Security RX for インフラストラクチャは、インフラストラクチャのホスト、OS、インストールされているパッケージの脆弱性を特定し、優先順位を付け、修復するのに役立ちます。 インフラストラクチャ フリート全体のセキュリティを監視したり、特定のホストにドリルダウンしてそのセキュリティ体制を理解したりできます。
行えること
Security RX for インフラストラクチャを使用すると、次のことが可能になります。
- インフラストラクチャエージェントを通じて、OS ディストリビューションとインストールされたパッケージの脆弱性を自動的に検出します
- パッケージのバージョンを追跡し、フリート全体で古いコンポーネントを特定します
- エンティティスコープのビューによるホストレベルのセキュリティの監視
- 包括的なダッシュボードを使用して組織全体のインフラストラクチャ セキュリティを管理します
- 脆弱なパッケージとディストリビューションのアップグレード推奨事項を表示する
始め方
Security RX for インフラストラクチャを使用する前に、次のことを確認してください。
- 前提条件とユーザーロールを設定する- 必要な権限があることを確認する
- インフラストラクチャ エージェント - デプロイエージェントをホストにインストールしました
- お使いのOSがサポートされていることを確認しました- サポートされているLinuxディストリビューションのリストを以下で確認してください
ワークフローを選択する
Security RX は、インフラストラクチャの脆弱性を管理するための 2 つの補完的なビューを提供します。
組織ビュー: すべてのインフラストラクチャを管理
次のことを必要とするセキュリティ チーム、DevSecOps、プラットフォーム エンジニアに最適です。
- すべてのホストの脆弱性表面領域を計算する
- 最もリスクの高いホストとパッケージを特定する
- 使用中の OS ディストリビューションとパッケージのバージョンを追跡する
- モニターセキュリティ衛生メトリクスインフラストラクチャワイド
エンティティ ビュー: 特定のホストを監視する
次のことを行う必要があるサイト信頼性エンジニア、システム アドミニストレーター、インフラストラクチャ チームに最適です。
- 特定のホストの脆弱性を監視する
- パッケージの脆弱性と利用可能なアップグレードを追跡する
- 個々のインフラストラクチャ エンティティのセキュリティの概要を表示する
- セキュリティタスクをインフラストラクチャメンテナンスワークフローに統合する
対応するオペレーティング・システム
Security RX for インフラストラクチャは、次の Linux ディストリビューションをサポートしています。
OSディストリビューション | パッケージマネージャー | 検出範囲 |
|---|---|---|
Debian | DPKG | インストールされたパッケージ |
Ubuntu | DPKG | インストールされたパッケージ |
Amazon Linux | RPM | インストールされたパッケージ |
セントOS | RPM | インストールされたパッケージ |
RHELとOracle Linux | RPM | インストールされたパッケージ |
SLES | RPM | インストールされたパッケージ |
完全な要件とセットアップ手順については、 「インフラストラクチャエージェントの統合」を参照してください。
データソース
Security RX for インフラストラクチャは以下から脆弱性データを収集します。
- インフラストラクチャエージェント- OS パッケージおよびディストリビューションにおける脆弱性の自動検出
- パッケージインベントリ- インストールされたパッケージとバージョンのリアルタイム追跡
- CVE データベース- OS ディストリビューションに影響を与える既知の脆弱性を継続的に監視します
インフラストラクチャエージェントの構成について詳しくは、こちらをご覧ください。
アプリケーションセキュリティとの主な違い
インフラストラクチャ Vulnerability Management(脆弱性管理)は以下に焦点を当てています。
- オペレーティングシステムの脆弱性- OS自体のCVE
- システム パッケージ- インストールされたシステム レベルのパッケージの脆弱性
- パッケージマネージャ- RPM および DPKG 管理コンポーネント
- ホストレベルのセキュリティ- 個々のサーバーとコンテナのセキュリティ体制
これは、アプリケーションレベルの依存関係とライブラリに焦点を当てたSecurity RX for application を補完します。