Noções básicas sobre o Vulnerability Response Integration with Palo Alto Prisma Cloud

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O Prisma Cloud é uma solução de segurança de infraestrutura em nuvem baseada em API. Ele se conecta ao seu ambiente de nuvem e monitora os recursos implantados nos ambientes de nuvem pública, como Amazon Web Services (AWS), Microsoft Azuree assim por diante. Você obtém visibilidade e controle completos sobre os riscos em sua infraestrutura de nuvem pública.

    A aplicação Vulnerability Response Integration with Palo Alto Prisma Cloud facilita a ingestão de políticas e alertas do Prisma Cloud, como testes e resultados de testes, respectivamente, na aplicação Configuration Compliance. Com a configuração correta, os resultados do teste podem ser gerenciados sem problemas, atribuindo-se pontuações de risco apropriadas e agrupando-as e atribuindo-as a usuários e grupos relevantes.

    Versões disponíveis

    A tabela lista as aplicações das quais Vulnerability Response Integration with Palo Alto Prisma Cloud depende, junto com a versão da aplicação.
    Aplicação Versão
    Prisma Cloud integration for Security Operations 2,3
    Configuration Compliance 14,7
    Security Support Common 13,5
    Vulnerability Response 18,0

    ServiceNow Prisma Cloud Integrations

    A aplicação Vulnerability Response Integration with Palo Alto Prisma Cloud ajuda a importar os dados do Prisma para sua instância ServiceNow para enriquecer sua instância para um melhor gerenciamento. Uma série de trabalhos programados invoca as integrações automaticamente. Você também pode executar esses trabalhos programados manualmente. Os trabalhos programados simplificam o ciclo de vida de correção dos resultados de testes, mantendo a instância atualizada, recuperando dados periodicamente do Prisma Cloud.

    As tarefas de integração do Prisma Cloud envolvem as seguintes funções.
    • sn_vul_prismacloud.configure_integration: capacidade de ler, gravar e excluir registros.
    • sn_vul_prismacloud.read_integration: capacidade de ler registros.

    Exibição das integrações

    Você pode exibir as integrações que fazem parte de Vulnerability Response Integration with Palo Alto Prisma Cloud navegando até Integração na nuvem do Prisma > Integrações.

    As seguintes integrações estão disponíveis no sistema de base.

    Sequência de execução Programação Integração Descrição
    1 Semanalmente Prisma Policy Integration
    • Recupera políticas do Prisma Cloud e cria entradas de teste na sua instância.
    • Ele não fornece suporte incremental. Se você executar a integração nos últimos 10 dias, ele mostrará o resultado das execuções de integração anteriores também.
    2 Diariamente Prisma Alerts Integration
    • Recupera alertas do Prisma Cloud e cria entradas de resultados de testes na sua instância.
    • Fornece suporte incremental. A integração é executada diariamente após o último tempo de execução de integração.