云安全态势仪表盘
Elastic Stack Serverless Security
云安全态势仪表盘总结了您的云基础设施在互联网安全中心 (CIS) 定义的安全指南方面的总体性能。要开始收集此数据,请参阅云安全态势管理入门或Kubernetes 安全态势管理入门。

云安全态势仪表盘显示
- 所有受监控云帐户和 Kubernetes 集群的配置风险指标
- 按适用的基准分组的配置风险指标,例如 CIS GCP、CIS Azure、CIS Kubernetes 或 CIS EKS
- 按 CIS 部分(安全指南类别)分组的配置风险
要求
- 云安全态势仪表盘对所有 Elastic Cloud 用户可用。对于本地部署,它需要企业订阅。
在仪表盘顶部,您可以在云帐户和 Kubernetes 集群视图之间切换。
任一视图的顶部部分通过聚合来自所有受监控资源的数据来总结您的整体云安全态势 (CSP)。左侧的摘要卡片显示评估的云帐户或集群的数量,以及评估的资源数量。您可以单击注册更多帐户或注册更多集群以部署到其他云资产。单击查看所有资源以打开发现页面。
剩余的摘要卡片显示您的总体合规性得分,以及每个 CIS 部分的合规性得分。单击查看所有失败的发现以查看所有失败的发现,或者单击 CIS 部分名称以查看发现页面上仅来自该部分的失败发现。
在摘要部分下方,每一行显示适用于您受监控云资源的基准的 CSP。例如,如果您正在监控 GCP 和 Azure 云帐户,则会出现 CIS GCP 的行,还会出现 CIS Azure 的行。每一行显示 CIS 基准、它适用的云帐户数量、总体合规性得分以及按 CIS 部分分组的合规性得分。

新注册的集群何时出现在仪表板上?
在新注册的集群出现在仪表板上之前,部署、资源获取、评估和数据处理可能需要长达 10 分钟的时间。
取消注册的集群何时从仪表板上消失?
一旦 KSPM 集成在未注册集群时获取数据,该集群将立即消失。提取过程每四小时重复一次,这意味着新取消注册的集群最多可能需要四个小时才能从仪表板上消失。