Cómo iniciar y detener escaneos en Prisma Compute Console
2618
Created On 01/31/23 17:06 PM - Last Modified 07/11/24 19:26 PM
Objective
El objetivo de este artículo es guiar al usuario sobre las formas de iniciar y detener los análisis en la consola de cómputo de Prisma.
Environment
- Prisma Compute Console - Autohospedado y SaaS (todas las versiones)
- Entorno de origen (registros, clúster, hosts, etc.)
Procedure
Para iniciar/activar análisis:
- Navegue hasta Radar > Cloud, haga clic en el icono del gráfico en la parte inferior derecha para comenzar a escanear los recursos de la nube como parte de Cloud Discovery
- Vaya a Defender > vulnerabilidades > imágenes > configuración del registro, agregue un registro o actualice una entrada existente seguido de hacer clic en "Guardar y escanear" para activar los escaneos del registro
- Del mismo modo, vaya a Defender > cumplimiento > repositorios de código > repositorios, agregue alcance o actualice una entrada de alcance existente seguido de hacer clic en "Guardar" para activar el escaneo de repositorios de código
- Vaya a Supervisar > vulnerabilidades > repositorios de código/imágenes/hosts/VMware Tanzu blobstore y haga clic en "Escanear" para activar los escaneos respectivos, excepto CI los escaneos
- Del mismo modo, navegue hasta Monitorear > cumplimiento > repositorios de código / imágenes / imágenes / hosts / funciones / confiables, y haga clic en "Escanear" para activar los escaneos respectivos, excepto CI los escaneos
- Por último, navegue hasta Administrar > sistema > escaneo y actualice los valores presentes en "Programación" seguido de hacer clic en "Guardar" para activar los escaneos respectivos
- Navegue hasta Administrar > sistema > escaneo y cambie el valor presente en "Programación" a "0" seguido de hacer clic en "Guardar" para detener los escaneos respectivos
- Las "colecciones" se pueden usar para definir el alcance de un recurso específico, así como Defender para detener los escaneos
- La eliminación de Defenders detiene los análisis
- Por último, la adición de "Excepciones" y características como "Umbral de bloqueo" puede detener el análisis adicional del recurso afectado
Additional Information
- La documentación "Configurar escaneo" muestra cómo programar los escaneos para determinar el inicio/parada de varios escaneos
- Los agentes de Defender son responsables de los análisis basados en agentes, mientras que los análisis sin agente se pueden detener en el origen o desde la consola
- No hay forma de que podamos especificar una hora exacta para el inicio / parada de los escaneos, el uso de las instrucciones mencionadas anteriormente ayudará
- La eliminación de la conectividad de Defender o Console de la fuente detendrá completamente los escaneos e interrumpirá la visibilidad