檢視次數:

什麼是檢查? 上層主題

When a rule is run against the infrastructure (resources) associated with your 雲端 account, the result of running a Rule against a resource is referred to as a 「Check」. For example, a security group may have 80 TrendAI Vision One™™ – Cloud Risk Management Rules (Checks) scanning for various risks and vulnerabilities.

檢視檢查 上層主題

要查看與帳戶相關的檢查,請在Cloud Risk Management資訊中心的摘要部分點擊瀏覽所有檢查
每個檢查都包含以下相關資訊:
  • 狀態
    • 「失敗」 - 規則在特定資源上失敗
    • 「成功」 - 規則已通過特定資源
    • 「Suppressed」 - 規則已被抑制,其狀態將不會包含在您的合規分數中
  • 引入故障日期
  • 描述問題的訊息
  • 帳號
  • 地區
  • 資源的連結

檢查動作 上層主題

您可以對檢查執行以下操作:

失敗和成功的定義 上層主題

每個規則都有一個相關的實施,決定對該規則的檢查是否成功。例如,如果儲存資源已啟動公共讀取權限,則相應的規則將應用於您雲端帳戶中所有匹配的資源。如果任何資源已啟動公共讀取,則該資源的檢查為「failure」

未評分檢查 上層主題

某些規則由Cloud Risk Management記錄,但無法針對您的雲端基礎設施進行測試,因為這些規則不適用於雲端基礎設施或因雲端提供者提供的資料限制。僅供參考的規則被標識為「Not Scored」
Cloud Risk Management 可能無法完全測試規則,但可以提供一些有用的高層次資訊。例如,您可以檢查雲端帳戶的替代聯絡人是否已設定。您可以透過 通訊管道 將資訊傳遞給您的團隊,並讓他們知悉。
您無法既「‘Resolve’」「‘Suppress’」這些規則,因為它們不影響您的合規分數。
要查看您帳戶中所有未評分規則的列表:

步驟

  1. 瀏覽「All Checks」報告。
  2. 「Filter by resource id, rule title or message.」中輸入未評分
  3. 點擊 「Generate Report」