Wiz-Datenkonnektor

Für die Integration in Wiz müssen Sie eine Authentifizierungsendpunkt-URL sowie eine gültige Client-ID und einen geheimen Clientschlüssel angeben, die mit einem Wiz-Dienstkonto generiert wurden.

Hinweis

Wir empfehlen, einen dedizierten Benutzer zur Verwendung mit Datenkonnektoren in Exposure Management zu erstellen.

Wiz-Konfiguration

Zunächst müssen Sie ein Dienstkonto mit den erforderlichen Berechtigungen erstellen, um die URL des Authentifizierungsendpunkts, die Client-ID und den geheimen Clientschlüssel abzurufen.

Hinweis

Um ein Dienstkonto zu erstellen, müssen Sie als Wiz-Benutzer mit Schreibberechtigung (W) für Dienstkonten angemeldet sein. Projektbezogene Rollen können Dienstkonten nur für ihre eigenen Projekte erstellen.

Hinzufügen eines Dienstkontos

  1. Wechseln Sie zur Seite Einstellungen>Zugriffsverwaltungsdienstkonten>, und wählen Sie dann Dienstkonto hinzufügen aus.

  2. Geben Sie einen aussagekräftigen Namen für das Konto ein.

  3. Wählen Sie den Typ des hinzuzufügenden Dienstkontos aus. Es sollte benutzerdefinierte Integration (GraphQL-API) sein.

  4. Sie können den Zugriff auf bestimmte Projekte beschränken, indem Sie in der Dropdownliste bis zu 50 Projekte auswählen. Wenn Sie nicht sicher sind, welches Projekt Sie auswählen sollen, ist es besser, es leer zu lassen.

  5. Sie können ein Ablaufdatum für das Dienstkonto festlegen, es wird jedoch empfohlen, es leer zu lassen.

  6. Legen Sie die API-Berechtigungen auf Graphressource lesen und Sicherheitslücken lesen fest.

    Hinweis

    Das Dienstkonto sollte mindestens über die Berechtigungen zum Lesen von Graphressourcen und Sicherheitsrisiken verfügen. Wir empfehlen Read:all-Berechtigungen, da im Zuge der Weiterentwicklung des Connectors möglicherweise mehr Daten abgerufen werden.

  7. Wählen Sie Dienstkonto hinzufügen aus. Im Dialogfeld für geheime Anmeldeinformationen werden die neu erstellten Client-ID und der geheime Clientschlüssel für das Dienstkonto angezeigt.

  8. Kopieren Sie die Client-ID und den geheimen Clientschlüssel an einen sicheren Ort, z. B. ein Kennwortverwaltungstool.

  9. Klicken Sie auf Fertigstellen.

Abrufen der Authentifizierungsendpunkt-URL

  1. Wählen Sie oben rechts im Wiz-Portal Profil>MandanteninformationenDirektlink aus.
  2. API Endpoint URL – Kopieren Sie den Endpunkt in folgendem Format: https://api.<TENANT_DATA_CENTER>.app.wiz.io/

Wiz-Verbindung im Expositionsmanagement einrichten

Führen Sie die folgenden Schritte aus, um eine Verbindung mit Wiz in Exposure Management herzustellen:

  1. Öffnen Sie in der Exposure-Management-Navigation die Datenkonnektoren und wählen Sie in der Wiz-Kachel Verbinden aus.
  2. Geben Sie Ihre Wiz-Authentifizierungsdaten ein, und wählen Sie Verbinden aus.

Abgerufene Daten

Wiz-Connector ruft Daten von Rechengeräten ab. Diese Daten umfassen virtuelle Computer und Cloudressourcen sowie Sicherheitsrisikoergebnisse und Konfigurationsdaten von Wiz für diese Ressourcen. Außerdem werden Netzwerk- und Konfigurationsinformationen abgerufen, um diese Geräte zu identifizieren.

