Prisma Cloud : なぜカスタム監査イベントなのかPolicy特定のクラウド アカウントのみがRQLこれのクエリPolicy?

Prisma Cloud : なぜカスタム監査イベントなのかPolicy特定のクラウド アカウントのみがRQLこれのクエリPolicy?

6387
Created On 02/04/23 01:47 AM - Last Modified 05/02/23 06:37 AM


Question


: 次の例はRQLカスタム監査イベントのクエリPolicy特定のクラウド アカウント「Developer Sandbox」だけでなく、すべてのクラウド アカウントのアラートを生成します。
cloud.audit_logs where cloud.account = 'Developer Sandbox' AND cloud.region = 'AWS Canada' AND operation IN ('DeleteAccessKey')


Environment


  • Prisma Cloud
  • クラウド アカウント


Answer


  • cloud.account とクラウド.リージョンカスタムおよび既存のポリシーとそれに関連するアラートの属性が無視されるようになりました
  • アラート ルール構成で指定したターゲット クラウド アカウントとクラウド リージョンのみが、カスタム監査イベントのアラートが生成されるときにスコープに使用されます。 Policy
参照: 2022 年 11 月に導入された機能


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sanlCAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language