什麼是檢查?
When a rule is run against the infrastructure (resources) associated with your 雲端 account, the
result of running a Rule against a resource is referred to as a 「Check」. For example, a security group may have 80 TrendAI Vision One™™ – Cloud Risk Management Rules (Checks) scanning for various risks and vulnerabilities.
檢視檢查
失敗和成功的定義
每個規則都有一個相關的實施,決定對該規則的檢查是否成功。例如,如果儲存資源已啟動公共讀取權限,則相應的規則將應用於您雲端帳戶中所有匹配的資源。如果任何資源已啟動公共讀取,則該資源的檢查為「failure」。
未評分檢查
某些規則由Cloud Risk Management記錄,但無法針對您的雲端基礎設施進行測試,因為這些規則不適用於雲端基礎設施或因雲端提供者提供的資料限制。僅供參考的規則被標識為「Not Scored」。
Cloud Risk Management 可能無法完全測試規則,但可以提供一些有用的高層次資訊。例如,您可以檢查雲端帳戶的替代聯絡人是否已設定。您可以透過 通訊管道 將資訊傳遞給您的團隊,並讓他們知悉。
您無法既「‘Resolve’」又「‘Suppress’」這些規則,因為它們不影響您的合規分數。
要查看您帳戶中所有未評分規則的列表:
步驟
- 瀏覽「All Checks」報告。
- 在「Filter by resource id, rule title or message.」中輸入未評分
- 點擊 「Generate Report」。
