Comment démarrer et arrêter les analyses sur Prisma Compute Console
2624
Created On 01/31/23 17:06 PM - Last Modified 07/11/24 19:26 PM
Objective
L’objectif de cet article est de guider l’utilisateur sur les moyens de démarrer et d’arrêter les analyses sur la console de calcul Prisma.
Environment
- Prisma Compute Console - Auto-hébergé et SaaS (toutes versions)
- Environnement source (registres, cluster, hôtes, etc.)
Procedure
Pour démarrer/déclencher des analyses :
- Accédez à Radar > Cloud, cliquez sur l’icône graphique en bas à droite pour commencer à analyser les ressources cloud dans le cadre de Cloud Discovery.
- Accédez à Défendre > vulnérabilités > Images > paramètres du registre, ajoutez un registre ou mettez à jour une entrée existante, puis cliquez sur « Enregistrer et analyser » pour déclencher les analyses du registre.
- De même, accédez à Défendre la conformité > > référentiels de code > référentiels, ajoutez une portée ou mettez à jour une entrée de portée existante, puis cliquez sur « Enregistrer » pour déclencher l’analyse des référentiels de code
- Accédez à Surveiller les vulnérabilités > > les référentiels de code / Images / Hôtes / VMware Tanzu blobstore, et cliquez sur « Analyser » pour déclencher les analyses respectives, à l’exception CI des analyses
- De même, accédez à Surveiller la conformité > > les référentiels de code / images / hôtes / fonctions / images de confiance, et cliquez sur « Scan » pour déclencher les analyses respectives, à l’exception CI des analyses
- Enfin, accédez à Gérer > analyse du système > et mettez à jour les valeurs présentes sous « Planification », puis cliquez sur « Enregistrer » pour déclencher les analyses respectives
- Accédez à Gérer > analyse du système > et modifiez la valeur présente sous « Planification » en « 0 », puis cliquez sur « Enregistrer » pour arrêter les analyses respectives
- Les « collections » peuvent être utilisées pour définir une ressource spécifique ainsi que Defender pour arrêter les analyses.
- La suppression de Defenders arrête les analyses
- Enfin, l’ajout d'"Exceptions » et de fonctionnalités telles que « Seuil de blocage » peut arrêter l’analyse ultérieure de la ressource affectée
Additional Information
- La documentation « Configurer l’analyse » montre comment planifier les analyses pour déterminer le début/arrêt des différentes analyses
- Les agents Defender sont responsables des analyses basées sur les agents, tandis que les analyses sans agent peuvent être arrêtées à la source ou à partir de la console.
- Il n’y a aucun moyen de spécifier une heure exacte pour le début / arrêt des analyses, en utilisant les instructions mentionnées ci-dessus aidera
- La suppression de la connectivité Defender ou Console de la source arrêtera complètement les analyses et perturbera la visibilité