檢視次數:

了解如何在您的 Google 雲端專案中啟用 無代理弱點與安全威脅偵測,並了解供應商特定的功能要求和限制。

要開始掃描您雲端資源中的弱點和惡意程式,請使用 Terraform 模板將您的 Google Cloud 專案連接到 Trend Vision One 中的 雲端帳戶。在功能和權限中啟用 無代理弱點與安全威脅偵測
無代理弱點與安全威脅偵測 掃描以下 Google 雲端資源類型:
  • 附加到計算引擎實例的超級磁碟和持久磁碟
  • 工件註冊表容器映像
重要
重要
無代理弱點與安全威脅偵測 弱點和惡意程式防護掃瞄選項預設已啟動,適用於所有支援的 Google Cloud 資源。掃瞄設定目前無法配置。詳細說明請參見 新增 Google 雲端專案
無代理弱點與安全威脅偵測 在 Google Cloud 中運作,透過拍攝磁碟快照和收集容器映像。收集的資源隨後會被掃描以檢查弱點或惡意程式。您可以使用兩種方法之一在您的 Google Cloud 專案中部署 無代理弱點與安全威脅偵測
  • Traditional: 無代理弱點與安全威脅偵測 直接部署到您的專案中。該功能使用您專案的雲端資源運行,這會增加與您雲端專案相關的成本。使用傳統部署方法,您可能無法區分您直接的雲端資源使用與 無代理弱點與安全威脅偵測 的資源使用。
    Google Cloud 傳統部署的無代理弱點與安全威脅偵測架構圖
  • Sidecar: 無代理弱點與安全威脅偵測 在您組織中的每個掃瞄專案中運行於一個單獨的專案。只有該功能的資源收集組件直接運行在您的專案中。Sidecar 部署允許您為您的專案和 無代理弱點與安全威脅偵測 擁有單獨的資源配額,因此資源使用情況更容易監控。您可以通過三種方式之一啟動 Sidecar 部署:
    • 允許 無代理弱點與安全威脅偵測 自動尋找並使用您的 Google 雲端計費資訊來創建側邊項目。
    • 手動指定您在啟用無代理弱點與安全威脅偵測時的Google雲端計費資訊,然後允許無代理弱點與安全威脅偵測自動創建側邊專案。
    • 在部署 無代理弱點與安全威脅偵測 之前,請手動創建側車專案,並在部署時指定所創建的側車專案。
    無代理弱點與安全威脅偵測架構圖,用於 Google Cloud 側車部署
掃瞄結果已發送至 Trend Vision One,並可在 Cloud PostureExecutive DashboardOperations DashboardAttack Surface Discovery 的資產檔案畫面中查看。在您修補弱點或修復磁碟中的惡意程式後,這些偵測在下一次每日掃瞄後將不再顯示。容器映像中的弱點偵測在緩解後的七天內仍可在 Operations Dashboard弱點 中查看。容器映像中的惡意程式偵測在修復後的七天內仍可在 Operations DashboardAll Risk Events 中查看。
以下表格列出了適用於每種支援的 Google Cloud 資源類型的掃描限制。
Google 雲端資源
限制
磁碟
  • 僅支援附加到計算引擎實例的超級磁碟或持久磁碟。不支援本地 SSD 磁碟。
  • 無代理弱點與安全威脅偵測 無法掃瞄附加到多個 Compute Engine 實例的多重寫入磁碟
  • 惡意程式防護掃描會跳過大於 2 GB 的檔案。
  • 無代理弱點與安全威脅偵測 目前不支援對屬於單一檔案系統的磁碟進行掃描,例如 RAID 或 LVM。
容器映像
  • 容器映像的弱點掃描如果超過 10 GB 可能會因為 Google Cloud 的映像大小限制而失敗。
  • 惡意程式防護掃描會跳過大於 2 GB 的容器映像。
無代理弱點與安全威脅偵測 只支援在 Google Cloud 專案中進行弱點掃瞄的以下作業系統實例。
分發
版本
亞馬遜 Linux
  • 亞馬遜 Linux (AMI)
  • 亞馬遜 Linux 2
  • 亞馬遜 Linux 2023
CentOS
  • CentOS Linux 7
Debian
  • Debian 8
  • Debian 9
  • Debian 10
  • Debian 11
  • Debian 12
紅帽企業版 Linux
  • RHEL 6
  • RHEL 7
  • RHEL 8
  • RHEL 9
Ubuntu
  • Ubuntu 16.04
  • Ubuntu 18.04
  • Ubuntu 20.04
  • Ubuntu 22.04
SUSE Linux Enterprise Server
  • SUSE Linux Enterprise Server 12
  • SUSE Linux Enterprise Server 15
Oracle Linux 伺服器
  • 甲骨文 Linux 伺服器 6
  • Oracle Linux 伺服器 7
  • Oracle Linux 伺服器 8
  • Oracle Linux 伺服器 9
Rocky Linux
  • Rocky Linux 8
  • Rocky Linux 9
無代理弱點與安全威脅偵測 支援 所有 Google 雲端區域,但只有 Google 雲端排程器可用的區域才能作為主要部署區域。您在雲端帳戶中新增 Google 雲端專案時所選擇的區域即為您的主要部署區域。無代理弱點與安全威脅偵測 預設會部署到並掃描您的主要區域,以及任何已選擇的區域。以下區域支援作為主要部署區域。

主要 Google 雲端部署區域

區域代碼
區域名稱 (位置資訊)
美西1
美國西部(俄勒岡州)
us-west2
美國西部(洛杉磯)
美西3
美國西部(鹽湖城)
us-west4
美國西部(拉斯維加斯)
us-central1
美國中部(愛荷華州)
us-east1
美國東部(南卡羅來納州)
us-east4
美國東部(北維吉尼亞)
北美-東北1
北美(蒙特利尔)
南美洲-東部1
南美洲(聖保羅)
歐洲-西部1
歐洲(比利時)
歐洲-西部2
歐洲(倫敦)
歐洲-西部3
歐洲(法蘭克福)
歐洲-西部6
歐洲(法蘭克福)
歐洲-中部2
歐洲(華沙)
亞洲南部1
亞太區(孟買)
亞洲東南區
亞太地區(新加坡)
亞洲東南區
亞太區(雅加達)
亞洲東部1
亞太地區 (台灣)
亞洲東部2
亞太地區(香港特別行政區)
亞洲東北區
亞太區 (東京)
亞洲東北區2
亞太地區(大阪)
亞洲-東北3
亞太區(首爾)
澳大利亞-東南部1
亞太區(悉尼)