檢視次數:

使用網路風險暴露管理功能,持續識別和監控多個雲端供應商的雲端資產合規性違規情況。

「Cloud Asset Compliance Violations」 顯示由 TrendAI Vision One™ Cloud Risk Management 對您雲端資產進行持續監控的結果。對 Amazon Web Services (AWS)、Microsoft Azure、Alibaba Cloud 和 Google Cloud 的資產進行監控,揭示合規性違規情況以及您雲端安全狀況的洞察。此資訊使您能夠持續改善安全狀況並降低成功攻擊的可能性。
要訪問Cloud Asset Compliance Violations
  • 前往 Cyber Risk Exposure ManagementCyber Risk Overview,點選Exposure Overview標籤,然後在Cloud Asset Compliance Violations小工具中點選詳細資訊
  • 前往 Cyber Risk Exposure ManagementContinuous Risk ManagementThreat and Exposure Management,點選System Configuration 風險因素,然後在 Cloud infrastructure configuration 小工具中點選 Compliance violations
以下表格列出了在 Cloud Asset Compliance Violations 中可用的操作。
處理行動
說明
選擇合規標準或框架
小工具顯示有關您雲端基礎設施如何與最多三個標準和框架的控制進行對比的信息。
秘訣
秘訣
如果在長時間內未檢測到任何違規,請選擇其他合規標準和框架進行監控。
查看合規違規摘要
小工具為每個選定的合規標準和框架提供以下資訊:
  • 過去30天內的總合規違規次數
  • 每日合規違規總數
查看違反合規規則的詳細清單
點擊 View details 以查看違規規則名稱、規則嚴重性級別、事件計數及其他關鍵資訊。
點擊任何合規規則的事件計數,以查看該規則的合規違規事件列表。
展開任何一行以查看以下資訊:
  • 與特定合規規則相關的標準和框架
  • 針對雲端環境的配置最佳實踐庫中的補救步驟
根據標準/框架、規則嚴重性或雲端服務提供者等標準過濾列表條目。
建立已忽略的規則
如果您無法實施最佳實踐以遵守某個標準或框架,您可以創建一個被駁回的規則,以防止特定規則的進一步風險事件被報告。
  • 規則:選擇一個或多個規則,然後點選Create dismissed rule
  • 事件:點選任何事件計數以開啟事件列表。選擇一個或多個規則,然後點選Create dismissed rule