Prisma Cloud Compute: 脆弱なパッケージがホストスキャンで検出されないことがあるのはなぜですか?

Prisma Cloud Compute: 脆弱なパッケージがホストスキャンで検出されないことがあるのはなぜですか?

2379
Created On 10/19/23 13:16 PM - Last Modified 01/03/25 09:46 AM


Question


脆弱なパッケージがホストスキャンで検出されないことがあるのはなぜですか?



Environment


  • Prisma Cloud エンタープライズエディション
  • Prisma クラウド コンピューティング エディション
  • ホストスキャン


Answer


設計上、ホスト スキャンはホストのファイル システム全体をスキャンしません。代わりに、実行中のプロセスをチェックして、システムでアクティブに使用されているパッケージを確認し、そのパッケージの存在と関連する脆弱性を報告します。ディスク上に存在していても、アクティブなプロセスによって使用されていないパッケージについては、ホスト スキャンによって脆弱性が報告されません。



Additional Information


ホスト スキャンに実装された方法により、Prisma Compute によって表示される結果は、完全なシステム スキャンを実行するソース (Qualys など) の結果と異なる場合があります。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgygCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language