호스트 취약성 통합에 Wiz 대한 필터링 설정
필터링 값을 설정하여 원하는 호스트 취약성 데이터를 임포트합니다.
시작하기 전에
필요한 역할: sn_vul_wiz.configure_integration
프로시저
- 다음으로 이동 모두 > Wiz 취약성 통합 > 관리 > 구성.
- 아직 선택하지 않은 경우 호스트 취약성 구성 탭을 선택합니다.
-
필드에 내용을 입력합니다.
표시되는 필드는 기본 호스트 취약성 데이터를 임포트하는 필터를 제공합니다. 더 많은 필터링 옵션을 보려면 고급 확인란을 선택하고 다음 표에서 자세한 내용을 참조하십시오.
필드 설명 첫 번째 페이지 매김. 값을 입력합니다. 1000으로 시작하는 것이 좋습니다. 심각도 심각도 찾기. None이 기본값입니다. 선택하면 이 필드에 대한 데이터를 임포트하지 않음을 나타냅니다. 다음과 같이 여러 값을 지정할 수 있습니다. - NONE - 사용 가능한 심각도 값이 없는 자산을 반환합니다.
- 낮음
- 보통
- 높음
- 중요
자원 상태 이러한 상태가 있는 자산에 대해 발견한 취약성만 반환합니다. 다음과 같이 여러 값을 지정할 수 있습니다. - 없음(기본값) - 이 옵션을 선택하면 이 필드에 대한 데이터를 임포트하지 않음을 나타냅니다.
- 활성
- 오류
- 비활성
자원 유형 이러한 객체 유형을 필터링합니다. 두 값을 모두 지정할 수 있습니다. - 없음(기본값) - 이 옵션을 선택하면 이 필드에 대한 데이터를 임포트하지 않음을 나타냅니다.
- VIRTUAL_MACHINE
- 서버리스
-
더 많은 필터링 옵션을 보려면 고급 확인란을 선택합니다.
대부분의 필드에 여러 값을 지정할 수 있습니다. --None- -이 (기본값)입니다. 필드에 대해 --없음--이 선택된 상태로 유지되면 이 필드에 대해 데이터가 임포트되지 않습니다.
필드 설명 상태 찾기 상태를 기준으로 필터링: - 열기
- 거부됨
- 해결됨
탐지 방법 다음 탐지 방법으로 발견한 취약성 결과를 필터링합니다. - 패키지
- DEFAULT_PACKAGE
- 라이브러리
- OS
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- FILE_PATH
관련 문제 심각도 - 중요
- 높음
- 정보성
- 낮음
- 보통
취약성 입력한 외부 ID와 일치하는 취약성 결과를 필터링합니다(예: CVE-1234-5678, CVE-9110-26117). 공개 익스플로잇 존재 여부 이용 가능한 익스플로잇이 있는 취약성의 취약성 찾기를 필터링합니다(예/아니오). 프로젝트 ID 지정된 프로젝트에 대해 입력한 문자열로 취약성 결과를 필터링합니다. 수정 가능 여부 사용 가능한 수정 사항(예/아니오)으로 취약성 찾기에서 취약성을 필터링합니다. 자원 입력한 자원을 필터링합니다. 자원에 관리자 권한 있음 관리자 권한(예/아니오)이 있는 자산의 취약성 찾기를 필터링합니다. 구독 외부 구독의 경우 다음 문자열에서 결과를 임포트합니다(AWS 계정, Azure 구독, GCP 프로젝트, OCI 구획). 배열에 여러 값을 지정할 수 있습니다. 값을 입력하지 않으면 모든 구독이 반환됩니다. CISA KEV 익스플로잇 보유 여부 가능한 CISA KEV 익스플로잇(예/아니오)이 있는 취약성에서 취약성 찾기를 필터링합니다. 자원에 높은 권한 있음 높은 권한(예/아니오)이 있는 자산의 취약성 찾기를 필터링합니다. 자원의 인터넷에 광범위하게 노출되어 있음 인터넷 노출이 높은 자산에 대한 취약성 찾기를 필터링합니다(예/아니오). 자원의 인터넷 노출이 제한되어 있음 인터넷 노출이 낮은 자산에 대한 취약성 찾기를 필터링합니다(예/아니오). 처음 표시된 시점(이후) 선택한 날짜로 시작하는 자산을 기준으로 필터링합니다. 해결 시점(이후) 선택한 날짜로 시작하여 해결된 취약성이 있는 자산을 기준으로 필터링합니다. 업데이트 시점(이후) 선택한 날짜로 시작하여 업데이트된 자산을 기준으로 필터링합니다. -
저장 및 테스트를 선택합니다.
자격 증명이 성공적으로 저장되고 유효성이 확인되면 메시지가 표시됩니다. 다른 통합 임포트에 대한 필터링을 선택할 수 있습니다.