CI-Suchregeln für Microsoft Defender for Cloud Integration für Security Operations und Palo Alto Prisma Cloud
Sie können die Suchregeln für Configuration Items (CIs) für die Integrationen Microsoft Defender for Cloud Integration und Palo Alto Prisma Cloud verwenden, um eine korrekte Übereinstimmung mit häufig verwendeten Ressourcentypen in Configuration Management Database (CMDB)zu finden.
Übersicht
Object_id von CMDB in verschiedenen Formaten für die verschiedenen Ressourcentypen aus. Die folgende Tabelle zeigt die Objekt-ID-Formate häufig verwendeter Ressourcentypen, die vom Discovery-Service zum Ausfüllen der Spalte Object_id des CI verwendet werden. Jeder Scanner, der ein Asset eines bestimmten Ressourcentyps suchen möchte, muss im richtigen Objekt-ID-Format suchen. Sie können das richtige Objekt-ID-Format erhalten, indem Sie in die Objekt-ID-Spalte der entsprechenden CMDB CI-Klasse schauen und dann versuchen, die Objekt-ID mit den vom Scanner empfangenen Werten zu erstellen.| Ressourcentyp | Format |
|---|---|
| AWS::EC2::Instance | Objekt-ID |
| AWS::ElasticLoadBalancing::LoadBalancer | Name des Lastenausgleichsmoduls |
| AWS::S3::Bucket | arn:aws:s3:::<Bucket Name> |
Die CI-Übereinstimmung für ein Testergebnis wird in Configuration Management Database (CMDB) möglicherweise nicht genau gefunden, es sei denn, in der Suchregel wird dasselbe Format der object_id verwendet. Meistens finden die OOB-CI-Suchregeln eine Übereinstimmung mit den am häufigsten verwendeten Ressourcentypen für Microsoft Defender for Cloud Integration und Palo Alto Prisma Cloud. Wenn die folgenden CI-Suchregeln die CIs in CMDB für Ihre Testergebnisse nicht finden, können Sie eine CI-Suchregel für einen Ressourcentyp erstellen. Weitere Informationen zum Erstellen einer CI-Suchregel finden Sie unter CI-Suchregeln erstellen.
CI-Suchregeln
- S3-Bucket
- Diese Suchregel versucht, das CI in CMDB anhand des Werts zu finden, der durch Verkettung von
arn:aws:s3:::und Ressourcenname erhalten wurde. Der erhaltene Wert wird in der Spalteobject_idder Tabellecmdb_ci_cloud_object_storage gesucht. Diese Suchregel gilt nur, wenn der Ressourcentyp AWS::S3::Bucketlautet - Name
- Diese Suchregel versucht, das CI in CMDB anhand des Namens zu finden. Der Name, der in der Spalte
Object_idder CI-Klasse gesucht wird, entspricht einem Ressourcentyp in der Tabellesn_capi_resource_type.Hinweis:Für die Anwendung Palo Alto Prisma Cloud wird diese CI-Suchregel nur für dieRessourcentypen AWS::RDS::DBInstance,AWS::ElasticLoadBalancing::LoadBalancerundAWS::CloudTrail::Trail ausgeführt. Sie können die Ressourcentypen hinzufügen, für die Sie diese CI-Suchregel ausführen möchten. - Ressourcen-ID
- Diese Suchregel versucht, das CI in CMDB anhand der Ressourcen-ID zu finden. Die Ressourcen-ID, die in der Spalte
Object_idder CI-Klasse gesucht wird, entspricht einem Ressourcentyp in der Tabellesn_capi_resource_type.