Cloud Accountsへの接続時にクラウド環境にデプロイされたサービスを確認します。
クラウドリソースをCloud Accountsアプリに接続すると、特定の機能とサービスが環境にデプロイされ、接続が容易になり、検出機能と対応機能が有効になります。次の表に、環境内に配置されたサービスを示します。
AWS
機能名
|
配信されたサービス (数)
|
主要な機能と権限
|
|
Conformity(コア機能に含まれる)
|
IAM権限のみを使用
|
AWS CloudTrailのクラウド検出
|
単一アカウント:
Control Tower:
|
AWSのクラウド対応
|
|
AWS ECSのContainer Protection
|
|
エージェントレスの脆弱性と脅威の検出
|
この機能では、アカウントの接続時に選択したリージョンに基本スタックがデプロイされ、監視対象の各リージョンに追加のリソースがデプロイされます。デプロイされるリソースの数は、監視対象のリージョンの数によって異なります。
|
File Security Storage
|
|
Azure
機能名
|
配信されたサービス (数)
|
主要な機能と権限
|
[Resources:]
[API Permissions:]
|
Conformity(コア機能に含まれる)
|
IAM権限のみを使用
|
Google Cloud
機能名
|
配信されたサービス (数)
|
主要な機能と権限
|
[Resources:]
[Enabled APIs:]
|
Conformity(コア機能に含まれる)
|
IAM権限のみを使用
|