- Elastic 集成
- 集成快速参考
- 1Password
- Abnormal Security
- ActiveMQ
- Active Directory 实体分析
- Airflow
- Akamai
- Apache
- API(自定义)
- Arbor Peakflow SP 日志
- Arista NG 防火墙
- Atlassian
- Auditd
- Auth0
- authentik
- AWS
- Amazon CloudFront
- Amazon DynamoDB
- Amazon EBS
- Amazon EC2
- Amazon ECS
- Amazon EMR
- AWS API 网关
- Amazon GuardDuty
- AWS Health
- Amazon Kinesis Data Firehose
- Amazon Kinesis Data Stream
- Amazon Managed Streaming for Apache Kafka (MSK)
- Amazon NAT 网关
- Amazon RDS
- Amazon Redshift
- Amazon S3
- Amazon S3 Storage Lens
- Amazon Security Lake
- Amazon SNS
- Amazon SQS
- Amazon VPC
- Amazon VPN
- AWS Bedrock
- AWS 账单
- AWS CloudTrail
- AWS CloudWatch
- AWS ELB
- AWS Fargate
- AWS Inspector
- AWS Lambda
- AWS 日志(自定义)
- AWS 网络防火墙
- AWS Route 53
- AWS Security Hub
- AWS Transit Gateway
- AWS 使用情况
- AWS WAF
- Azure
- Barracuda
- BitDefender
- Bitwarden
- blacklens.io
- Blue Coat Director 日志
- BBOT (Bighuge BLS OSINT 工具)
- Box 事件
- Bravura Monitor
- Broadcom ProxySG
- Canva
- Cassandra
- CEL 自定义 API
- Ceph
- Check Point
- Cilium Tetragon
- CISA 已知被利用的漏洞
- Cisco
- Cisco Meraki 指标
- Citrix
- Claroty CTD
- Cloudflare
- 云资产清单
- CockroachDB 指标
- 通用事件格式 (CEF)
- Containerd
- CoreDNS
- Corelight
- Couchbase
- CouchDB
- Cribl
- CrowdStrike
- Cyberark
- Cybereason
- CylanceProtect 日志
- 自定义 Websocket 日志
- Darktrace
- 数据泄露检测
- DGA
- Digital Guardian
- Docker
- Elastic APM
- Elastic Fleet Server
- Elastic Security
- Elastic Stack 监控
- ESET PROTECT
- ESET 威胁情报
- etcd
- Falco
- F5
- 文件完整性监控
- FireEye 网络安全
- First EPSS
- Forcepoint Web Security
- ForgeRock
- Fortinet
- Gigamon
- GitHub
- GitLab
- Golang
- Google Cloud
- GoFlow2 日志
- Hadoop
- HAProxy
- Hashicorp Vault
- HTTP 端点日志(自定义)
- IBM MQ
- IIS
- Imperva
- InfluxDb
- Infoblox
- Iptables
- Istio
- Jamf Compliance Reporter
- Jamf Pro
- Jamf Protect
- Jolokia 输入
- Journald 日志(自定义)
- JumpCloud
- Kafka
- Keycloak
- Kubernetes
- LastPass
- 横向移动检测
- Linux 指标
- 利用现有工具进行攻击检测
- 日志(自定义)
- Lumos
- Lyve Cloud
- Mattermost
- Memcached
- Menlo Security
- Microsoft
- Mimecast
- ModSecurity 审核
- MongoDB
- MongoDB Atlas
- MySQL
- Nagios XI
- NATS
- NetFlow 记录
- Netskope
- 网络信标识别
- 网络数据包捕获
- Nginx
- Okta
- Oracle
- OpenCanary
- Osquery
- Palo Alto
- pfSense
- PHP-FPM
- PingOne
- Pleasant Password Server
- PostgreSQL
- Prometheus
- Proofpoint TAP
- Proofpoint On Demand
- Pulse Connect Secure
- Qualys VMDR
- QNAP NAS
- RabbitMQ 日志
- Radware DefensePro 日志
- Rapid7
- Redis
- Salesforce
- SentinelOne
- ServiceNow
- Slack 日志
- Snort
- Snyk
- SonicWall 防火墙
- Sophos
- Spring Boot
- SpyCloud Enterprise Protection
- SQL 输入
- Squid 日志
- SRX
- STAN
- Statsd 输入
- Sublime Security
- Suricata
- StormShield SNS
- Symantec
- Symantec Endpoint Security
- Linux 版 Sysmon
- Sysdig
- 系统
- 系统审核
- Tanium
- TCP 日志(自定义)
- Teleport
- Tenable
- 威胁情报
- ThreatConnect
- 威胁地图
- Thycotic Secret Server
- Tines
- Traefik
- Trellix
- Trend Micro
- TYCHON 无代理
- UDP 日志(自定义)
- 通用分析
- Vectra Detect
- VMware
- WatchGuard Firebox
- WebSphere 应用程序服务器
- Windows
- Wiz
- Zeek
- ZeroFox
- Zero Networks
- ZooKeeper 指标
- Zoom
- Zscaler
云原生漏洞管理
编辑云原生漏洞管理
编辑云原生漏洞管理 (CNVM) 允许您识别云工作负载中的漏洞。它通过定期拍摄正在运行的云工作负载的快照,并扫描这些快照中的漏洞来实现此目的。当发现漏洞时,它们会显示在安全解决方案的发现页面的漏洞选项卡中。有关更多信息,请参阅 云原生漏洞管理 文档。
我们建议在开始使用 CNVM 之前,通读整个自述文件。
CNVM 入门
编辑有关帮助您开始使用 CNVM 的深入的分步说明,请阅读我们的入门指南。
使用 CNVM
编辑安装此集成后,下表描述的页面将开始填充漏洞数据。
页面 | 描述 |
---|---|
发现中的漏洞选项卡 |
列出在您的云工作负载中发现的漏洞。上次扫描中发现的最新漏洞将始终显示在此页面上。您可以通过单击安全解决方案主导航窗格中的“发现”子部分来访问此页面。请阅读漏洞发现页面文档以了解更多信息。 |
兼容性
编辑该集成仅支持 Amazon EC2 云工作负载的漏洞管理。
目前不支持容器工作负载 (Amazon EKS) 和其他公共云提供商,例如 Google Cloud Platform (GCP) 和 Microsoft Azure。
集成需要 8.8 或更高版本的 elastic agent。
集成要求
编辑用户必须在启动 Kibana 的同一浏览器中登录其云控制台。他们还必须确保其云用户帐户具有启动基础设施即代码模板的必要权限。