Kategorie Eigenschaften
Ressourcen/Geräte – Cloudanbieterinformationen
- Netzwerkschnittstellen
– IP-Adressen
– Eigenschaften virtueller Computer (Gerätename, Cloudanbieter-ID)
– Betriebssystemdetails
– Verfügt über erhöhte Berechtigungen oder Administratorberechtigungen
- Offen für das Internet oder zum Internet hin offen
– Enthält vertrauliche Daten
– Instanztyp
- Ist Containerhost
- Ist kurzlebig
- isManaged
-Schilder
- Wiz-Projekte
- Zuerst gesehen
- Zuletzt gesehen
- Wiz-Kritikalität
Ergebnisse zu Sicherheitsrisiken Wiz ruft CVE-Erkenntnisse (Common Vulnerabilities and Exposures) zu den Assets ab, die es erfasst.

Fehlerbehebung für den Wiz-Datenkonnektor

Im Folgenden finden Sie einige häufige Probleme, die beim Konfigurieren des Wiz-Connectors auftreten können, und Vorschläge zu deren Behebung.

Fehlertyp Problembehandlungsaktion
Fehlercode 401: Autorisierungsfehler Ein Autorisierungsfehler weist darauf hin, dass die Anmeldeinformationen möglicherweise nicht korrekt sind oder dass keine ausreichenden Berechtigungen für den Zugriff auf die Wiz-Daten vorhanden sind. Überprüfen Sie Ihre Anmeldeinformationen, und stellen Sie sicher, dass sie korrekt und gültig sind. Überprüfen Sie außerdem, ob Ihre Anmeldeinformationen die erforderlichen Berechtigungen haben. Einzelheiten dazu, wie Sie die entsprechenden Berechtigungsbereiche zuweisen, finden Sie im Abschnitt Wiz-Konfiguration.
Sie können Ihre Anmeldeinformationen überprüfen, indem Sie den Authentifizierungsendpunkt mit Ihrer Client-ID und Ihrem geheimen Clientschlüssel testen.
Fehlercode 403: Fehler "Zugriff verboten" Dieser Fehler weist darauf hin, dass die bereitgestellten Anmeldeinformationen nicht über die erforderlichen Berechtigungen zum Ausführen der angeforderten APIs verfügen. Aktualisieren Sie Ihre Anmeldeinformationen mit den richtigen Berechtigungen, wie im Konfigurationsabschnitt beschrieben. Stellen Sie sicher, dass sie mindestens über die Berechtigungen "Graphressourcen lesen" und "Sicherheitsrisiken lesen" verfügen.
Fehlercode 404: Fehler "Nicht gefunden" Dieser Fehler gibt an, dass der angeforderte Endpunkt nicht erreichbar war. Überprüfen Sie, ob die URL Ihres Wiz-Authentifizierungsendpunkts korrekt ist. Ausführliche Informationen finden Sie im Konfigurationsabschnitt .
Fehlercode 429 "Zu viele Anforderungen" Das System ruft in regelmäßigen Abständen Daten von den konfigurierten externen Anbietern ab, was möglicherweise einen Grenzwert für die Anzahl gleichzeitiger Anforderungen aufweist. Durch das Erstellen eines dedizierten Dienstkontos für den Connector können Sie vermeiden, dass dieser Grenzwert erreicht wird.
Fehlermeldung „Vorübergehend getrennt“ oder „Vorübergehender Fehler“ Wenn diese Fehlermeldung ohne zusätzliche Informationen angezeigt wird, überprüfen Sie die Connectorkonfiguration (Authentifizierungsendpunkt-URL und Anmeldeinformationen). Wenn die Konfiguration gültig ist und das Problem nicht von selbst behoben wird, wenden Sie sich an den Support.
Meine Ressourcen oder die von Wiz gemeldeten Sicherheitsrisiken in den erfassten Daten werden nicht angezeigt. Eine Beschreibung der erwarteten Daten, die vom Wiz-Connector abgerufen werden, finden Sie unter Abrufen von Daten . Wenn immer noch Daten fehlen, wenden Sie sich an den Support.
In Wiz zugelassene IP-Adressen müssen konfiguriert werden, damit Exposure-Management-Connectoren auf Wiz zugreifen können. Hier erfahren Sie, wie Sie den Satz von IP-Adressen hinzufügen, die Ihrer Zulassungsliste hinzugefügt werden sollen: IP-Adressen der Zulassungsliste.

Nächste Schritte

Nach dem Konfigurieren des Wiz-Datenconnectors: