New Relic Security RX Cloud consegue detectar configurações incorretas em seus recursos cloud. Embora a maioria das configurações incorretas precise ser corrigida, algumas podem não ser aplicáveis ao seu ambiente. Por exemplo, suas políticas internas podem classificá-los como de baixo risco ou exposição limitada devido à forma como seus recursos cloud estão configurados ou utilizados.
Para configurações incorretas que você não tem interesse em rastrear, você pode definir o Status como Ignored para que elas não apareçam mais na interface do usuário. Como cada configuração incorreta está vinculada a um ou mais recursos cloud, você pode:
- Ignore configurações incorretas individuais para um recurso específico.
- Ignore uma configuração incorreta que aparece em vários recursos.
Você sempre pode alterar o status de Ignored de volta para Affected se decidir que vale a pena rastrear novamente uma configuração incorreta.
Dica
Antes de ignorar uma configuração incorreta, lembre-se de que essa alteração impede que outros usuários com acesso à conta vejam essa configuração incorreta.
Ignore uma configuração incorreta.
Ao optar por ignorar uma configuração incorreta, você será solicitado a explicar o motivo da sua decisão. Por exemplo, você pode dizer que o recurso não está exposto à internet ou que existem controles compensatórios em vigor. Recomendamos que, ao fornecer esse contexto, você também inclua, sempre que possível, documentação complementar.
Você também será solicitado a definir a duração do status Ignored. O Security RX Cloud alterará automaticamente o status de Ignored para Affected quando o período expirar. Se uma configuração incorreta já No Longer Detected, o status permanecerá como "não detectada".
Restaurar configurações incorretas ignoradas
É uma boa prática revisar as configurações incorretas ignoradas e verificar se elas devem continuar sendo ignoradas. Recomendamos que você revise suas configurações incorretas a cada 90 dias para garantir que não esteja introduzindo riscos em seu ambiente cloud.
Se você alterar o status de Ignored para Affected para um recurso específico, isso reintroduz a configuração incorreta nas visualizações padrão e contabiliza como um fator negativo para esse recurso. A parte dessa configuração incorreta em outros recursos permanece ignorada.
Qual é o próximo?
Configurar alerta
Receba notificações quando forem detectadas configurações incorretas cloud
consultar dados de segurança
Acompanhe as alterações de status e as correções com o Métrica usando NRQL
Compreender a priorização
Saiba como as configurações incorretas cloud são classificadas por risco.
Gerenciar configurações incorretas cloud
Visualize e gerencie configurações incorretas cloud em toda a sua organização.