Configurar a aplicação Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Instale e configure a aplicação Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute. Importe dados do Prisma Cloud Compute. Você pode usar os dados importados para priorizar e corrigir vulnerabilidades das imagens do Docker.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Abra o e-mail de ServiceNow que você recebeu sobre a integração.
    2. Faça login na sua instância como administrador.
    3. Siga as instruções no e-mail para obter o Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute.
    4. Navegar até Todos > Integração do Prisma Cloud Compute > Administração > Configuração.
      No formulário de configuração do Prisma Cloud Compute, preencha os campos. Para obter mais informações, consulte Formulário de configuração do Prisma Cloud Compute.
    5. Na lista Projetos, selecione Todos os projetos ou Projetos específicos para configurar todos os projetos ou projetos selecionados, respectivamente.
      Se você selecionar Projetos específicos, poderá selecionar os projetos da lista Disponível.
    6. Conclua a configuração clicando em Concluir ou em Salvar e testar credenciais.
      • Se você configurou um projeto, clique em Concluir.
      • Se você não configurou um projeto, clique em Salvar e testar credenciais
    7. Exiba a instância recém-criada navegando até Integração do Prisma Cloud Compute > Administração > Instâncias de Integração.
    8. Exiba os projetos configurados anteriormente clicando em Parâmetros de instância de integração.
    9. Execute a instância de integração recém-criada para importar os seguintes dados:
      • Imagens do Docker: lista as imagens do Docker, que são criadas usando um mecanismo de identificação e reconciliação (IRE). Cada imagem do Docker também fornece informações sobre o relacionamento entre os repositórios e as versões instaladas.
      • Imagens de contêiner descobertas: o módulo Imagens de contêiner descobertas fornece informações sobre o ID da imagem, a imagem do Docker e o repositório de imagens. Ele também armazena as informações da camada e as associa à imagem descoberta. Você também pode exibir os projetos e a contagem de contêineres aqui. Para uma imagem de contêiner descoberta, você pode exibir metadados de nuvem, como provedor de nuvem, região de nuvem, ID de conta de nuvem e IDs de recurso de nuvem.
      • Pacotes de imagem de contêiner: fornece informações sobre os pacotes em que existem vulnerabilidades. Os detalhes do pacote binário também são fornecidos como um valor separado por vírgulas.
      • Camadas de imagem do contêiner: esta tela exibe o registro de cada camada de imagem.
      • Descobertas da imagem do contêiner: esta tela exibe a lista de descobertas junto com informações sobre as vulnerabilidades associadas, camada de imagem, imagem do docker, repositório de imagens e imagem descoberta. Atualmente, as informações de vulnerabilidade são limitadas apenas ao ID. Informações adicionais são preenchidas quando a integração do NVD é acionada.
      • Itens vulneráveis do contêiner: cada descoberta tem uma vulnerabilidade correspondente. Os CVITs são criados com base na granularidade.
    10. Configure a granularidade de um item vulnerável.
      1. Navegar até Integração do Prisma Cloud Compute > Configurar chaves de vulnerabilidade de imagem
      2. Configure a granularidade dos CVITs marcando as caixas de seleção necessárias.
        Os itens vulneráveis são criados com base nas chaves selecionadas, durante a próxima importação.
        Nota:
        Por padrão, um CVIT é criado para uma combinação de Repositório de imagem, Vulnerabilidade e Marcador de imagem. Você pode adicionar componentes à chave para granularidade adicional. Por exemplo, você pode criar um CVIT para uma combinação de Repositório de imagens, Vulnerabilidade, Marcador de imagem e Cluster. Depois que os itens vulneráveis ou as descobertas do item vulnerável forem criados, as caixas de seleção não serão mais editáveis.