如有任何疑问,请查看CNVM 常见问题解答或在我们的 社区 slack 工作区中的 #security 或 #cloud-security 频道直接与我们联系。
更新日志
编辑更新日志
版本 | 详细信息 | Kibana 版本 |
---|---|---|
1.11.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.16.0 或更高版本 |
1.10.1 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.10.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.9.0 |
Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) |
8.14.0 或更高版本 |
1.8.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.13.0 或更高版本 |
1.7.1 |
Bug 修复 (查看拉取请求) |
8.12.0 或更高版本 |
1.7.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.5 |
Bug 修复 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.4 |
Bug 修复 (查看拉取请求) 增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.3 |
Bug 修复 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.2 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.1 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.5.2 |
增强 (查看拉取请求) 增强 (查看拉取请求) |
8.10.0 或更高版本 |
1.5.1 |
增强 (查看拉取请求) Bug 修复 (查看拉取请求) |
8.10.0 或更高版本 |
1.5.0 |
增强 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.10.0 或更高版本 |
1.4.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) Bug 修复 (查看拉取请求) |
8.9.0 或更高版本 |
1.3.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.8.0 或更高版本 |
1.2.11 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.10 |
Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.9 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.8 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.7 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.6 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.5 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.4 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.3 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.2 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.1 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.0 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.1.2 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.1.1 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.9 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.1.0 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.0.8 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.7 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.6 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.5 |
Bug 修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.4 |
增强功能 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.3 |
增强功能 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.2 |
增强功能 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.1 |
增强功能 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.0 |
增强功能 (查看拉取请求) |
8.5.0 或更高版本 |
0.0.33 |
增强功能 (查看拉取请求) |
— |
0.0.32 |
增强功能 (查看拉取请求) |
— |
0.0.31 |
增强功能 (查看拉取请求) |
— |
0.0.30 |
增强功能 (查看拉取请求) |
— |
0.0.29 |
增强功能 (查看拉取请求) |
— |
0.0.28 |
增强功能 (查看拉取请求) |
— |
0.0.27 |
增强功能 (查看拉取请求) |
— |
0.0.26 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
— |
0.0.25 |
错误修复 (查看拉取请求) |
— |
0.0.24 |
增强功能 (查看拉取请求) |
— |
0.0.23 |
错误修复 (查看拉取请求) |
— |
0.0.22 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
— |
0.0.21 |
增强功能 (查看拉取请求) |
— |
0.0.20 |
增强功能 (查看拉取请求) |
— |
0.0.19 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
— |
0.0.18 |
增强功能 (查看拉取请求) |
— |
0.0.17 |
增强功能 (查看拉取请求) |
— |
0.0.16 |
增强功能 (查看拉取请求) |
— |
0.0.15 |
增强功能 (查看拉取请求) |
— |
0.0.14 |
增强功能 (查看拉取请求) |
— |
0.0.13 |
增强功能 (查看拉取请求) |
— |
0.0.12 |
增强功能 (查看拉取请求) |
— |
0.0.11 |
增强功能 (查看拉取请求) |
— |
0.0.10 |
增强功能 (查看拉取请求) |
— |
0.0.9 |
增强功能 (查看拉取请求) |
— |
0.0.8 |
增强功能 (查看拉取请求) |
— |
0.0.7 |
增强功能 (查看拉取请求) |
— |
0.0.6 |
增强功能 (查看拉取请求) |
— |
0.0.5 |
增强功能 (查看拉取请求) |
— |
0.0.4 |
增强功能 (查看拉取请求) |
— |
0.0.3 |
增强功能 (查看拉取请求) |
— |
0.0.2 |
增强功能 (查看拉取请求) |
— |
0.0.1 |
增强功能 (查看拉取请求) |
— |