Casos de uso, exemplos de política e conectores do Service Graph compatíveis em Controle de posturas de segurança
Os casos de uso são diferentes cenários que você configura para ajudar a identificar tipos específicos de lacunas de cobertura da ferramenta. Cada caso de uso requer uma política ou políticas para auditar seus ativos em busca de possíveis violações. Você também pode definir suas próprias políticas para ajudá-lo a atender aos requisitos de seus padrões de segurança interna específicos.
Casos de uso
A aplicação Controle de postura de segurança oferece suporte a vários casos de uso incluídos com a aplicação . Os casos de uso ajudam a identificar tipos específicos de lacunas de cobertura de ferramentas em seus ativos, exposição na internet de ativos em nuvem e combinações com vulnerabilidades. As políticas necessárias para os casos de uso compatíveis também estão incluídas com o produto.
Você pode exibir o status da cobertura de alguns dos principais casos de uso na página inicial (principal) no Espaço de controle de postura de segurança em No módulo Página inicial (página principal).
Como alternativa, você pode exibir os conectores do Service Graph compatíveis e o status de cobertura de alguns dos principais casos de uso nas guias "Conectores do Service Graph compatíveis" e "Configuração do caso de uso principal" em (o ícone de engrenagem).
A guia Principais casos de uso nas páginas iniciais da Página inicial não lista todos os casos de uso possíveis. Ele fornece alguns casos de uso importantes que você ativa para ajudá-lo a começar a implantar o produto Controle de postura de segurança.
Antes de ativar políticas para os casos de uso compatíveis fornecidos com a aplicação, verifique se você concluiu as tarefas a seguir.
- Você instalou e configurou todos os aplicativos necessários descritos em Instale as aplicações compatíveis com o Controle de postura de segurança.
- Você atendeu a um ou mais dos seguintes pré-requisitos para cada caso de uso.
- No momento, você está usando ou instala e ativa conectores do Service Graph para várias categorias.
As categorias dos casos de uso incluem conectores do Service Graph que você deve ativar para obter informações iniciais e conectores do Service Graph que você tem a opção de ativar para melhorar a cobertura dos ativos que o Controle de postura de segurança está monitorando.
- No momento, você está usando ou instala e ativa a aplicação Resposta a vulnerabilidades.
- No momento, você está usando ou configura a Verificação de conta na nuvem para suas contas AWS e Azure em "Gestão de postura de segurança na nuvem".
Os requisitos específicos para cada caso de uso compatível são descritos nas seções a seguir. Além disso, você deve ativar uma ou mais das políticas enviadas com o Controle de postura de segurança para um caso de uso. Este conceito também é abordado nas seções a seguir.
Exemplos de políticas básicas, secundárias e clonadas
Consulte Exemplos de políticas básicas, secundárias e clonadas para Controle de posturas de segurança e como você pode reutilizar as condições de uma política de base ao criar outras políticas. Crie políticas básicas, secundárias e políticas de clonagem existentes nesses exemplos. Esses exemplos também ajudam você a ver como o construtor de políticas funciona no módulo Políticas e descobertas.
Conectores do Service Graph compatíveis
Consulte tabelas de conectores do Service Graph compatíveis, suas categorias de ferramenta e os tipos de dados nos quais eles importam Conectores do Service Graph de hardware compatíveis com Controle de posturas de segurança e. Conectores do Service Graph de software compatíveis para Controle de posturas de segurança.