云安全态势管理

编辑

版本

1.11.0 (查看全部)

兼容的 Kibana 版本

8.16.0 或更高版本
9.0.0 或更高版本

支持的无服务器项目类型
这是什么?

安全
可观测性

订阅级别
这是什么?

基本

云安全态势管理 (CSPM) 集成会发现并评估您云环境中的服务,例如存储、计算、IAM 等,并根据互联网安全中心 (CIS) 定义的强化指南进行评估,以帮助您识别和修复可能破坏您云中数据机密性、完整性和可用性的配置风险。

开始使用 CSPM

编辑

有关帮助您开始使用 CSPM 的深入分步指南,请阅读我们的入门指南

使用 CSPM

编辑

部署此集成后,下表中描述的页面将开始填充安全态势数据。请阅读 CSPM 文档的 “用例”部分,了解有关如何使用这些页面来深入了解和改进您的云安全态势的分步说明。

页面 描述

态势仪表板

态势仪表板提供了对受监控的云帐户和 Kubernetes 集群的安全态势的概述。您可以通过安全解决方案的仪表板部分访问态势仪表板。请阅读态势仪表板文档以了解更多信息。

发现

“发现”页面会显示在您的环境中发现的配置风险。 “发现”页面将始终显示最新发现的配置风险。您可以在安全解决方案的主导航窗格中访问“发现”页面。请阅读“发现”文档以了解更多信息。

基准规则

基准包含用于评估您的特定环境是否安全的配置规则。您可以在安全解决方案的 管理 部分的 云安全态势 下访问基准规则。 要了解更多信息,请阅读基准规则文档

 

如果您有任何疑问,请查看CSPM 常见问题解答,或在我们的社区 Slack 工作区#security#cloud-security 频道中直接联系我们。

更新日志

编辑
更新日志
版本 详细信息 Kibana 版本

1.11.0

增强 (查看拉取请求)
提升集成

增强 (查看拉取请求)
小写 host.name

增强 (查看拉取请求)
版本提升

增强 (查看拉取请求)
将 deployment_mode agentless 添加到策略模板

增强 (查看拉取请求)
向 cspm 策略模板和密钥字段 linting 检查添加 deployment_modes

增强 (查看拉取请求)
提升软件包以包含新的 kibana 条件

增强 (查看拉取请求)
将 gcp.credentials.json 密钥更改为 true

增强 (查看拉取请求)
添加 observer.vendor 字段映射

增强 (查看拉取请求)
添加 observer.vendor 字段

增强 (查看拉取请求)
弃用漏洞数据视图资产。

增强 (查看拉取请求)
弃用数据视图资产。

增强 (查看拉取请求)
related.entity 添加到 cspm

增强 (查看拉取请求)
提升预发布版本

8.16.0 或更高版本
9.0.0 或更高版本

1.10.1

增强 (查看拉取请求)
添加 observer.vendor 字段

8.15.0 或更高版本

1.10.0

增强 (查看拉取请求)
提升集成

增强 (查看拉取请求)
支持 CSPM 和 KSPM 中的条件

增强 (查看拉取请求)
将字段类型更改为 password(如果 isSecret 为 true)

增强 (查看拉取请求)
版本提升

增强 (查看拉取请求)
添加云形成模板 URL 以创建直接访问密钥凭据

8.15.0 或更高版本

1.9.0

错误修复 (查看拉取请求)
还原 textarea 字段的密钥

增强 (查看拉取请求)
提升 cloudbeat 版本

增强 (查看拉取请求)
更新发现摄取管道以删除空的 cloud.account.id 和 cloud.account.name

错误修复 (查看拉取请求)
修复摄取管道中缺少 cluster_id 错误

增强 (查看拉取请求)
将字段转换为密钥

8.14.0 或更高版本

1.8.0

增强 (查看拉取请求)
提升版本

增强 (查看拉取请求)
添加 cloudsecurity_cdr 子类别标签。

增强 (查看拉取请求)
添加缺少的 CIS Azure 规则模板

错误修复 (查看拉取请求)
回滚 CIS Azure 规则 9.3、9.10

错误修复 (查看拉取请求)
回滚密钥采用

增强 (查看拉取请求)
添加 CIS Azure 规则 6.1、6.2、6.3、6.4

增强 (查看拉取请求)
添加缺少的 ECS orchestrator 字段

增强 (查看拉取请求)
采用密钥

增强 (查看拉取请求)
版本提升

8.13.0 或更高版本

1.7.1

错误修复 (查看拉取请求)
删除禁用的字段。

8.12.0 或更高版本

1.7.0

增强 (查看拉取请求)
8.12 版本提升

增强 (查看拉取请求)
Azure 规则模板更新

增强 (查看拉取请求)
提升 Azure 模板分支

增强 (查看拉取请求)
支持 Azure 管理组

增强 (查看拉取请求)
添加 CIS Azure 5.3.1

错误修复 (查看拉取请求)
更新所有 CSPM 提供程序以每 24 小时运行一次

增强 (查看拉取请求)
Azure 凭据配置

增强 (查看拉取请求)
CloudFormation 版本强化

8.12.0 或更高版本

1.6.5

错误修复 (查看拉取请求)
GCP 组织 ID 作为字符串

8.11.0 或更高版本

1.6.4

错误修复 (查看拉取请求)
分配默认 GCP 帐户类型

增强 (查看拉取请求)
仅基于版本确定 CloudFormation URL

8.11.0 或更高版本

1.6.3

缺陷修复 (查看拉取请求)
更新 AWS 的 URL

8.11.0 或更高版本

1.6.2

增强功能 (查看拉取请求)
将软件包清单中的 format_version 更改为 3.0.0。从软件包清单中删除带点的 YAML 键。向软件包清单添加 owner.type elastic。添加缺少的 object_type 字段。添加安全功能。

