安全态势管理
编辑安全态势管理
编辑使用安全态势管理集成,通过持续识别云基础设施中的配置风险和漏洞(例如,公开的存储桶、过度开放的网络对象和工作负载中的 Log4j 漏洞)来维护云中数据的机密性、完整性和可用性。请阅读下文,详细了解构成安全态势管理的组件:CSPM、KSPM 和 CNVM。
云安全态势管理 (CSPM)
编辑CSPM 根据互联网安全中心 (CIS) 定义的强化指南,发现并评估云环境中的服务(如存储、计算、IAM 等),以帮助您识别和修复配置风险,例如:
- 公开的存储桶
- 未启用 MFA 的 IAM 用户
- 允许远程服务器管理端口(22、3389 等)入站的网络对象
还有更多!有关 CSPM 的完整概述,包括分步入门指南,请查看CSPM 文档。
Kubernetes 安全态势管理 (KSPM)
编辑KSPM 根据互联网安全中心 (CIS) 定义的强化指南,发现并评估构成 Kubernetes 集群的组件,以帮助您识别和修复配置风险,例如:
- 允许匿名身份验证的 Kubelete 服务器
- 到负载均衡器的未加密流量
- 允许具有
allowPrivilegeEscalation
权限的容器准入
还有更多!请查看KSPM 入门指南,获取有关如何开始使用 KSPM 的分步指导。
云原生漏洞管理 (CNVM)
编辑云原生漏洞管理 (CNVM) - 一种高效而全面的解决方案,旨在发现和扫描工作负载,以识别云环境中的漏洞。借助 CNVM,您可以轻松识别云工作负载中的漏洞,例如操作系统软件包漏洞和特定于语言的软件包等。我们用户友好的界面还简化了漏洞分类的过程,并以简洁明了的方式提供详细的漏洞扫描结果。
请查看CNVM 入门指南,获取有关如何开始使用 CNVM 的分步指导。
使用 C/KSPM 和 CNVM
编辑要使用 CSPM、KSPM 和 CNVM,您必须单独部署每个集成。部署集成后,下面描述的页面将开始填充安全态势数据。请阅读有关 CSPM 和 KSPM 的相应用例部分,了解有关如何使用这些页面来深入了解和改善云安全态势的分步说明。
页面 | 描述 |
---|---|
态势仪表板 |
态势仪表板概述了受监控的云帐户和 Kubernetes 集群的安全态势。您可以通过安全解决方案的仪表板部分访问态势仪表板。请阅读态势仪表板文档,了解更多信息。 |
发现 |
“发现”会传达在您的环境中发现的配置风险和漏洞。“发现”页面始终会显示最新的配置风险和漏洞。您可以在安全解决方案的主导航窗格中访问“发现”页面。请阅读“发现”文档,了解更多信息。 |
基准规则 |
基准包含用于评估特定环境安全配置的配置规则。您可以在安全解决方案的 |
如有疑问,请查看KSPM 常见问题解答、CSPM 常见问题解答、CNVM 常见问题解答,或在我们的 社区 Slack 工作区的 #security
或 #cloud-security
频道中直接与我们联系。
变更日志
编辑变更日志
版本 | 详细信息 | Kibana 版本 |
---|---|---|
1.11.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.16.0 或更高版本 |
1.10.1 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.10.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.9.0 |
错误修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 错误修复 (查看拉取请求) 增强 (查看拉取请求) |
8.14.0 或更高版本 |
1.8.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 错误修复 (查看拉取请求) 错误修复 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
1.7.1 |
错误修复 (查看拉取请求) |
8.12.0 或更高版本 |
1.7.0 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 错误修复 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.5 |
错误修复 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.4 |
错误修复 (查看拉取请求) 增强功能 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.3 |
错误修复 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.2 |
增强功能 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.1 |
增强功能 (查看拉取请求) |
8.11.0 或更高版本 |
1.6.0 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.11.0 或更高版本 |
1.5.2 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.10.0 或更高版本 |
1.5.1 |
增强功能 (查看拉取请求) 错误修复 (查看拉取请求) |
8.10.0 或更高版本 |
1.5.0 |
增强功能 (查看拉取请求) 错误修复 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.10.0 或更高版本 |
1.4.0 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 错误修复 (查看拉取请求) |
8.9.0 或更高版本 |
1.3.0 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 增强功能 (查看拉取请求) |
8.8.0 或更高版本 |
1.2.11 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.10 |
Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.9 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.8 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.7 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.6 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.5 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.4 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.3 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.2 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.1 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.2.0 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.1.2 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.1.1 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.9 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.1.0 |
增强 (查看拉取请求) |
8.7.0 或更高版本 |
1.0.8 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.7 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.6 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.0.5 |
Bug 修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.4 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.3 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.2 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.1 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.0.0 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
0.0.33 |
增强 (查看拉取请求) |
— |
0.0.32 |
增强 (查看拉取请求) |
— |
0.0.31 |
增强 (查看拉取请求) |
— |
0.0.30 |
增强 (查看拉取请求) |
— |
0.0.29 |
增强 (查看拉取请求) |
— |
0.0.28 |
增强 (查看拉取请求) |
— |
0.0.27 |
增强 (查看拉取请求) |
— |
0.0.26 |
增强 (查看拉取请求) 增强 (查看拉取请求) |
— |
0.0.25 |
Bug 修复 (查看拉取请求) |
— |
0.0.24 |
增强 (查看拉取请求) |
— |
0.0.23 |
Bug 修复 (查看拉取请求) |
— |
0.0.22 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
— |
0.0.21 |
增强 (查看拉取请求) |
— |
0.0.20 |
增强 (查看拉取请求) |
— |
0.0.19 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
— |
0.0.18 |
增强 (查看拉取请求) |
— |
0.0.17 |
增强 (查看拉取请求) |
— |
0.0.16 |
增强 (查看拉取请求) |
— |
0.0.15 |
增强 (查看拉取请求) |
— |
0.0.14 |
增强 (查看拉取请求) |
— |
0.0.13 |
增强 (查看拉取请求) |
— |
0.0.12 |
增强 (查看拉取请求) |
— |
0.0.11 |
增强 (查看拉取请求) |
— |
0.0.10 |
增强 (查看拉取请求) |
— |
0.0.9 |
增强 (查看拉取请求) |
— |
0.0.8 |
增强 (查看拉取请求) |
— |
0.0.7 |
增强 (查看拉取请求) |
— |
0.0.6 |
增强 (查看拉取请求) |
— |
0.0.5 |
增强 (查看拉取请求) |
— |
0.0.4 |
增强 (查看拉取请求) |
— |
0.0.3 |
增强 (查看拉取请求) |
— |
0.0.2 |
增强 (查看拉取请求) |
— |
0.0.1 |
增强 (查看拉取请求) |
— |