CI-Suchregeln für Microsoft Defender for Cloud Integration für Security Operations und Palo Alto Prisma Cloud
Sie können die Suchregeln für Configuration Item (CI) für die Integrationen Microsoft Defender for Cloud Integration und Palo Alto Prisma Cloud verwenden, um eine richtige Übereinstimmung mit häufig verwendeten Ressourcentypen in Configuration Management Database (CMDB)zu finden.
Übersicht
Object_id von CMDB in unterschiedlichen Formaten für die unterschiedlichen Ressourcentypen aus. Die folgende Tabelle zeigt die Objekt-ID-Formate häufig verwendeter Ressourcentypen, die der Discovery-Service zum Ausfüllen der Spalte Object_id des CI verwendet. Jeder Scanner, der ein Asset eines bestimmten Ressourcentyps suchen möchte, muss mithilfe des richtigen Objekt-ID-Formats suchen. Sie können das richtige Objekt-ID-Format erhalten, indem Sie in der Objekt-ID-Spalte der entsprechenden CMDB CI-Klasse suchen und dann versuchen, die Objekt-ID mit den vom Scanner empfangenen Werten zu erstellen.| Ressourcentyp | Format |
|---|---|
| AWS::EC2::Instance | Objekt-ID |
| AWS::ElasticLoadBalancing::LoadBalancer | Name des Lastenausgleichsmoduls |
| AWS::S3::Bucket | arn:aws:s3:::<Bucket Name> |
Die CI-Übereinstimmung für ein Testergebnis wird in Configuration Management Database (CMDB) möglicherweise nicht genau gefunden, es sei denn, das gleiche Format der object_id wird in der Suchregel verwendet. Meistens finden die OOB CI-Suchregeln eine Übereinstimmung für die am häufigsten verwendeten Ressourcentypen für Microsoft Defender for Cloud Integration und Palo Alto Prisma Cloud. Wenn die folgenden CI-Suchregeln die CIs in CMDB für Ihre Testergebnisse nicht finden, können Sie eine CI-Suchregel für einen Ressourcentyp erstellen. Weitere Informationen zum Erstellen einer CI-Suchregel finden Sie unter CI-Suchregel erstellen.
CI-Suchregeln
- S3-Bucket
- Diese Suchregel versucht, das CI in CMDB anhand des Werts zu finden, der durch Verketten von
arn:aws:s3:::und Ressourcenname erhalten wurde. Der erhaltene Wert wird in der Spalte„object_id“ der Tabelle„cmdb_ci_cloud_object_storage“gesucht. Diese Suchregel gilt nur, wenn der Ressourcentyp AWS::S3::Bucketist. - Name
- Diese Suchregel versucht, das CI in CMDB anhand des Namens zu finden. Der Name, der in der Spalte
Object_idder CI-Klasse gesucht wird, entspricht einem Ressourcentyp in der Tabellesn_capi_resource_type.Hinweis:Für die Anwendung Palo Alto Prisma Cloud wird diese CI-Suchregel nur für die RessourcentypenAWS::RDS::DBInstance,AWS::ElasticLoadBalancing::LoadBalancerundAWS::CloudTrail::Trailausgeführt. Sie können die Ressourcentypen hinzufügen, für die Sie diese CI-Suchregel ausführen möchten. - Ressourcen-ID
- Diese Suchregel versucht, das CI in CMDB anhand der Ressourcen-ID zu finden. Die Ressourcen-ID, die in der Spalte
Object_idder CI-Klasse gesucht wird, entspricht einem Ressourcentyp in der Tabellesn_capi_resource_type.