8.11.0 或更高版本

1.6.1

增强功能 (查看拉取请求)
更新 Azure 的 ARM 链接

8.11.0 或更高版本

1.6.0

增强功能 (查看拉取请求)
支持在同一代理策略上进行多次安装

增强功能 (查看拉取请求)
添加对 Azure 基准的支持

增强功能 (查看拉取请求)
添加对 GCP 组织的支持

8.11.0 或更高版本

1.5.2

增强功能 (查看拉取请求)
重构 GCP 凭据

增强功能 (查看拉取请求)
验证 CloudFormation 中的 OrganizationalUnitIds

8.10.0 或更高版本

1.5.1

增强功能 (查看拉取请求)
将版本提升至 1.5.1

缺陷修复 (查看拉取请求)
删除大写并将标签的类型更改

8.10.0 或更高版本

1.5.0

增强功能 (查看拉取请求)
添加 CIS GCP 规则模板

缺陷修复 (查看拉取请求)
删除项目 ID 的默认值

增强功能 (查看拉取请求)
添加漏洞映射

增强功能 (查看拉取请求)
确保正确设置管道错误的 event.kind。

增强功能 (查看拉取请求)
为 GCP CSPM 集成添加 cloudshell URL

增强功能 (查看拉取请求)
添加了 ingest 处理器,用于将 cluster_id 复制到 orchestrator.cluster.id

增强功能 (查看拉取请求)
分离 KSPM 和 CSPM cloudformation 模板

增强功能 (查看拉取请求)
修改 CIS GCP 配置

增强功能 (查看拉取请求)
支持 AWS 组织加入选项

增强功能 (查看拉取请求)
更新 CloudFormation 模板以使用 al2023 AMI 并增加 EBS 卷大小

8.10.0 或更高版本

1.4.0

增强功能 (查看拉取请求)
填充新的 CloudFormation 参数 ElasticArtifactServer

增强功能 (查看拉取请求)
发送 ElasticAgentVersion 的简短表示法

缺陷修复 (查看拉取请求)
修复 CIS 1.1.19 规则

8.9.0 或更高版本

1.3.0

增强功能 (查看拉取请求)
新的漏洞管理集成

增强功能 (查看拉取请求)
支持 ECS orchestrator.cluster.id 字段

增强功能 (查看拉取请求)
添加了类别和/或子类别。

增强功能 (查看拉取请求)
添加了漏洞管理周期并移除了区域

增强功能 (查看拉取请求)
更改 CSPM 资源收集周期

增强功能 (查看拉取请求)
更新 CNVM 索引映射

增强功能 (查看拉取请求)
添加 CIS AWS 规则 1.16、1.17、1.19、1.20、2.1.5、2.3.3

8.8.0 或更高版本

1.2.11

增强功能 (查看拉取请求)
修复了自述文件

8.7.0 或更高版本

1.2.10

缺陷修复 (查看拉取请求)
添加 GCP/Azure 流

缺陷修复 (查看拉取请求)
修复 beta 版本

缺陷修复 (查看拉取请求)
添加 GCP/Azure 流

增强功能 (查看拉取请求)
添加 CSPM/KSPM 图标

增强功能 (查看拉取请求)
将 rule_number 字段移动到 benchmark.rule_number

增强功能 (查看拉取请求)
将 RDS 获取器添加到 AWS CSPM hbs 文件

8.7.0 或更高版本

1.2.9

增强功能 (查看拉取请求)
将监控获取器添加到 aws cspm hbs 文件

8.7.0 或更高版本

1.2.8

增强功能 (查看拉取请求)
向映射添加云字段

8.7.0 或更高版本

1.2.7

增强功能 (查看拉取请求)
向 aws cspm hbs 文件添加 cloudtrail 获取器

8.7.0 或更高版本

1.2.6

增强功能 (查看拉取请求)
向映射添加 posture_type 字段

8.7.0 或更高版本

1.2.5

增强功能 (查看拉取请求)
将 S3 获取器添加到 AWS CSPM hbs 文件

8.7.0 或更高版本

1.2.4

增强功能 (查看拉取请求)
从 csp 规则模板中删除状态

8.7.0 或更高版本

1.2.3

增强功能 (查看拉取请求)
向 aws cspm hbs 文件添加网络获取器

8.7.0 或更高版本

1.2.2

增强功能 (查看拉取请求)
更新 cspm hbs 文件

8.7.0 或更高版本

1.2.1

增强功能 (查看拉取请求)
更新 CSP 映射

8.7.0 或更高版本

1.2.0

增强功能 (查看拉取请求)
CSPM 支持 8.7.0 的空间

8.7.0 或更高版本

1.1.2

