Cas d’utilisation, exemples de politiques et connecteurs du graphe de services pris en charge dans Contrôle de la posture de sécurité

  • Rversion finale: Xanadu
  • Mis à jour 28 août 2024
  • 3 minutes de lecture
  • Les cas d’utilisation sont différents scénarios que vous configurez pour vous aider à identifier des types spécifiques d’écarts de couverture d’outils. Chaque cas d’utilisation nécessite une ou plusieurs politiques pour auditer vos actifs afin de détecter d’éventuelles violations. Vous pouvez également définir vos propres politiques pour vous aider à répondre aux exigences de vos normes de sécurité interne spécifiques.

    Cas d'utilisation

    L’application Contrôle de la posture de sécurité prend en charge divers cas d’utilisation inclus dans l’application. Les cas d’utilisation vous aident à identifier des types spécifiques de lacunes dans la couverture des outils de vos actifs, l’exposition Internet des actifs dans le cloud et les combinaisons avec des vulnérabilités. Les politiques dont vous avez besoin pour les cas d’utilisation pris en charge sont également incluses dans le produit.

    Vous pouvez afficher l’état de la couverture pour certains des principaux cas d’utilisation sur la page d’accueil (de destination) de l’espace de travail de contrôle de la posture de sécurité à l’adresse suivante : Espaces de travail > Contrôle de la posture de sécurité > Accueil dans le module d’accueil (page de destination).

    Vous pouvez également afficher les connecteurs du graphe de services pris en charge et l’état de la couverture pour certains des cas d’utilisation clés dans les onglets « Connecteurs du graphe de services pris en charge » et « Configuration du cas d’utilisation clé » à l’adresse suivante : Tout > Espaces de travail > Contrôle de la posture de sécurité > Configuration des connecteurs et des tickets d'utilisation (l’icône d’engrenage).

    Remarque :

    L’onglet Cas d’utilisation clés des pages de destination Accueil ne répertorie pas tous les cas d’utilisation possibles. Il vous fournit quelques cas d’utilisation importants que vous activez pour vous aider à démarrer avec le déploiement du produit Contrôle de la posture de sécurité.

    Avant d’activer les politiques pour les cas d’utilisation pris en charge fournis avec l’application, vérifiez que vous avez effectué les tâches suivantes.

    1. Vous utilisez actuellement ou vous installez et activez des connecteurs du graphe de services pour différentes catégories.

      Les catégories des cas d’utilisation comprennent des connecteurs du graphe de services que vous devez activer pour obtenir des aperçus initiaux, et des connecteurs du graphe de services que vous pouvez activer pour améliorer la couverture des actifs surveillés par Security Posture Control.

    2. Vous utilisez actuellement l’application Vulnerability Response ou vous installez et activez celle-ci.
    3. Vous utilisez actuellement ou vous configurez l’analyse de compte cloud pour vos comptes AWS et Azure sous « Gestion de la posture de sécurité cloud ».

    Les exigences spécifiques à chaque cas d’utilisation pris en charge sont décrites dans les sections suivantes. En outre, vous devez activer une ou plusieurs des politiques fournies avec Contrôle de la posture de sécurité pour un cas d’utilisation. Ce concept est également abordé dans les sections suivantes.

    Exemples de politiques de base, enfants et clonées

    Découvrez Exemples de politiques de base, enfants et clonées pour Contrôle de la posture de sécurité comment réutiliser les conditions d’une stratégie de base lorsque vous créez d’autres stratégies. Créez des politiques de base enfants et clonez des politiques existantes dans ces exemples. Ces exemples vous aident également à voir comment fonctionne le générateur de politiques dans le module Politiques et résultats.

    Connecteurs du graphe de services pris en charge

    Consultez les tables des connecteurs du graphe de services pris en charge, leurs catégories d’outils et les types de données qu’ils importent dans Service Graph Connectors pris en charge pour Contrôle de la posture de sécurité et Logiciels pris en charge Service Graph Connectors pour Contrôle de la posture de sécurité.