen Informationen zur Laufzeit (Hosts, Kubernetes-Cluster, Services und Namespaces).
- Stellt eine Liste der Referenzen bereit, die aus Schwachstellen zu den relevanten Kubernetes-Entitäten in erstellt wurden Configuration Management Database (CMDB)Wird verwendet ServiceNowKubernetes-Discovery.
- Bietet ein umfassendes Reporting-Dashboard, das Einblicke in die Trends bei Schwachstellen und Fehlerkorrekturen bietet.
Schlüsselfunktionen
- Verweisen Sie auf das Docker-Quellbild aus CVITs, anstatt Container auszuführen.
- Konfigurieren Sie die Granularität von CVITs, um sie auf Image-, Kubernetes-Cluster-, Namespace- oder Servicelevel nachzuverfolgen.
- Verfolgen Sie neue Image-Versionen nach, um behobene Schwachstellen zu identifizieren. Alle in älteren Versionen gemeldeten Schwachstellen werden automatisch in gelöst ServiceNowWenn neue Image-Versionen zur Laufzeit bereitgestellt werden.
- Verfolgen Sie CVITs in Basis-Images getrennt von Anwendungsbildern, um eine unabhängige Korrektur zu ermöglichen.
- Stellen Sie Ausnahmeanforderungen oder falsch positive Anforderungen, die durch einen mehrstufigen Genehmigerprozess überprüft werden können.
- Definieren Sie Ausnahmeregeln, um CVITs automatisch zurückzustellen.
Anwendungsfälle
- Laufzeitkontext
- Schwachstellen in Container-Images können erkannt werden, indem das Image in den folgenden Phasen des Anwendungslebenszyklus gescannt wird.
- Phase 1: Wenn Images in der CI/CD-Pipeline erstellt werden.
- Phase 2: Wenn Bilder in der Registrierung veröffentlicht werden
- Phase 3: Wenn Images zur Laufzeit bereitgestellt werden.
Es ist zwar wichtig, Schwachstellen in Phase 1 und Phase 2 so früh wie möglich zu identifizieren, aber die Durchführung eines Scans für die Bilder, die in einer Laufzeitumgebung bereitgestellt werden, ist gleichermaßen wichtig. Es bietet die folgenden Vorteile:- Identifizierung neuer allgemeiner Schwachstellen und Risiken (CVEs), die veröffentlicht wurden.
- Bietet einen genauen Einblick in die Risikosituation bereitgestellter Anwendungen.
- Priorisierung von Schwachstellen, die gelöst werden müssen. Der Laufzeitkontext in Bezug auf die Anwendungsservices oder Business-Services, die aufgrund einer Schwachstelle betroffen sind, kann bei der Priorisierung helfen.
Container Vulnerability ResponseIst in Container-Sicherheitsprodukte wie Prisma Cloud Computing von integriert Palo Alto NetworksDient zum Abrufen der Schwachstellendaten für die Images, die zur Laufzeit bereitgestellt werden, und ergänzt die Schwachstellendaten mit den kontextbezogenen Laufzeitinformationen wie Hosts, Kubernetes-Cluster, Services und Namespaces, auf denen diese Container-Images bereitgestellt werden. Kunden, die verwenden ServiceNowDie Kubernetes-Discovery kann die aus Schwachstellen erstellten Referenzen zu den relevanten Kubernetes-Entitäten in ihren anzeigen Configuration Management Database (CMDB). Zusätzlich zur Ergänzung der Metadaten ServiceNowBietet auch ein umfassendes Reporting-Dashboard, um Einblicke in die Trends bei Schwachstellen und Fehlerkorrekturen zu bieten.
- Identifizieren Sie den Besitz
- Voraussetzungen
-
Kubernetes-Metadaten und -Referenzen : Für Container Vulnerability ResponseZum Ausfüllen von Kubernetes-Metadaten (Namespace, Cluster usw.) und Verweisen auf Configuration Management Database (CMDB)Einträge, müssen Sie die Kubernetes-Discovery aus implementieren Information Technology Operations Management(ITOM). Die Kubernetes-Discovery füllt das Docker-Image, die ausgeführten Docker-Container, Pods, Kubernetes-Cluster usw. in aus CMDB. Container Vulnerability ResponseGibt das Docker-Image in an CMDBBasierend auf der Bild-ID identifiziert und dann die zugehörigen Kubernetes-Entitäten und füllt die Verweise auf diese Entitäten aus angreifbaren Elementen aus.
