Définir le filtrage pour l’intégration Wiz des vulnérabilités du conteneur

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 3 minutes de lecture
  • Définissez les valeurs de filtrage pour importer les données de vulnérabilité de conteneur que vous souhaitez.

    Avant de commencer

    Rôle requis : sn_vul_wiz.configure_integration

    Procédure

    1. Accédez à la Tous > Intégration de vulnérabilité Wiz > Administration > Configuration.
    2. Sélectionnez l’onglet Configuration des vulnérabilités du conteneur .
    3. Renseignez les champs.

      Pour certains champs, vous pouvez spécifier plusieurs valeurs. --None-- est la valeur par défaut. Si --Aucun-- reste sélectionné pour un champ, aucune donnée n’est importée pour ce champ.

      Si elles sont affichées, sélectionnez les icônes de verrouillage ( Une icône de cadenas fermé qui indique que le champ est verrouillé et non modifiable.) et ( Une icône de cadenas ouvert qui indique que le champ est déverrouillé et modifiable.) pour modifier et verrouiller vos modifications.

      Champ Description
      Premier Pagination. Saisissez une valeur. Vous préférerez peut-être commencer par 1000.
      A un exploit public Filtrez les résultats de vulnérabilité pour les vulnérabilités avec un exploit disponible : (vrai/faux).
      Abonnement Importez les résultats à partir des chaînes suivantes pour les ID d’abonnement externes : (compte AWS, abonnement Azure, projet GCP et compartiment OCI). Si vous ne fournissez pas de valeur, tous les abonnements sont renvoyés.
      A un correctif Importez les résultats de vulnérabilité pour les vulnérabilités ayant un correctif disponible (vrai/faux).
      Vulnérabilité Importez les résultats de vulnérabilité avec le ou les ID externes correspondants, par exemple, CVE-1234-5678, CVE-9110-26117.
      A un exploit CISA KEV Importez uniquement les résultats de vulnérabilité pour les vulnérabilités avec un exploit CISA KEV disponible (vrai/faux).
      ID de projet Importez uniquement les résultats de vulnérabilité pour les projets donnés (chaînes).
      La ressource a des privilèges élevés Renvoyer uniquement les résultats de vulnérabilité qui disposent de privilèges élevés (vrai/faux).
      État des ressources Renvoyer uniquement les résultats avec ces statuts. Vous pouvez spécifier plusieurs valeurs :
      • --Aucun--
      • Actives
      • Erreur
      • Inactif
      La ressource a des privilèges d'administrateur Renvoyer uniquement les résultats de vulnérabilité disposant de privilèges d’administrateur. (vrai/faux)
      Méthode de détection Filtrez sur les résultats de vulnérabilité trouvés par ces méthodes de détection :
      • --Aucun--
      • DEFAULT_PACKAGE
      • FILE_PATH
      • INSTALLED_PROGRAM
      • INSTALLED_PROGRAM_BY_SERVICE
      • BIBLIOTHÈQUE
      • Systèmes d'exploitation
      • PACKAGE
      La ressource a une exposition limitée à Internet Filtrer les résultats de vulnérabilité ayant une faible exposition à Internet
      • --Aucun--
      • VRAI
      • FAUX
      Statut Filtrer les résultats par état :
      • --Aucun--
      • OUVRIR
      • REJETÉ
      • RÉSOLU
      Gravité de la vulnérabilité Filtrer les résultats par gravité de vulnérabilité :
      • --Aucun--
      • CRITIQUE
      • ÉLEVÉ
      • FAIBLE
      • MOYEN
      Validé en exécution
      • --Aucun--
      • Oui : sélectionnez Oui pour extraire les données des ressources dont ce marqueur est défini sur Oui dans le champ Exécution. Dans Wiz la console, l’état « Validé en exécution » d’un résultat persiste généralement pendant une période de 48 heures à compter de la dernière détection du package vulnérable en mémoire.
      • Non. Ne pas extraire de données pour ces ressources.
    4. À partir des versions 32.0 (USEM) et 4.0 (principale), la colonne Chemin d’accès de la table Package d’images de conteneur [sn_vul_container_image_package] pour l’intégration de Réponse aux vulnérabilités avec les intégrations tierces Wiz est déconseillée.
      Le suivi du chemin a été déplacé vers la colonne Chemin d’accès de la table Recherche d’image de conteneur [sn_vul_container_image_findings] pour permettre une association précise et cohérente entre le chemin et l’image. Si vous utilisez ces intégrations, vous devez vous référer à la colonne Chemin disponible dans la table Recherche d’image de conteneur [sn_vul_container_image_findings].
    5. Sélectionnez Enregistrer et tester.
      Si les informations d’identification ont été enregistrées et validées avec succès, un message s’affiche. Vous pouvez sélectionner le filtrage pour une autre importation d’intégration.
    6. Facultatif : Configurer les clés de granularité d’image de conteneur pour Réponse aux vulnérabilités pour conteneurs.

      Vous pouvez configurer la granularité des éléments vulnérables de conteneur (CVIT) en spécifiant la combinaison de clés. Pour plus d’informations sur les clés prises en charge, les propriétés système et le travail planifié également requis, reportez-vous à la section Configuration des clés de granularité d’image de conteneur pour Réponse aux vulnérabilités pour conteneurs.

      Une CVIT est créée par défaut en combinant le référentiel d’images, la vulnérabilité et l’image. Vous pouvez ajouter des composants à la clé pour plus de granularité. Par exemple, créer une CVIT est pour une combinaison de référentiel d’images, de vulnérabilité, d’image et de grappe.