Starten und Stoppen von Scans auf der Prisma Compute Console
2622
Created On 01/31/23 17:06 PM - Last Modified 07/11/24 19:26 PM
Objective
Das Ziel dieses Artikels ist es, den Benutzer über das Starten und Stoppen von Scans auf der Prisma Compute Console zu informieren.
Environment
- Prisma Compute Console - Selbst gehostet & SaaS (alle Versionen)
- Quellumgebung (Registrierungen, Cluster, Hosts usw.)
Procedure
So starten/lösen Sie Scans aus:
- Navigieren Sie zu Radar > Cloud, klicken Sie auf das Diagrammsymbol unten rechts, um das Scannen von Cloud-Ressourcen als Teil von Cloud Discovery zu starten
- Navigieren Sie zu Defend > Vulnerabilities > Images > Registry-Einstellungen, fügen Sie eine Registrierung hinzu oder aktualisieren Sie einen vorhandenen Eintrag, gefolgt von einem Klick auf "Speichern und scannen", um die Registrierungsscans auszulösen
- Navigieren Sie auf ähnliche Weise zu Defend > Compliance > Code Repositories > Repositories, fügen Sie einen Bereich hinzu oder aktualisieren Sie einen vorhandenen Bereichseintrag und klicken Sie anschließend auf "Speichern", um den Code-Repositories-Scan auszulösen.
- Navigieren Sie zu Monitor > Vulnerabilities > Code repositories/Images/Hosts/VMware Tanzu blobstore und klicken Sie auf "Scan", um die entsprechenden Scans mit Ausnahme von CI Scans auszulösen.
- Navigieren Sie auf ähnliche Weise zu Monitor > Compliance > Code Repositories/Images/Hosts/Functions/Trusted images und klicken Sie auf "Scan", um die entsprechenden Scans mit Ausnahme von CI Scans auszulösen.
- Navigieren Sie abschließend zu Manage > System > Scan und aktualisieren Sie die unter "Zeitplanung" vorhandenen Werte, gefolgt von einem Klick auf "Speichern", um die entsprechenden Scans auszulösen.
- Navigieren Sie zu Manage > System > Scan und ändern Sie den unter "Scheduling" vorhandenen Wert auf "0", gefolgt von "Speichern", um die entsprechenden Scans zu stoppen
- "Sammlungen" können verwendet werden, um eine bestimmte Ressource zu ermitteln, sowie Defender, um Scans letztendlich zu stoppen
- Das Löschen von Defenders stoppt Scans
- Schließlich kann das Hinzufügen von "Ausnahmen" und Funktionen wie "Blockschwellenwert" das weitere Scannen der betroffenen Ressource stoppen.
Additional Information
- Die Dokumentation "Scannen konfigurieren" zeigt, wie Sie die Scans planen, um den Start/Stopp für verschiedene Scans zu bestimmen
- Die Defender-Agenten sind für agentenbasierte Scans verantwortlich, während agentenlose Scans an der Quelle oder über die Konsole gestoppt werden können.
- Es gibt keine Möglichkeit, eine genaue Zeit für den Start / Stopp der Scans anzugeben, die Verwendung der oben genannten Anweisungen hilft
- Das Entfernen der Defender- oder Console-Konnektivität von der Quelle stoppt die Scans vollständig und stört die Sicht.