云原生漏洞管理

编辑

云原生漏洞管理

编辑

版本

1.11.0 (查看全部)

兼容的 Kibana 版本

8.16.0 或更高版本
9.0.0 或更高版本

支持的无服务器项目类型
这是什么?

安全
可观测性

订阅级别
这是什么?

基本

云原生漏洞管理 (CNVM) 允许您识别云工作负载中的漏洞。它通过定期拍摄正在运行的云工作负载的快照,并扫描这些快照中的漏洞来实现此目的。当发现漏洞时,它们会显示在安全解决方案的发现页面的漏洞选项卡中。有关更多信息,请参阅 云原生漏洞管理 文档。

我们建议在开始使用 CNVM 之前,通读整个自述文件。

CNVM 入门

编辑

有关帮助您开始使用 CNVM 的深入的分步说明,请阅读我们的入门指南

使用 CNVM

编辑

安装此集成后,下表描述的页面将开始填充漏洞数据。

页面 描述

发现中的漏洞选项卡

列出在您的云工作负载中发现的漏洞。上次扫描中发现的最新漏洞将始终显示在此页面上。您可以通过单击安全解决方案主导航窗格中的“发现”子部分来访问此页面。请阅读漏洞发现页面文档以了解更多信息。

兼容性

编辑

该集成仅支持 Amazon EC2 云工作负载的漏洞管理。

目前不支持容器工作负载 (Amazon EKS) 和其他公共云提供商,例如 Google Cloud Platform (GCP) 和 Microsoft Azure。

