New Relic Security RX Cloud puede detectar configuraciones incorrectas en sus recursos cloud. Si bien la mayoría de las configuraciones erróneas requieren solución, es posible que algunas no sean aplicables a su entorno. Por ejemplo, sus políticas internas podrían categorizarlas como de bajo riesgo o exposición limitada debido a cómo se configuran o emplean sus recursos cloud.
Para las configuraciones erróneas que no le interesa rastrear, puede establecer el Status en Ignored para que ya no aparezcan en la UI. Dado que cada configuración incorrecta está vinculada a uno o más recursos cloud, puedes:
- Ignorar configuraciones incorrectas individuales para un recurso específico
- Ignorar una configuración incorrecta que aparece en varios recursos
Siempre puedes cambiar el estado de Ignored a Affected si decides que vale la pena rastrear nuevamente una configuración incorrecta.
Sugerencia
Antes de ignorar una configuración incorrecta, tenga en cuenta que este cambio impide que otros usuarios con acceso a la cuenta vean esa configuración incorrecta.
Ignorar una configuración incorrecta
Cuando decide ignorar una configuración incorrecta, se le pedirá que explique el motivo de su decisión. Por ejemplo, se podría decir que el recurso no está expuesto a Internet o que existen controles compensatorios. Le recomendamos que al proporcionar este contexto, también proporcione documentación complementaria cuando sea posible.
También será un símbolo para establecer una duración para el estado Ignorado. Security RX Cloud lo cambiará automáticamente de Ignorado a Afectado cuando expire el periodo de tiempo. Si una configuración que es No Longer Detected, el estado seguirá siendo "no se detecta más".
Restaurar configuraciones erróneas ignoradas
Es una buena práctica revisar las configuraciones erróneas ignoradas y validar si deben permanecer ignoradas. Le recomendamos que revise sus configuraciones erróneas cada 90 días para cerciorar de no estar introduciendo riesgos en su entorno cloud.
Si cambia el estado de Ignored a Affected para un recurso específico, eso reintroduce la configuración incorrecta en las vistas predeterminadas y se contabiliza en este recurso. Las instancias de esta configuración incorrecta en otros recursos permanecerán ignoradas.
¿Que sigue?
Configurar alerta
Reciba notificaciones cuando se detecten configuraciones incorrectas cloud
consulta datos de seguridad
Seguimiento de cambios de estado y remediación métrica con NRQL
Comprender la priorización
Descubra cómo se clasifican las configuraciones incorrectas cloud según el riesgo
Gestionar configuraciones incorrectas cloud
Visualizar y gestionar configuraciones incorrectas cloud en toda su organización