Caso de uso do Security Posture Control: detecção de ativos não gerenciados
Este caso de uso inclui duas partes, detecção de ativos que não têm configuração e agentes de gestão de patches.
Para detectar ativos sem configuração e ferramentas de gestão de patches, os pré-requisitos a seguir são necessários.
Para cada Conector do Service Graph na lista, você pode ver se esse conector é necessário para monitorar ativos no local ou ativos na nuvem.
Dependendo do caso de uso, você pode optar por ativar somente os conectores necessários. Por exemplo, se o seu objetivo é monitorar somente os ativos de nuvem que não têm ferramentas de configuração e gestão de patches,você só precisa ativar um Conector do Service Graph para proteção de endpoint e pelo menos um provedor de nuvem: AWS, Azure ou GCP. Você não precisa habilitar Conectores do Service Graph separados para Rede, Monitoramento de infraestrutura e assim por diante.
- Ative pelo menos um Conector do Service Graph nas categorias Configuração e Gestão de patches.
- Pelo menos um Conector do Service Graph deve estar habilitado para UMA das categorias a seguir.
- Rede (necessário somente para ativos no local) .
- Monitoramento de infraestrutura (necessário somente para ativos no local) .
- Serviços de diretório (necessário somente para ativos no local. Esta categoria cobre o Active Directory).
- Provedor de nuvem (necessário para monitorar ativos de nuvem para este caso de uso) .
- [Opcional] Você pode ativar os Conectores do Service Graph para qualquer uma das categorias a seguir para melhorar a cobertura geral, ou seja, o número de ativos que são relatados e monitorados pelo Security Posture Control.
- Segurança de rede.
- Gestão de endpoints.
- Proteção de endpoint
- Avaliação de vulnerabilidade
- Monitoramento de desempenho da aplicação .
- Configuração e gestão de patches ausentes nos ativos.
- Ativos de nuvem sem configuração e gestão de patches.