集成需要 8.8 或更高版本的 elastic agent。

集成要求

编辑

用户必须在启动 Kibana 的同一浏览器中登录其云控制台。他们还必须确保其云用户帐户具有启动基础设施即代码模板的必要权限。

如有任何疑问,请查看CNVM 常见问题解答或在我们的 社区 slack 工作区中的 #security 或 #cloud-security 频道直接与我们联系。

更新日志

编辑
更新日志
版本 详细信息 Kibana 版本

1.11.0

增强 (查看拉取请求)
推广集成

增强 (查看拉取请求)
小写 host.name

增强 (查看拉取请求)
版本提升

增强 (查看拉取请求)
将 deployment_mode agentless 添加到策略模板

增强 (查看拉取请求)
将 deployment_modes 添加到 cspm 策略模板和秘密字段 linting 检查

增强 (查看拉取请求)
提升软件包以包含新的 kibana 条件

增强 (查看拉取请求)
将 gcp.credentials.json secret 更改为 true

增强 (查看拉取请求)
添加 observer.vendor 字段映射

增强 (查看拉取请求)
添加 observer.vendor 字段

增强 (查看拉取请求)
弃用漏洞数据视图资产。

增强 (查看拉取请求)
弃用数据视图资产。

增强 (查看拉取请求)
related.entity 添加到 cspm

增强 (查看拉取请求)
提升预发布版本

8.16.0 或更高版本
9.0.0 或更高版本

1.10.1

增强 (查看拉取请求)
添加 observer.vendor 字段

8.15.0 或更高版本

1.10.0

增强 (查看拉取请求)
推广集成

增强 (查看拉取请求)
支持 CSPM 和 KSPM 中的条件

增强 (查看拉取请求)
将字段类型更改为密码,其中 isSecret 为 true

增强 (查看拉取请求)
版本提升

增强 (查看拉取请求)
添加云形成模板 URL 以创建直接访问密钥凭据

8.15.0 或更高版本

1.9.0

Bug 修复 (查看拉取请求)
还原 textarea 字段的秘密

增强 (查看拉取请求)
提升 cloudbeat 版本

增强 (查看拉取请求)
更新发现 ingest 管道以删除空的 cloud.account.id 和 cloud.account.name

Bug 修复 (查看拉取请求)
修复 Ingest 管道中缺少 cluster_id 错误

增强 (查看拉取请求)
将字段转换为秘密

8.14.0 或更高版本

1.8.0

增强 (查看拉取请求)
提升版本

增强 (查看拉取请求)
添加 cloudsecurity_cdr 子类别标签。

增强 (查看拉取请求)
添加缺失的 CIS Azure 规则模板

Bug 修复 (查看拉取请求)
回滚 CIS Azure 规则 9.3、9.10

Bug 修复 (查看拉取请求)
回滚秘密采用

增强 (查看拉取请求)
添加 CIS Azure 规则 6.1、.6.2、6.3、6.4

增强 (查看拉取请求)
添加缺失的 ECS 编排器字段

增强 (查看拉取请求)
采用秘密

增强 (查看拉取请求)
版本提升

8.13.0 或更高版本

1.7.1

Bug 修复 (查看拉取请求)
删除禁用的字段。

8.12.0 或更高版本

1.7.0

增强 (查看拉取请求)
8.12 版本提升

增强 (查看拉取请求)
Azure 规则模板更新

增强 (查看拉取请求)
提升 Azure 模板分支

增强 (查看拉取请求)
支持 Azure 管理组

增强 (查看拉取请求)
添加 CIS Azure 5.3.1

Bug 修复 (查看拉取请求)
更新所有 CSPM 提供商以每 24 小时运行一次

增强 (查看拉取请求)
Azure 凭据配置

增强 (查看拉取请求)
CloudFormation 版本加固

8.12.0 或更高版本

1.6.5

Bug 修复 (查看拉取请求)
GCP 组织 ID 作为字符串

8.11.0 或更高版本

1.6.4

Bug 修复 (查看拉取请求)
分配默认 GCP 账户类型

增强 (查看拉取请求)
基本 CloudFormation URL 仅基于版本

8.11.0 或更高版本

1.6.3

Bug 修复 (查看拉取请求)
更新 AWS 的 URL

8.11.0 或更高版本

1.6.2

增强 (查看拉取请求)
将软件包清单中的 format_version 更改为 3.0.0。从软件包清单中删除带点的 YAML 键。在软件包清单中添加 owner.type elastic。添加缺失的 object_type 字段。添加安全能力。

