Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 통합
Prisma Cloud Compute 통합을 사용하면 컨테이너 이미지를 스캔하여 취약성을 탐지할 수 있습니다.
버전 16.1Vulnerability Response부터 애플리케이션에서 Container Vulnerability Response 배포된 컨테이너에 대한 컨테이너 이미지 취약성 데이터를 가져올 수 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 있습니다. 그런 다음 대시보드에서 Vulnerability Response 취약성 및 취약한 항목에 대한 보고서를 볼 수 있습니다. 그런 다음 이러한 취약성의 우선 순위를 지정하고 수정할 수 있습니다.
제품과 Now Platform 인스턴스가 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 동일한 환경에 있지 않은 경우에는 MID Server를 사용해야 합니다. 자세한 내용은 MID Server 시스템 요구 사항을 참조하십시오.
통합 보기
의 일부 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute인 통합을 볼 수 있습니다. 통합을 보려면 다음으로 이동합니다. 레이블이 표시됩니다.
다음과 같은 통합을 사용할 수 있습니다.
| 실행 시퀀스 | 예약 | 통합 | 설명 |
|---|---|---|---|
| 1 | 일별 | Prisma Cloud Compute 기본 이미지 통합 | Prisma API에서 기본 이미지에 대한 취약성을 검색하고 기본 이미지 취약성을 별도로 보고합니다. 또한 기본 이미지를 가리키는 이미지 결과와 취약한 항목을 생성합니다. |
| 2 | 일별 | Prisma Cloud Compute 취약성 통합 | 컨테이너 취약성을 검색합니다. 검색 결과 및 CVIT 및 검색된 컨테이너 이미지를 생성합니다. |
| 3 | 요청 시 | Prisma 클라우드 컴퓨팅 컨테이너 수 통합 | 기본이 아닌 각 이미지에 대한 컨테이너 개수를 조회합니다. |
Prisma의 기본 이미지 구성
Prisma 콘솔에서 레지스트리를 구성한 다음 해당 레지스트리에서 기본 이미지를 구성할 수 있습니다. 기본 이미지에 취약성이 있는 경우 Prisma Cloud Compute 기본 이미지 통합을 실행하면 기본 이미지에 취약성이 있음을 나타내는 기본 이미지 확인란이 선택됩니다.
VI 세분성 구성
CVIT의 세분성을 구성하려면 다음으로 이동합니다. 을 클릭하고 키 조합을 지정합니다 . 기본적으로 CVIT는 이미지 리포지토리, 이미지 태그 및 취약성의 조합에 대해 생성됩니다. 더 세분성을 위해 키에 추가 구성 요소를 추가할 수 있습니다. 예를 들어 이미지 리포지토리, 이미지 태그, 취약성 및 클러스터의 조합에 대한 CVIT를 생성할 수 있습니다.
Prisma 통합 프로세스
실행 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 되면 NVD(국가 취약성 데이터베이스) 테이블에 CVE(일반적인 취약성 및 노출)가 있는지 확인합니다. 이미 있는 경우 기존 정보가 사용됩니다. 그러나 CVE를 찾을 수 없는 경우 NVD 테이블에 자리 표시자 레코드가 생성됩니다. 이러한 자리 표시자 NVD 레코드를 만들 때 처음에는 CVE와 해당 이름만 채워집니다. 다른 상세 정보는 NVD 통합이 나중에 이러한 상세 정보를 채운다는 가정으로 채워지지 않습니다. 통합 인스턴스 매개변수 update_nvd 가 true로 설정된 경우 자리 표시자 NVD 기록을 업데이트합니다. 기본적으로 instance 매개 변수는 false로 설정됩니다. 그러나 NVD 통합이 실행되어 이러한 세부 정보를 채울 때까지는 심각도 또는 문제에 대한 몇 가지 기본 정보와 같은 CVE에 대한 이해가 필요합니다. 이 요구 사항을 충족하기 위해 익스플로잇 존재 및 정정 메모 필드는 Prisma에서 얻은 상세 정보로 채워집니다. 또한 이 구성은 사용자 지정이 가능하므로 Prisma에서 제공하는 정보를 기반으로 NVD 항목에 채우고자 하는 다른 필드를 지정할 수 있습니다.