- Cloud-Metadaten und Docker-Image-Bezeichnungen : Container Vulnerability ResponseFüllt auch Docker-Image-Bezeichnungen, Cloud-Account-IDs und Regionen aus, in denen ein Image bereitgestellt wird. Diese Daten werden im Datensatz „erkanntes Containerbild“ verwaltet, der dem angreifbaren Element zugeordnet ist. Es sind keine Voraussetzungen zum Ausfüllen dieser Daten vorhanden. Container Vulnerability ResponseVerwendet die Daten, die von Containersicherheitsprodukten (z. B. Palo Alto Prisma Cloud Compute) zurückgegeben werden, um diese Einträge auszufüllen.
-
- Verfolgen Sie Schwachstellen in den Basis-Images nach
- Voraussetzungen
Für die Eigenschaft „Basisbild“, die ausgefüllt werden soll Container Vulnerability Response, Basis-Images müssen explizit in konfiguriert werden Vulnerability Response Integration with Palo Alto Networks Prisma Cloud ComputeKonsole. Weitere Informationen zum Konfigurieren von Basis-Images in Prisma Cloud finden Sie unter https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-admin- Compute/Vulnerability_Management/Base_images.
Container Vulnerability Response Ermöglicht die Erstellung separater Schwachstellendatensätze für eine Basisebene, damit sie einem anderen Team zugewiesen werden können.
Verfolgen Sie Schwachstellen, die in einem Basis-BS-Image wie Alpine identifiziert wurden, anhand der Schwachstellen, die in anderen Ebenen des Container-Images erkannt wurden. Viele Organisationen verfügen über dedizierte Teams, die für das Patchen von Basis-BS-Images verantwortlich sind und sie für alle Anwendungsteams verfügbar machen.
- Definieren Sie die Granularität für angreifbare Elemente
- Voraussetzungen
Konfigurieren Sie die Granularität von CVITs, indem Sie zu navigieren an.
- Identifizieren Sie betroffene Services mithilfe der Tag-basierten Serviceidentifizierung
- Voraussetzungen
- Identifizieren Sie verschiedene Services in Ihrer Anwendung, und definieren Sie die Tags/Schlüssel-Wert-Paare, die diese Services darstellen.
- Stellen Sie Docker-Images und Kubernetes-Pods mit diesen Tags oder Bezeichnungen bereit.
- ITOM Kubernetes Discovery bereitstellen Definieren Sie „Tag-basierte Services“ mit den richtigen Tags oder Bezeichnungen.
- Stellen Sie ITOM Kubernetes Discovery bereit
- Definieren Sie „Tag-basierte Services“ mit den richtigen Tags oder Schlüssel-Wert-Paaren.
- Importieren Sie Schwachstellendaten in ServiceNowWird verwendet Container Vulnerability Response
- Nachverfolgung Von Schwachstellen
- Korrekturziele werden festgelegt
ServiceNow Ermöglicht Schwachstellenmanager, „Korrekturzielregeln“ zu definieren, um Servicelevel-Vereinbarungen (Service Level Agreements, SLAs) zur Behebung von Schwachstellen in Container-Images definieren zu können. Das Korrekturzieldatum kann basierend auf einer Bedingung/einem Kriterium für Bildmetadaten oder Schwachstelleninformationen definiert werden. Korrekturbesitzer erhalten E-Mail-Kommunikation zu den Schwachstellen, die dem Fälligkeitsdatum nähern.
- Ausnahmen verwalten
-
Anwendungsteams oder Korrekturbesitzer für die Schwachstellen benötigen möglicherweise die Möglichkeit, aus den folgenden Gründen eine Ausnahme anzufordern.
- Eine Minderungssteuerung ist bereits vorhanden
- Risiko akzeptiert
- Warten auf Wartungsfenster, um die Korrektur zu verschieben.
ServiceNow Ermöglicht Sicherheitsadministratoren, mehrere Genehmigerebenen für Ausnahmeanforderungen zu definieren. Sie können auch automatische Ausnahmeregeln definieren, die verwendet werden können, um automatisch Schwachstellen, die einer bestimmten Bedingung entsprechen, aufzuschieben.
Neuigkeiten
Um mehr darüber zu erfahren, was in neu ist und was sich geändert hat Yokohama, Siehe YokohamaRelease-Hinweise.
Erste Schritte
- Für einen Überblick über Security OperationsIn Ihrem Now PlatformInstanz, siehe Erläuterungen Zu Sicherheitsvorgängen .
- Um Informationen zu allen zu erhalten Security OperationsAnwendungen, die über heruntergeladen werden können ServiceNow Store, Siehe Sicherheitsvorgänge und ServiceNow Store .