Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para integrarse con Wiz, debe proporcionar una dirección URL del punto de conexión de autenticación y un identificador de cliente y un secreto de cliente válidos generados mediante una cuenta de servicio de Wiz.
Nota:
Se recomienda crear un usuario dedicado para usarlo con conectores de datos en Exposure Management.
Configuración de Wiz
En primer lugar, debe crear una cuenta de servicio con los permisos necesarios para obtener la dirección URL del punto de conexión de autenticación, el identificador de cliente y el secreto de cliente.
Nota:
Para crear una cuenta de servicio, debe haber iniciado sesión como usuario de Wiz con permiso de escritura (W) sobre las cuentas de servicio. Los roles con ámbito de proyecto solo pueden crear cuentas de servicio en sus propios proyectos.
Agregar una cuenta de servicio
Vaya a la página Configuración>Administración de acceso>Cuentas de servicio y, a continuación, seleccione Añadir cuenta de servicio.
Escriba un nombre significativo para la cuenta.
Elija el tipo de cuenta de servicio que se va a agregar. Debe ser Integración personalizada (GraphQL API)
Puede seleccionar limitar el acceso a proyectos específicos solo si elige hasta 50 proyectos en la lista desplegable. Si no está seguro de qué proyecto elegir, es mejor dejarlo vacío.
Puede establecer una fecha de expiración para la cuenta de servicio, aunque se recomienda dejarla vacía.
Configure los ámbitos de la API como Leer recurso del grafo y Leer vulnerabilidades
Nota:
Como mínimo, la cuenta de servicio debe tener los permisos Leer recursos del gráfico y Leer vulnerabilidades. Se recomiendan los permisos Read:all porque es posible que se recuperen más datos a medida que se desarrolle el conector.
Seleccione Agregar cuenta de servicio. El cuadro de diálogo de credenciales secretas muestra el ID de cliente recién creado y el secreto del cliente para la cuenta de servicio.
Copie el identificador de cliente y el secreto de cliente en un lugar seguro, como una herramienta de administración de contraseñas.
Seleccione Finalizar.
Obtención de la dirección URL del punto de conexión de autenticación
- En la parte superior derecha del portal de Wiz, seleccione Perfil>Información del inquilinoEnlace directo
-
API Endpoint URL- Copie el punto de conexión en el siguiente formulario:https://api.<TENANT_DATA_CENTER>.app.wiz.io/
Establecer la conexión con Wiz en Gestión de la exposición
Para establecer una conexión con Wiz en Administración de la exposición, siga estos pasos:
- Abre Conectores de datos desde el menú de navegación de Exposure Management y selecciona Conectar en el mosaico de Wiz.
- Escriba los datos de autenticación de Wiz y seleccione Conectar.
Datos recuperados
El conector de Wiz recupera datos de dispositivos informáticos. Estos datos incluyen máquinas virtuales y recursos en la nube, junto con los resultados de vulnerabilidades y los datos de configuración de Wiz en esos recursos. También recupera la información de red y configuración para identificar esos dispositivos.
| Categoría | Propiedades |
|---|---|
| Recursos o dispositivos | - Información del proveedor en la nube - Interfaces de red - Direcciones IP - Propiedades de máquina virtual (nombre del dispositivo, id. de proveedor de nube) - Detalles del sistema operativo - Tiene privilegios elevados o de administrador - Expuesto a Internet o de cara a Internet - Contiene datos confidenciales - Tipo de instancia - Es el host del contenedor - Es efímero - isManaged - Etiquetas - Proyectos de Wiz - Visto por primera vez - Visto por última vez - Criticidad de Wiz |
| Conclusiones de vulnerabilidades | Wiz obtiene los hallazgos de vulnerabilidades y exposiciones comunes (CVE) de los activos que ingiere. |
Solución de problemas del conector de datos de Wiz
Estos son algunos problemas comunes que pueden surgir al configurar el conector de Wiz y sugerencias sobre cómo resolverlos.
| Tipo de error | Acción de solución de problemas |
|---|---|
| Código de error 401: error de autorización | Un error de autorización indica que es posible que las credenciales no sean correctas o que no haya permisos suficientes para acceder a los datos de Wiz. Compruebe sus credenciales y asegúrese de que son correctas y válidas. Compruebe también que las credenciales tienen los permisos necesarios. Consulte la sección Configuración de Wiz para obtener más información sobre cómo asignar los ámbitos adecuados. Para validar las credenciales, pruebe el punto de conexión de autenticación con el identificador de cliente y el secreto de cliente. |
| Código de error 403: Error de acceso prohibido | Este error indica que las credenciales proporcionadas carecen de los permisos necesarios para ejecutar las API solicitadas. Actualice las credenciales con los permisos adecuados, tal como se describe en la sección de configuración. Asegúrese de que tienen como mínimo los permisos "Leer recursos de grafo" y "Leer vulnerabilidades". |
| Código de error 404: Error no encontrado | Este error indica que no se pudo acceder al punto de conexión solicitado. Compruebe que la dirección URL del punto de conexión de autenticación de Wiz es correcta, consulte la sección de configuración para obtener más información. |
| Código de error 429 'Demasiadas solicitudes' | El sistema extrae periódicamente datos de los proveedores externos configurados, lo que podría tener un límite en el número de solicitudes simultáneas. La creación de una cuenta de servicio dedicada para el conector ayuda a evitar alcanzar este límite. |
| Mensaje de error "Desconexión temporal" o "Error temporal" | Si este mensaje de error aparece sin información adicional, compruebe la configuración del conector (dirección URL del punto de conexión de autenticación y credenciales). Si la configuración es válida y el problema no se resuelve por sí solo, póngase en contacto con el soporte técnico. |
| No puedo ver mis activos ni las vulnerabilidades reportadas por Wiz en los datos importados | Consulte Datos recuperados para obtener una descripción de los datos recuperados esperados por el conector de Wiz. Si aún faltan datos, póngase en contacto con el soporte técnico. |
| Las direcciones IP permitidas de Wiz deben configurarse para que los conectores de Gestión de la exposición puedan acceder a Wiz. | Consulta aquí cómo añadir el conjunto de direcciones IP que debes añadir a tu lista de permitidos: Direcciones IP de la lista de permitidos. |
Pasos siguientes
Después de configurar el conector de datos de Wiz:
- Revisa tu mapa de superficie de ataque para ver los datos de Wiz
- Exploración de recomendaciones de seguridad
- Configuración de iniciativas de seguridad para realizar un seguimiento del progreso de la corrección