发现页面

编辑

发现页面上的错误配置选项卡显示由CSPMKSPM集成识别出的配置风险。

Findings page

什么是 KSPM 发现?

编辑

KSPM 发现指示给定资源是否通过或未通过针对特定安全准则的评估。每个发现都包含有关已评估资源和用于评估它的安全准则的元数据。每个发现的结果(passfail)指示您基础架构的特定部分是否满足安全准则。

分组和过滤发现

编辑

默认情况下,发现页面列出所有发现,无需分组或过滤。

分组发现
编辑
  1. 单击按以下分组发现可按字段对数据进行分组。选择建议的字段之一,或选择自定义字段以选择您自己的字段。您可以一次选择最多三个分组字段。
  2. 启用分组后,单击一个组以展开它并检查该组内的所有子组或发现。
  3. 要关闭分组,请单击按以下分组发现并选择

多个分组按照您选择的顺序应用于您的数据。例如,如果您首先选择Kubernetes 集群,然后选择资源,则顶级分组将基于Kubernetes 集群,其下级分组将基于资源

过滤发现
编辑

您可以通过两种方式过滤发现数据

  • KQL 搜索栏:例如,搜索 result.evaluation : failed 以查看所有失败的发现。
  • 表内值筛选器:将鼠标悬停在发现上以显示可用的内联操作。使用“筛选包含”(加号)和“筛选排除”(减号)按钮。
自定义发现表
编辑

您可以使用发现表左上角的工具栏按钮来选择显示哪些列

  • :选择列从左到右的显示顺序。
  • 排序字段:按一个或多个列对表进行排序,或关闭排序。
  • 字段:选择要为每个发现显示的字段。选定的字段将显示在表和菜单中。

您还可以单击列名以打开一个菜单,允许您对该列执行多个操作。

修复失败的发现

编辑

要修复失败的发现并减少攻击面

  1. 首先,过滤失败的发现
  2. 单击失败发现左侧的箭头以打开发现弹出窗口。
  3. 按照修复下的步骤操作。

    修复步骤通常包括您需要执行的命令。这些命令有时包含您必须在执行前替换的占位符值。

为失败的发现生成警报

编辑

您可以直接从发现页面创建检测特定失败发现的检测规则。

  1. 单击发现左侧的箭头以打开发现弹出窗口。
  2. 单击采取行动,然后单击创建检测规则。这会自动创建一个检测规则,该规则会在关联的基准规则生成失败发现时创建警报。
  3. 要查看或自定义新规则,请单击查看规则