Legen Sie die Filterung für fest Wiz Integration Von Host-Schwachstellen
Legen Sie die Filterwerte fest, um die gewünschten Host-Schwachstellendaten zu importieren.
Vorbereitungen
Erforderliche Rolle: sn_vul_wiz.configure_Integration
Prozedur
- Navigieren zu Alle > Wiz-Schwachstellenintegration > Administration > Konfigurationan.
- Wenn nicht bereits ausgewählt, wählen Sie aus Konfiguration Von Host-Schwachstellen Registerkarte.
-
Füllen Sie die Felder aus.
Diese angezeigten Felder enthalten Filter zum Importieren grundlegender Host-Schwachstellendaten. Um weitere Filteroptionen anzuzeigen, wählen Sie aus Erweitert Kontrollkästchen, und weitere Informationen finden Sie in der nächsten Tabelle.
Feld Beschreibung Erste(r) Paginierung. Geben Sie einen Wert ein. Möglicherweise möchten Sie mit 1000 beginnen. Schweregrad Schweregrad wird gefunden. „Keine“ ist der Standard. Wenn diese Option ausgewählt ist, werden keine Daten für dieses Feld importiert. Sie können mehrere Werte angeben: - KEINE: Assets OHNE verfügbare Schweregradwerte zurückgeben.
- LOW
- MEDIUM
- HIGH
- CRITICAL
Ressourcenstatus Gibt nur Schwachstellenergebnisse für Assets mit diesen Status zurück. Sie können mehrere Werte angeben: - Keine (Standard): Wenn diese Option ausgewählt ist, werden keine Daten für dieses Feld importiert.
- Aktiv
- Fehler
- Inaktiv
Ressourcentyp Filtern Sie nach diesen Objekttypen. Sie können beide Werte angeben: - Keine (Standard): Wenn diese Option ausgewählt ist, werden keine Daten für dieses Feld importiert.
- VIRTUAL_MACHINE
- SERVERLESS
-
Aktivieren Sie das Kontrollkästchen Erweitert, um weitere Filteroptionen anzuzeigen.
Für die meisten Felder können Sie mehrere Werte angeben. --Keine-- Ist (Standard). Wenn --Keine-- Bleibt für ein Feld ausgewählt, für dieses Feld werden keine Daten importiert.
Feld Beschreibung Status Nach Ergebnisstatus filtern: - OFFEN
- ABGELEHNT
- RESOLVED
Erkennungsmethode Filtern Sie nach Schwachstellenergebnissen, die mit diesen Erkennungsmethoden gefunden wurden: - PACKAGE
- DEFAULT_PACKAGE
- LIBRARY
- BS
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- FILE_PATH
Schweregrad des zugehörigen Problems - CRITICAL
- HIGH
- INFORMATIONAL
- LOW
- MEDIUM
Schwachstelle Filtern Sie nach Schwachstellen-Ergebnissen mit übereinstimmenden externen IDs, die Sie eingeben, z. B. CVE-1234-5678,CVE-9110-26117. Hat öffentlichen Exploit Filtern Sie nach Schwachstellen-Ergebnissen für Schwachstellen mit einem verfügbaren Exploit: (Wahr/falsch). Projekt-ID Filtern Sie nach Schwachstellen-Ergebnissen mit Zeichenfolgen, die Sie für die angegebenen Projekte eingeben. Hat Korrektur Filtern Sie nach Schwachstellen-Ergebnissen für Schwachstellen mit einer verfügbaren Korrektur (wahr/falsch). Ressource Filtern Sie nach einer von Ihnen eingegebenen Ressource. Ressource hat Administratorberechtigungen Filtern Sie nach Schwachstellen-Ergebnissen für Assets mit Administratorrechten (wahr/falsch). Abonnement Importieren Sie Ergebnisse aus den folgenden Zeichenfolgen für externe Abonnements: (AWS-Account, Azure-Abonnement, GCP-Projekt und OCI-Compartment). Sie können mehrere Werte in einem Array angeben. Wenn Sie keinen Wert angeben, werden alle Abonnements zurückgegeben. Hat CISA-KEV-Exploit Filtern Sie nach Schwachstellen-Ergebnissen für Schwachstellen mit einem verfügbaren CISA-KEV-Exploit (wahr/falsch). Ressource hat hochrangige Zugriffsrechte Filtern Sie nach Schwachstellen-Ergebnissen für Assets mit hohen Berechtigungen (wahr/falsch). Ressource hat ausgedehntes Internetrisiko Filtern Sie nach Schwachstellen-Ergebnissen für Assets mit hohem Internetrisiko (wahr/falsch). Ressource hat eingeschränktes Internetrisiko Filtern Sie nach Schwachstellen-Ergebnissen für Assets mit geringem Internetrisiko (wahr/falsch). Zuerst gesehen um (Nach) Filtern Sie nach Assets, die ab einem von Ihnen ausgewählten Datum angezeigt werden. Gelöst um (nach) Filtern Sie nach Assets mit Schwachstellen, die ab einem von Ihnen ausgewählten Datum gelöst wurden. Aktualisiert um (nach) Filtern Sie nach Assets, die ab einem von Ihnen ausgewählten Datum aktualisiert wurden. -
Wählen Sie Speichern und testen .
Wenn die Anmeldeinformationen gespeichert und erfolgreich validiert wurden, wird eine Meldung angezeigt. Sie können Filtern für einen anderen Integrationsimport auswählen.