CSPM 权限要求

编辑

此页面列出了 Elastic Security 的 CSPM 功能所需的权限。有三个访问级别:读取、写入和管理。下面描述了每个访问级别及其要求。

读取

编辑

具有这些最低权限的用户可以查看发现页面和云态势仪表板上的数据。

Elasticsearch 索引权限
编辑

以下 Elasticsearch 索引的 读取 权限

  • logs-cloud_security_posture.findings_latest-*
  • logs-cloud_security_posture.scores-*
Kibana 权限
编辑
  • 安全:读取

写入

编辑

具有这些最低权限的用户可以查看发现页面和云态势仪表板上的数据,从发现详细信息浮出控件创建检测规则,以及启用或禁用基准规则。

Elasticsearch 索引权限
编辑

以下 Elasticsearch 索引的 读取 权限

  • logs-cloud_security_posture.findings_latest-*
  • logs-cloud_security_posture.scores-*
Kibana 权限
编辑
  • 安全:全部

管理

编辑

具有这些最低权限的用户可以查看发现页面和云态势仪表板上的数据,从发现详细信息浮出控件创建检测规则,启用或禁用基准规则,以及安装、更新或卸载 CSPM 集成和资产。

Elasticsearch 索引权限
编辑

以下 Elasticsearch 索引的 读取 权限

  • logs-cloud_security_posture.findings_latest-*
  • logs-cloud_security_posture.scores-*
Kibana 权限
编辑
  • 安全:全部
  • 空间:全部
  • Fleet:全部
  • 集成:全部