New Relic Security RX Cloud peut détecter les erreurs de configuration dans vos ressources cloud. Bien que la plupart des erreurs de configuration nécessitent une correction, certaines peuvent ne pas s'appliquer à votre environnement. Par exemple, vos politiques internes pourraient les classer comme présentant un faible risque ou une exposition limitée en raison de la configuration ou de l'utilisation de vos ressources cloud.
Pour les erreurs de configuration que vous ne souhaitez pas suivre, vous pouvez définir le Status sur Ignored afin qu'elles n'apparaissent plus dans l'interface utilisateur. Chaque erreur de configuration étant liée à une ou plusieurs ressources cloud, vous pouvez :
- Ignorer les erreurs de configuration individuelles pour une ressource spécifique
- Ignorez une erreur de configuration qui apparaît sur plusieurs ressources
Vous pouvez toujours modifier le statut de Ignored à Affected si vous décidez qu'une erreur de configuration mérite d'être suivie à nouveau.
Conseil
Avant d'ignorer une erreur de configuration, n'oubliez pas que cette modification empêche les autres utilisateurs ayant accès au compte de voir cette erreur.
Ignorer une configuration erronée
Si vous choisissez d'ignorer une erreur de configuration, vous serez invité à expliquer les raisons de cette décision. Par exemple, vous pourriez indiquer que la ressource n'est pas exposée à Internet ou que des mesures de contrôle compensatoires sont en place. Nous vous recommandons, lorsque vous fournissez ce contexte, de joindre également, si possible, des documents complémentaires.
Il vous sera également demandé de définir une durée pour le statut Ignored. Security RX Cloud changera automatiquement le statut de Ignored à Affected à l'expiration du délai. Si une erreur de configuration est No Longer Detected, le statut restera « non détectée ».
Restaurer les erreurs de configuration ignorées
Il est recommandé d'examiner les erreurs de configuration ignorées et de vérifier si elles doivent rester ignorées. Nous vous recommandons de vérifier vos configurations erronées tous les 90 jours afin de vous assurer que vous n'introduisez pas de risques dans votre environnement cloud.
Si vous modifiez le statut d'une ressource spécifique de Ignored à Affected, cela réintroduit la mauvaise configuration dans les vues par défaut et la comptabilise pour cette ressource. Les cas de cette mauvaise configuration sur d'autres ressources restent ignorés.
Quelle est la prochaine étape ?
Configurer des alertes
Soyez notifié en cas de détection de configurations incorrectes dans le cloud.
données de sécurité de requête
Suivez les changements de statut et les mesures de remédiation avec NRQL
Comprendre la priorisation
Découvrez comment les erreurs de configuration du cloud sont classées par niveau de risque
Gérer les erreurs de configuration du cloud
Visualisez et gérez les erreurs de configuration du cloud au sein de votre organisation.