发现页面

编辑

发现页面上的错误配置选项卡显示由 CSPMKSPM 集成识别的配置风险。

Findings page

什么是 KSPM 发现?

编辑

KSPM 发现表明给定资源是否通过或未通过针对特定安全准则的评估。每个发现都包含有关所评估的资源和用于评估它的安全准则的元数据。每个发现的结果(passfail)表明您的基础设施的特定部分是否符合安全准则。

分组和筛选发现

编辑

默认情况下,“发现”页面列出所有发现,不进行分组或筛选。

分组发现
编辑
  1. 单击按以下字段分组发现以按字段对数据进行分组。选择建议的字段之一或自定义字段以选择您自己的字段。您最多可以一次选择三个分组字段。
  2. 启用分组后,单击一个组以展开它并检查该组内的所有子组或发现。
  3. 要关闭分组,请单击按以下字段分组发现并选择

多个分组会按您选择它们的顺序应用于您的数据。例如,如果您首先选择Kubernetes 集群,然后选择资源,则顶级分组将基于Kubernetes 集群,其下级分组将基于资源

筛选发现
编辑

您可以通过两种方式筛选发现数据

  • KQL 搜索栏:例如,搜索result.evaluation : failed以查看所有失败的发现。
  • 表内值筛选器:将鼠标悬停在某个发现上以显示可用的内联操作。使用“筛选(加号)”和“筛选出(减号)”按钮。
自定义发现表
编辑

您可以使用发现表左上角的工具栏按钮来选择显示的列

  • :选择列出现的从左到右的顺序。
  • 排序字段:按一列或多列对表进行排序,或关闭排序。
  • 字段:选择为每个发现显示哪些字段。选定的字段会显示在表和菜单中。

您还可以单击列的名称以打开一个菜单,允许您对该列执行多个操作。

修复失败的发现

编辑

要修复失败的发现并减少攻击面

  1. 首先,筛选失败的发现
  2. 单击失败的发现左侧的箭头以打开发现弹出窗口。
  3. 按照修复下的步骤操作。

    修复步骤通常包括您要执行的命令。这些命令有时包含您必须在执行之前替换的占位符值。

为失败的发现生成警报

编辑

您可以直接从“发现”页面创建检测特定失败发现的检测规则。

  1. 单击发现左侧的箭头以打开发现弹出窗口。
  2. 单击采取操作,然后单击创建检测规则。这将自动创建一个检测规则,当相关的基准测试规则生成失败的发现时,该规则会创建警报。
  3. 要查看或自定义新规则,请单击查看规则