8.11.0 或更高版本

1.6.1

增强 (查看拉取请求)
更新 Azure 的 ARM 链接

8.11.0 或更高版本

1.6.0

增强 (查看拉取请求)
支持在同一代理策略上进行多次安装

增强 (查看拉取请求)
添加对 Azure 基准的支持

增强 (查看拉取请求)
添加对 GCP 组织的支持

8.11.0 或更高版本

1.5.2

增强 (查看拉取请求)
重构 GCP 凭证

增强 (查看拉取请求)
验证 CloudFormation 中的 OrganizationalUnitIds

8.10.0 或更高版本

1.5.1

增强 (查看拉取请求)
版本提升至 1.5.1

Bug 修复 (查看拉取请求)
删除标签的大写并更改类型

8.10.0 或更高版本

1.5.0

增强 (查看拉取请求)
添加 CIS GCP 规则模板

Bug 修复 (查看拉取请求)
删除项目 ID 的默认值

增强 (查看拉取请求)
添加漏洞映射

增强 (查看拉取请求)
确保为管道错误正确设置 event.kind。

增强 (查看拉取请求)
为 GCP CSPM 集成添加一个 cloudshell URL

增强 (查看拉取请求)
添加摄取处理器以将 cluster_id 复制到 orchestrator.cluster.id

增强 (查看拉取请求)
分离 KSPM 和 CSPM CloudFormation 模板

增强 (查看拉取请求)
修改 CIS GCP 配置

增强 (查看拉取请求)
支持 AWS 组织加入选项

增强 (查看拉取请求)
更新 CloudFormation 模板以使用 al2023 AMI 并增加 EBS 卷大小

8.10.0 或更高版本

1.4.0

增强 (查看拉取请求)
填充新的 CloudFormation 参数 ElasticArtifactServer

增强 (查看拉取请求)
发送 ElasticAgentVersion 的简短表示法

Bug 修复 (查看拉取请求)
修复 CIS 1.1.19 规则

8.9.0 或更高版本

1.3.0

增强 (查看拉取请求)
新的漏洞管理集成

增强 (查看拉取请求)
支持 ECS orchestrator.cluster.id 字段

增强 (查看拉取请求)
添加了类别和/或子类别。

增强 (查看拉取请求)
添加了漏洞管理周期并删除了区域

增强 (查看拉取请求)
更改 CSPM 资源收集周期

增强 (查看拉取请求)
更新 CNVM 索引映射

增强 (查看拉取请求)
添加 CIS AWS 规则 1.16、1.17、1.19、1.20、2.1.5、2.3.3

8.8.0 或更高版本

1.2.11

增强 (查看拉取请求)
修复了自述文件

8.7.0 或更高版本

1.2.10

Bug 修复 (查看拉取请求)
添加 GCP/Azure 流

Bug 修复 (查看拉取请求)
修复 beta 版本

Bug 修复 (查看拉取请求)
添加 GCP/Azure 流

增强 (查看拉取请求)
添加 CSPM/KSPM 图标

增强 (查看拉取请求)
将 rule_number 字段移动到 benchmark.rule_number

增强 (查看拉取请求)
将 RDS 获取器添加到 AWS CSPM hbs 文件

8.7.0 或更高版本

1.2.9

增强 (查看拉取请求)
将监视获取器添加到 aws cspm hbs 文件

8.7.0 或更高版本

1.2.8

增强 (查看拉取请求)
将云字段添加到映射

8.7.0 或更高版本

1.2.7

增强 (查看拉取请求)
将 cloudtrail 获取器添加到 aws cspm hbs 文件

8.7.0 或更高版本

1.2.6

增强 (查看拉取请求)
将 posture_type 字段添加到映射

8.7.0 或更高版本

1.2.5

增强 (查看拉取请求)
将 S3 获取器添加到 AWS CSPM hbs 文件

8.7.0 或更高版本

1.2.4

增强 (查看拉取请求)
从 csp 规则模板中删除状态

8.7.0 或更高版本

1.2.3

增强 (查看拉取请求)
将网络获取器添加到 aws cspm hbs 文件

8.7.0 或更高版本

1.2.2

增强 (查看拉取请求)
更新 cspm hbs 文件

8.7.0 或更高版本

1.2.1

增强 (查看拉取请求)
更新 CSP 映射

8.7.0 或更高版本

1.2.0

增强 (查看拉取请求)
CSPM 支持 8.7.0 的空间

8.7.0 或更高版本

1.1.2

增强 (查看拉取请求)
CSPM 支持 8.7.0 的空间

8.7.0 或更高版本

1.1.1

增强 (查看拉取请求)
CSPM 支持 8.6 的空间 - 修复

