云安全态势仪表盘

编辑

云安全态势仪表盘总结了您的云基础设施相对于互联网安全中心 (CIS) 定义的安全指南的整体性能。要开始监控您的安全态势,请参阅AWS 云安全态势管理入门Kubernetes 安全态势管理入门

The cloud Security dashboard

云安全态势仪表盘显示

  • 所有受监控云账户和 Kubernetes 集群的配置风险指标
  • 按适用基准分组的配置风险指标,例如 CIS GCP、CIS Azure、CIS Kubernetes 或 CIS EKS
  • 按 CIS 部分(安全指南类别)分组的配置风险

云安全态势仪表盘 UI

编辑

在仪表盘顶部,您可以切换云账户和 Kubernetes 集群视图。

任一视图的顶部部分通过汇总所有受监控资源的数据来总结您的整体云安全态势 (CSP)。左侧的摘要卡显示已评估的云账户或集群数量以及已评估的资源数量。您可以点击注册更多账户注册更多集群以部署到其他云资产。点击查看所有资源以打开调查结果页面

其余摘要卡显示您的整体合规性分数以及每个 CIS 部分的合规性分数。点击查看所有失败的调查结果以查看所有失败的调查结果,或点击 CIS 部分名称以在调查结果页面上仅查看该部分的失败调查结果。

在摘要部分下方,每一行显示适用于您受监控云资源的基准的 CSP。例如,如果您正在监控 GCP 和 Azure 云账户,则会显示 CIS GCP 的一行,以及 CIS Azure 的另一行。每一行显示 CIS 基准、它适用的云账户数量、其整体合规性分数以及按 CIS 部分分组的合规性分数。

A row representing a single cluster in the Cloud Security Posture dashboard

常见问题 (FAQ)

编辑
新注册的资产何时会显示在仪表盘上?

部署、资源获取、评估和数据处理可能需要最多 10 分钟的时间,之后新注册的 AWS 账户或 Kubernetes 集群才会显示在仪表盘上。

注销的账户何时会从仪表盘中消失?

当您的集成在该账户未注册时获取数据时,该账户会立即消失。获取过程每四个小时重复一次,这意味着新注销的账户最多可能需要四个小时才能从仪表盘中消失。