Prisma Cloud: No se pueden encontrar resultados después de la integración de Qualys
Symptom
-
Qualys se integra con Prisma Cloud siguiendo los pasos que se describen en la documentación . Aunque la integración se realizó correctamente, no puede ver los datos de Qualys al ejecutar los siguientes RQL:
config from cloud.resource where finding.type = 'Host Vulnerability' network from vpc.flow_record where dest.resource IN ( resource where finding.type = 'Host Vulnerability' )
Environment
- Prisma Cloud Enterprise Edition (SaaS)
- Integración Qualys
Cause
-
When resource is part of
[COMPUTE]and had findings , we will not display findings from external Findings such as Tenable , Qualys , AWS Inspector. Only compute findings are returned. In asset sidecar customer will see only Compute vulnerabilities ( as we are giving precedence to our in-house Compute system ). -
When the source is only
[CSPM]for a given resource , UAI makes API call toexternal_findingsto get the vulnerabilities -
When the source is only
[COMPUTE]for a given resource , UAI makes API call tocomputeto get the vulnerabilities -
When the source is shared
[CSPM],[COMPUTE]for a given resource , UAI makes API call tocomputeto get the vulnerabilities.
Resolution
- Si RQL es como ?config de cloud.resource donde finding.source = ? ?
(donde la fuente de búsqueda externa puede ser Qualys, AWS Inspector, Tenable) no muestra ninguna vulnerabilidad. - Compruebe si ?config de cloud.resource donde finding.Type = 'Host Vulnerability? ? está devolviendo resultados.
- En caso afirmativo, verifique si el recurso es parte del cómputo.
Additional Information
Consulte nuestra documentación aquí sobre la integración de Qualys.