云资产清单

编辑

版本

0.5.0 [测试版] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,并按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 的约束。 (查看全部)

兼容的 Kibana 版本

>=8.16.0

支持的无服务器项目类型
这是什么?

安全

订阅级别
这是什么?

基本

支持级别
这是什么?

Elastic

云资产清单集成可帮助您发现和跟踪 AWS、Google Cloud Platform (GCP) 和 Microsoft Azure 中云环境中的所有资源。连接云帐户后,此集成会自动查找并列出您的云服务和资产,例如

  • AWS:S3 存储桶、EC2 实例、EKS 集群等等。
  • GCP:云存储存储桶、Compute Engine 实例、Kubernetes 集群等等。
  • Azure:虚拟机、Blob 存储、Azure Kubernetes 服务 (AKS) 等等。

⚠️(测试版)请注意:每个策略不支持多个云提供商。请仅选择一个。

查看受支持的发现服务的完整列表.

为什么要使用云资产清单?

编辑
  • 自动资产发现:跳过手动工作。在一个位置获取所有云资源的最新清单。
  • 完整的云可见性:在统一的界面中查看 AWS、GCP 和 Azure 的资产。
  • 更好的安全监督:准确了解您拥有的资源,以便确保它们的安全性和正确配置。

你可以做什么

编辑
  • 跟踪所有云资源:以最少的精力获取所有帐户和提供商的云资产的完整清单。
  • 密切关注安全性和合规性:确保您的资源设置正确并遵循最佳实践。
  • 其他云资产上下文:获得更多关于云资产的上下文,以帮助有效地分类检测到的威胁。

工作原理

编辑
  1. 连接:提供对您的云帐户(AWS、GCP、Azure)的只读访问权限。
  2. 发现:集成将每 24 小时对所有云资源执行一次清单。
  3. 查看:通过我们开箱即用的仪表板查看发现的资产。

入门

编辑

您可以通过添加此集成并提供必要的访问权限来开始使用。您还可以按照逐步入门指南 此处

更新日志

编辑
更新日志
版本 详细信息 Kibana 版本

0.5.0

增强 (查看拉取请求)
添加对 AWS 和 Azure 的组织支持

0.4.0

增强 (查看拉取请求)
改进资产清单用户体验

0.3.0

增强 (查看拉取请求)
将兼容性更改为 >=8.16

0.2.3

增强 (查看拉取请求)
更新 README

0.2.2

增强 (查看拉取请求)
启用无代理部署。

0.2.1

增强 (查看拉取请求)
添加模板变量

0.2.0

增强 (查看拉取请求)
为 kibana ^8.16.0 恢复 Azure 和 GCP 资产清单

0.1.9

增强 (查看拉取请求)
删除 kibana 8.15.0 的 GCP/Azure 资产清单

0.1.8

增强 (查看拉取请求)
添加 GCP 资产清单

0.1.7

增强 (查看拉取请求)
从 related.entities 更新到 related.entity

0.1.6

增强 (查看拉取请求)
添加 related.entities 字段

0.1.5

增强 (查看拉取请求)
添加 Azure 资产清单

0.1.4

增强 (查看拉取请求)
添加云资产清单