セキュリティポスチャコントロールアプリケーションに含まれているポリシーをアクティブ化する
アプリケーションに含まれるポリシーは、セキュリティポスチャコントロールでそのポリシーに一致する資産を監視する前にアクティブ化しておく必要があります。デフォルトでは、アプリケーションに含まれているポリシーはいずれもアクティブになっていません。
始める前に
アプリケーションに含まれるポリシーをアクティブ化する前に、必要なすべての前提条件が満たされていることを確認する必要があります。
- 必要なサービスグラフコネクタがアクティブ化されていることを確認します。
- 該当する場合は、脆弱性対応などの必要なアプリケーションがインストールされ、アクティブ化されていることを確認します。
- 緩和コントロールの監視に使用されるポリシーの詳細については、「 の緩和コントロールとポリシー セキュリティポスチャコントロール」を参照してください。
注:
アプリケーションに含まれるポリシーを編集することはできませんが、[ポリシーのクローン作成 (Clone policy)] 機能と [子ポリシーを作成 (Create child policy)] 機能を使用して、基準に基づいて新しいポリシーを作成できます。これらの機能は、[その他のオプション] メニュー (縦に並んだ 3 つのドット) で利用できます。
必要なロール:SPC アドミングループまたは SPC アナリストグループ