增强功能 (查看拉取请求)
CSPM 支持 8.7.0 的空间

8.7.0 或更高版本

1.1.1

增强功能 (查看拉取请求)
CSPM 支持 8.6 的空间 - 修复

8.6.0 或更高版本

1.0.9

增强功能 (查看拉取请求)
CSPM 支持 8.6 的空间

8.6.0 或更高版本

1.1.0

增强功能 (查看拉取请求)
引入 CSPM

8.7.0 或更高版本

1.0.8

增强功能 (查看拉取请求)
更新屏幕截图和图标

8.6.0 或更高版本

1.0.7

增强功能 (查看拉取请求)
将 KSPM 添加到集成名称

8.6.0 或更高版本

1.0.6

增强功能 (查看拉取请求)
删除规则数据 yaml

8.6.0 或更高版本

1.0.5

缺陷修复 (查看拉取请求)
文档错误修复

8.5.0 或更高版本

1.0.4

增强功能 (查看拉取请求)
更新了映射,以包含 orchastrator.cluster.name。

8.5.0 或更高版本

1.0.3

增强 (查看拉取请求)
更新了自述文件,以删除损坏的内部链接

8.5.0 或更高版本

1.0.2

增强 (查看拉取请求)
为 KSPM 添加 AWS EKS 文档

8.5.0 或更高版本

1.0.1

增强 (查看拉取请求)
向软件包元数据添加安全类别。

8.5.0 或更高版本

1.0.0

增强 (查看拉取请求)
云安全态势集成现已正式发布 (GA)。

8.5.0 或更高版本

0.0.33

增强 (查看拉取请求)
从 hbs 文件中删除不可配置的默认字段

0.0.32

增强 (查看拉取请求)
向发现添加事件属性,此事件与 ECS 的事件规范相匹配。 cycle_id 映射已删除,因为它不再由 Cloudbeat 报告。

0.0.31

增强 (查看拉取请求)
存储 beat 配置文件以传播到 cloudbeat

0.0.30

增强 (查看拉取请求)
向 KSPM 集成添加 AWS 附加身份验证

0.0.29

增强 (查看拉取请求)
将删除的最小年龄更新为 180 天

0.0.28

增强 (查看拉取请求)
为发现数据流添加 ILM 策略

0.0.27

增强 (查看拉取请求)
更新输入类型和变量名以支持运行时配置

0.0.26

增强 (查看拉取请求)
版本号提升

增强 (查看拉取请求)
更新 KSPM 集成自述文件

0.0.25

错误修复 (查看拉取请求)
从模板中删除未实现的 EKS 规则

0.0.24

增强 (查看拉取请求)
将发布标记更新为 beta

0.0.23

错误修复 (查看拉取请求)
修复规则 ID 错别字

0.0.22

增强 (查看拉取请求)
调整发现数据流映射以符合 ECS 惯例

增强 (查看拉取请求)
关闭发现数据流的动态映射

增强 (查看拉取请求)
向发现数据流添加默认管道

0.0.21

增强 (查看拉取请求)
更新软件包显示名称

0.0.20

增强 (查看拉取请求)
从自述文件中删除 Kibana 配置部分

0.0.19

增强 (查看拉取请求)
添加 EKS 规则模板

增强 (查看拉取请求)
向索引模式添加日期时间字段

增强 (查看拉取请求)
更新规则基准字段以包含 ID

0.0.18

增强 (查看拉取请求)
增强集成以支持 eks

0.0.17

增强 (查看拉取请求)
重构了 csp-rule-template metadata 字段以适应 8.4.0 架构

0.0.16

增强 (查看拉取请求)
更新资源 ID 关键字映射

0.0.15

增强 (查看拉取请求)
更新资源 ID 映射

0.0.14

增强 (查看拉取请求)
添加规则 ID 和资源 ID 的映射,并还原 Kibana 版本约束

0.0.13

增强 (查看拉取请求)
更新 Kibana 版本约束

0.0.12

增强 (查看拉取请求)
添加新的规则模板

0.0.11

增强 (查看拉取请求)
更新 elastic-agent 部署说明

0.0.10

增强 (查看拉取请求)
更新 CSP 规则配置模板

0.0.9

增强 (查看拉取请求)
更新 csp 规则模板

0.0.8

增强 (查看拉取请求)
将 dataYaml(规则激活 YAML)发送到 cloudbeat

0.0.7

增强 (查看拉取请求)
添加规则模板资源

0.0.6

增强 (查看拉取请求)
更新发现模板资源

0.0.5

增强 (查看拉取请求)
添加 CSP 规则模板资源

0.0.4

增强 (查看拉取请求)
添加最新的发现数据视图

0.0.3

增强 (查看拉取请求)
更改自述文件

0.0.2

增强 (查看拉取请求)
更改自述文件

0.0.1

增强 (查看拉取请求)
软件包的初始草案