发现页面
编辑发现页面编辑
在发现页面上的 配置错误 选项卡中显示了 CSPM 和 KSPM 集成识别出的配置风险。
什么是 CSPM 发现?编辑
CSPM 发现指示给定资源是否通过或未通过针对特定安全指南的评估。每个发现都包含有关评估的资源和用于评估它的安全指南的元数据。每个发现的结果(通过
或 失败
)指示您的基础架构的特定部分是否满足安全指南。
分组和过滤发现编辑
默认情况下,发现页面列出所有发现,不进行分组或过滤。
分组发现编辑
单击 按以下内容分组发现 以按字段分组数据。选择建议的字段之一,或选择 自定义字段 以选择您自己的字段。您可以同时选择最多三个分组字段。 . 当启用分组时,单击一个组以展开它并检查该组内所有子组或发现。 . 要关闭分组,请单击 按以下内容分组发现 并选择 无。
多个分组按您选择的顺序应用于您的数据。例如,如果您首先选择 云帐户,然后选择 资源,则顶层分组将基于 云帐户,其下级分组将基于 资源。
过滤发现编辑
您可以通过两种方式过滤发现数据
-
KQL 搜索栏:例如,搜索
result.evaluation : failed
以查看所有失败的发现。 - 表内值过滤器:将鼠标悬停在发现上以显示可用的内联操作。使用“过滤入(加号)”和“过滤出(减号)”按钮。
自定义发现表编辑
您可以使用发现表左上角的工具栏按钮选择要显示的列
- 列:选择列从左到右出现的顺序。
- 排序字段 : 按一个或多个列对表进行排序,或关闭排序。
- 字段:选择要为每个发现显示的字段。所选字段将出现在表和 列 菜单中。
您也可以单击列名以打开一个菜单,允许您对该列执行多个操作。
修复失败的发现编辑
要修复失败的发现并减少您的攻击面
- 首先,过滤失败的发现。
- 单击失败发现左侧的箭头以打开发现弹出窗口。
-
按照 修复 下的步骤操作。
修复步骤通常包括您要执行的命令。这些命令有时包含您必须在执行之前替换的占位符值。
为失败的发现生成警报编辑
您可以直接从发现页面创建检测规则,这些规则可以检测特定的失败发现。
- 单击发现左侧的箭头以打开发现弹出窗口。
- 单击 采取行动,然后单击 创建检测规则。这会自动创建检测规则,当关联的基准规则生成失败的发现时,该规则会创建警报。
- 要查看或自定义新规则,请单击 查看规则。