8.6.0 或更高版本

1.0.9

增强 (查看拉取请求)
CSPM 支持 8.6 的空间

8.6.0 或更高版本

1.1.0

增强 (查看拉取请求)
引入 CSPM

8.7.0 或更高版本

1.0.8

增强 (查看拉取请求)
更新屏幕截图和图标

8.6.0 或更高版本

1.0.7

增强 (查看拉取请求)
将 KSPM 添加到集成名称

8.6.0 或更高版本

1.0.6

增强 (查看拉取请求)
删除规则数据 yaml

8.6.0 或更高版本

1.0.5

Bug 修复 (查看拉取请求)
文档错误修复

8.5.0 或更高版本

1.0.4

增强功能 (查看拉取请求)
更新了映射以包含 orchastrator.cluster.name。

8.5.0 或更高版本

1.0.3

增强功能 (查看拉取请求)
更新了自述文件以删除损坏的内部链接

8.5.0 或更高版本

1.0.2

增强功能 (查看拉取请求)
为 KSPM 添加 AWS EKS 文档

8.5.0 或更高版本

1.0.1

增强功能 (查看拉取请求)
将安全类别添加到软件包元数据。

8.5.0 或更高版本

1.0.0

增强功能 (查看拉取请求)
云安全态势集成现已正式发布 (GA)。

8.5.0 或更高版本

0.0.33

增强功能 (查看拉取请求)
从 hbs 文件中删除不可配置的默认字段

0.0.32

增强功能 (查看拉取请求)
将事件属性添加到发现结果,此事件与 ECS 的事件规范匹配。删除了 cycle_id 映射,因为它不再由 Cloudbeat 报告。

0.0.31

增强功能 (查看拉取请求)
存储要传播到 cloudbeat 的 beat 配置文件

0.0.30

增强功能 (查看拉取请求)
向 KSPM 集成添加 AWS 额外身份验证

0.0.29

增强功能 (查看拉取请求)
将删除的最小年龄更新为 180 天

0.0.28

增强功能 (查看拉取请求)
为发现结果数据流添加 ILM 策略

0.0.27

增强功能 (查看拉取请求)
更新输入类型和变量名称以支持运行时配置

0.0.26

增强功能 (查看拉取请求)
版本升级

增强功能 (查看拉取请求)
更新了 KSPM 集成自述文件

0.0.25

错误修复 (查看拉取请求)
从模板中删除未实现的 EKS 规则

0.0.24

增强功能 (查看拉取请求)
将发布标签更新为 beta

0.0.23

错误修复 (查看拉取请求)
修复规则 ID 中的错别字

0.0.22

增强功能 (查看拉取请求)
调整发现结果数据流映射以符合 ECS 约定

增强功能 (查看拉取请求)
关闭了发现结果数据流的动态映射

增强功能 (查看拉取请求)
向发现结果数据流添加了默认管道

0.0.21

增强功能 (查看拉取请求)
更新软件包显示名称

0.0.20

增强功能 (查看拉取请求)
从自述文件中删除 Kibana 配置部分

0.0.19

增强功能 (查看拉取请求)
添加 EKS 规则模板

增强功能 (查看拉取请求)
向索引模式添加了日期时间字段

增强功能 (查看拉取请求)
更新规则基准字段以包含 ID

0.0.18

增强功能 (查看拉取请求)
增强集成以支持 eks

0.0.17

增强功能 (查看拉取请求)
重构了 csp-rule-template metadata 字段以符合 8.4.0 架构

0.0.16

增强功能 (查看拉取请求)
更新资源 ID 关键字映射

0.0.15

增强功能 (查看拉取请求)
更新资源 ID 映射

0.0.14

增强功能 (查看拉取请求)
添加规则 ID 和资源 ID 的映射并还原 Kibana 版本约束

0.0.13

增强功能 (查看拉取请求)
更新 Kibana 版本约束

0.0.12

增强功能 (查看拉取请求)
添加新的规则模板

0.0.11

增强功能 (查看拉取请求)
更新 elastic-agent 部署说明

0.0.10

增强功能 (查看拉取请求)
更新 CSP 规则配置模板

0.0.9

增强功能 (查看拉取请求)
更新 csp 规则模板

0.0.8

增强功能 (查看拉取请求)
将 dataYaml(规则激活 YAML)发送到 cloudbeat

0.0.7

增强功能 (查看拉取请求)
添加规则模板资产

0.0.6

增强功能 (查看拉取请求)
更新发现结果模板资产

0.0.5

增强功能 (查看拉取请求)
添加 CSP 规则模板资产

0.0.4

增强功能 (查看拉取请求)
添加最新的发现结果数据视图

0.0.3

增强功能 (查看拉取请求)
更改自述文件

0.0.2

增强功能 (查看拉取请求)
更改自述文件

0.0.1

增强功能 (查看拉取请求)
软件包的初始草稿