Regras de pesquisa de IC para Microsoft Defender for Cloud Integration para Operações de segurança e. Palo Alto Prisma Cloud
Você pode usar as regras de pesquisa de item de configuração (IC) para Microsoft Defender for Cloud Integration e. Palo Alto Prisma Cloud integrações para encontrar uma correspondência correta com os tipos de recursos mais usados no Configuration Management Database (CMDB).
Visão geral
Object_id coluna do CMDB em diferentes formatos para os diferentes tipos de recursos. A tabela a seguir mostra os formatos de ID de objeto dos tipos de recursos comumente usados que o serviço de descoberta usa para preencher no Object_id Coluna do IC. Qualquer scanner que queira pesquisar um ativo de um tipo de recurso específico deve pesquisar usando o formato de ID de objeto correto. Você Pode obter o formato de ID de objeto correto analisando a coluna de ID de objeto correspondente CMDB Classe de IC e tente construir o ID do objeto usando os valores recebidos do scanner.| Tipo de recurso | Formato |
|---|---|
| AWS::EC2::Instance | ID do objeto |
| AWS::ElasticLoadBalancing::LoadBalancer | Nome do balanceador de carga |
| AWS::S3::Bucket | aws:s3:::<Bucket Name> |
A correspondência de IC para um resultado de teste pode não ser encontrada com precisão em Configuration Management Database (CMDB) a menos que seja o mesmo formato do object_id é usado na regra de pesquisa. Na maioria das vezes, as regras de pesquisa de IC OOB encontram uma correspondência para os tipos de recursos mais usados para Microsoft Defender for Cloud Integration e. Palo Alto Prisma Cloud.Se as regras de pesquisa de IC a seguir não estiverem encontrando os ICs no CMDB Para os resultados do teste, você pode criar uma regra de pesquisa de IC para um tipo de recurso. Para obter mais informações sobre como criar uma regra de pesquisa de IC, consulte Crie uma regra de pesquisa de IC .
Regras de pesquisa de IC
- Bucket S3
- Esta regra de pesquisa tenta encontrar o IC no CMDB pelo valor obtido concatenando o.
aws:s3::::e nome do recurso. O valor obtido é pesquisado emobject_idcoluna docmdb_ci_cloud_object_storagetabela. Esta regra de pesquisa se aplica somente quando o tipo de recurso é AWS::S3::Bucket . - Nome
- Esta regra de pesquisa tenta encontrar o IC no CMDB por nome. O nome, que é pesquisado em
Object_idA coluna da classe de IC corresponde a um tipo de recurso nosn_capi_resource_typetabela.Nota:Para a aplicação Palo Alto Prisma Cloud, esta regra de pesquisa de IC é executada somente paraAWS::RDS::DBInstance,AWS::ElasticLoadBalancing::LoadBalancereAWS::CloudTrail::Trailtipos de recursos. Você pode adicionar os tipos de recursos para os quais você deseja executar esta regra de pesquisa de IC. - ID do recurso
- Esta regra de pesquisa tenta encontrar o IC no CMDB Pelo ID do recurso. O ID do recurso, que é pesquisado em
Object_idA coluna da classe de IC corresponde a um tipo de recurso nosn_capi_resource_typetabela.