使用無代理弱點與安全威脅偵測來掃瞄並偵測您雲端環境中的弱點和惡意程式。
![]() |
重要這是一個預發布的子功能,並不是正式商業版或一般發布版的現有功能的一部分。使用此子功能前,請先查看預發佈子功能免責聲明。
|
無代理弱點與安全威脅偵測 是一個在您連接的雲端帳戶中已啟動的無伺服器功能。該功能在不影響其他資源或正在運行的應用程式的情況下,掃瞄支援的雲端資源以尋找弱點和惡意程式。該功能僅在掃瞄期間啟動,並根據掃瞄過程的需求在設定的資源限制內動態擴展。所有收集的資料都在無伺服器功能內進行分析,僅有元資料會發送至
Trend Vision One。您的資料不會離開您的雲端帳戶。
弱點掃瞄會檢查您的雲端資源是否存在已知的 CVE。惡意程式防護掃瞄會掃瞄您的雲端資源,以識別潛在的惡意程式,包括病毒、木馬、間諜程式等。掃瞄每天進行一次,從您首次連接雲端帳戶並啟用此功能時開始。部署後掃瞄時間無法配置。
![]() |
注意預設情況下,AWS 帳戶未啟動惡意程式防護掃瞄。啟動此功能後,惡意程式防護掃瞄將在下一次每日掃瞄時開始。
|
掃瞄結果已發送至Trend Vision One以供審查。如果結果包含弱點或惡意程式,則會在 中顯示建議的修復選項,以應對相關的風險事件。
以下表格列出了 無代理弱點與安全威脅偵測 支援的雲端供應商資源。
功能
|
雲端提供者
|
支援掃描的資源
|
弱點掃瞄
|
AWS
|
|
Google 雲端
|
|
|
微軟 Azure
|
|
|
惡意程式防護掃描
|
AWS
|
|
Google 雲端
|
|
|
微軟 Azure
|
|
在 Trend Vision One 控制台中,可以在以下位置找到弱點檢測:
-
-
-
-
-
-
-
中的雲端資產配置檔畫面
當查看弱點檢測時,請展開列表中的相關風險事件,以查看可用的修復或緩解選項以及與檢測相關的元數據。使用提供的元數據在搜尋應用程式中執行查詢,以了解有關檢測的更多信息。
一旦修復或緩解,與大多數雲端資源弱點檢測相關的風險事件在下一次每日掃瞄後將不再出現在Cyber Risk Exposure Management中。容器映像中的弱點在修補後的七天內仍然會在
中顯示。惡意程式偵測可在 Trend Vision One 控制台的以下位置找到:
-
-
-
-
-
中的雲端資產配置檔畫面
當查看惡意程式偵測時,展開相關的風險事件以查看與該偵測相關的元資料。使用元資料在 搜尋應用程式 中執行查詢,進一步調查安全威脅。要了解可用的修復選項,請在風險事件下點擊 View options。
![]() |
秘訣在搜尋應用程式中執行查詢時,您可以使用檔案系統的通用唯一識別碼 (UUID) 來搜尋包含惡意程式的磁碟分割區。如果在檢測元資料中無法找到檔案系統 UUID,您可以使用
CLI 命令找到 UUID。
|
一旦修復,與大多數雲端資源惡意程式偵測相關的風險事件將在下一次每日惡意程式防護掃瞄後不再出現在Cyber Risk Exposure Management中。容器映像中的惡意程式偵測在修復後的七天內仍會保留在
中。