发现页面编辑

在发现页面上的 配置错误 选项卡中显示了 CSPMKSPM 集成识别出的配置风险。

Findings page

什么是 CSPM 发现?编辑

CSPM 发现指示给定资源是否通过或未通过针对特定安全指南的评估。每个发现都包含有关评估的资源和用于评估它的安全指南的元数据。每个发现的结果(通过失败)指示您的基础架构的特定部分是否满足安全指南。

分组和过滤发现编辑

默认情况下,发现页面列出所有发现,不进行分组或过滤。

分组发现编辑

单击 按以下内容分组发现 以按字段分组数据。选择建议的字段之一,或选择 自定义字段 以选择您自己的字段。您可以同时选择最多三个分组字段。 . 当启用分组时,单击一个组以展开它并检查该组内所有子组或发现。 . 要关闭分组,请单击 按以下内容分组发现 并选择

多个分组按您选择的顺序应用于您的数据。例如,如果您首先选择 云帐户,然后选择 资源,则顶层分组将基于 云帐户,其下级分组将基于 资源

过滤发现编辑

您可以通过两种方式过滤发现数据

  • KQL 搜索栏:例如,搜索 result.evaluation : failed 以查看所有失败的发现。
  • 表内值过滤器:将鼠标悬停在发现上以显示可用的内联操作。使用“过滤入(加号)”和“过滤出(减号)”按钮。
自定义发现表编辑

您可以使用发现表左上角的工具栏按钮选择要显示的列

  • :选择列从左到右出现的顺序。
  • 排序字段 : 按一个或多个列对表进行排序,或关闭排序。
  • 字段:选择要为每个发现显示的字段。所选字段将出现在表和 菜单中。

您也可以单击列名以打开一个菜单,允许您对该列执行多个操作。

修复失败的发现编辑

要修复失败的发现并减少您的攻击面

  1. 首先,过滤失败的发现
  2. 单击失败发现左侧的箭头以打开发现弹出窗口。
  3. 按照 修复 下的步骤操作。

    修复步骤通常包括您要执行的命令。这些命令有时包含您必须在执行之前替换的占位符值。

为失败的发现生成警报编辑

您可以直接从发现页面创建检测规则,这些规则可以检测特定的失败发现。

  1. 单击发现左侧的箭头以打开发现弹出窗口。
  2. 单击 采取行动,然后单击 创建检测规则。这会自动创建检测规则,当关联的基准规则生成失败的发现时,该规则会创建警报。
  3. 要查看或自定义新规则,请单击 查看规则