檢視次數:

使用無代理弱點與安全威脅偵測來掃瞄並偵測您雲端環境中的弱點和惡意程式。

重要
重要
這是一個預發布的子功能,並不是正式商業版或一般發布版的現有功能的一部分。使用此子功能前,請先查看預發佈子功能免責聲明
無代理弱點與安全威脅偵測 是一個在您連接的雲端帳戶中已啟動的無伺服器功能。該功能在不影響其他資源或正在運行的應用程式的情況下,掃瞄支援的雲端資源以尋找弱點和惡意程式。該功能僅在掃瞄期間啟動,並根據掃瞄過程的需求在設定的資源限制內動態擴展。所有收集的資料都在無伺服器功能內進行分析,僅有元資料會發送至 Trend Vision One。您的資料不會離開您的雲端帳戶。
無代理弱點與安全威脅偵測 目前支援以下雲端服務提供商:
弱點掃瞄會檢查您的雲端資源是否存在已知的 CVE。惡意程式防護掃瞄會掃瞄您的雲端資源,以識別潛在的惡意程式,包括病毒、木馬、間諜程式等。掃瞄每天進行一次,從您首次連接雲端帳戶並啟用此功能時開始。部署後掃瞄時間無法配置。
注意
注意
預設情況下,AWS 帳戶未啟動惡意程式防護掃瞄。啟動此功能後,惡意程式防護掃瞄將在下一次每日掃瞄時開始。
掃瞄結果已發送至Trend Vision One以供審查。如果結果包含弱點或惡意程式,則會在Cyber Risk Exposure ManagementOperations Dashboard中顯示建議的修復選項,以應對相關的風險事件。
以下表格列出了 無代理弱點與安全威脅偵測 支援的雲端供應商資源。
功能
雲端提供者
支援掃描的資源
弱點掃瞄
AWS
  • 附加到 EC2 執行個體的 EBS 磁碟區
  • 帶有 "latest" 標籤的 ECR 映像檔
  • Lambda 函數和附加的 Lambda 層
Google 雲端
  • 附加到計算引擎實例的超級磁碟和持久磁碟
  • 工件註冊表容器映像
微軟 Azure
  • 附加到虛擬機的管理磁碟
  • 容器註冊表容器映像
惡意程式防護掃描
AWS
  • 附加到 EC2 執行個體的 EBS 磁碟區
  • ECR 儲存庫中的容器映像檔
  • 無伺服器 Lambda 函數
Google 雲端
  • 附加到計算引擎實例的超級磁碟和持久磁碟
  • 工件註冊表容器映像
微軟 Azure
  • 附加到虛擬機的管理磁碟
  • 容器註冊表容器映像
Trend Vision One 控制台中,可以在以下位置找到弱點檢測:
  • Cloud PostureCloud Overview
  • Executive DashboardRisk OverviewCloud AssetsRisk Factors
  • Executive DashboardExposure Overview弱點
  • Operations DashboardRisk Reduction Measures
  • Operations DashboardAll Risk Events
  • Operations Dashboard弱點
  • Attack Surface DiscoveryCloud AssetsCloud Asset List中的雲端資產配置檔畫面
當查看弱點檢測時,請展開列表中的相關風險事件,以查看可用的修復或緩解選項以及與檢測相關的元數據。使用提供的元數據在搜尋應用程式中執行查詢,以了解有關檢測的更多信息。
一旦修復或緩解,與大多數雲端資源弱點檢測相關的風險事件在下一次每日掃瞄後將不再出現在Cyber Risk Exposure Management中。容器映像中的弱點在修補後的七天內仍然會在Operations Dashboard弱點中顯示。
惡意程式偵測可在 Trend Vision One 控制台的以下位置找到:
  • Cloud PostureCloud Overview
  • Operations DashboardAll Risk Events
  • Operations DashboardRisk Reduction Measures
  • Operations Dashboard安全威脅偵測
  • Attack Surface DiscoveryCloud AssetsCloud Asset List中的雲端資產配置檔畫面
當查看惡意程式偵測時,展開相關的風險事件以查看與該偵測相關的元資料。使用元資料在 搜尋應用程式 中執行查詢,進一步調查安全威脅。要了解可用的修復選項,請在風險事件下點擊 View options
秘訣
秘訣
在搜尋應用程式中執行查詢時,您可以使用檔案系統的通用唯一識別碼 (UUID) 來搜尋包含惡意程式的磁碟分割區。如果在檢測元資料中無法找到檔案系統 UUID,您可以使用 CLI 命令找到 UUID
一旦修復,與大多數雲端資源惡意程式偵測相關的風險事件將在下一次每日惡意程式防護掃瞄後不再出現在Cyber Risk Exposure Management中。容器映像中的惡意程式偵測在修復後的七天內仍會保留在Operations DashboardAll Risk Events中。