Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Per eseguire l'integrazione con Wiz, è necessario fornire un URL dell'endpoint di autenticazione e un ID client e un segreto client validi generati usando un account del servizio Wiz.
Nota
È consigliabile creare un utente dedicato da usare con i connettori dati in Gestione esposizione.
Configurazione di Wiz
Prima di tutto, è necessario creare un account del servizio con le autorizzazioni necessarie per ottenere l'URL dell'endpoint di autenticazione, l'ID client e il segreto client.
Nota
Per creare un account di servizio, devi aver effettuato l'accesso come utente Wiz con l'autorizzazione di scrittura (W) sugli account di servizio. I ruoli con ambito progetto possono creare account di servizio solo nei propri progetti.
Aggiungi un account di servizio
Passare alla pagina Impostazioni>Gestione degli accessi>Account di servizio, quindi selezionare Aggiungi account di servizio.
Immettere un nome significativo per l'account.
Scegliere il tipo di account del servizio da aggiungere. Deve essere Integrazione personalizzata (API GraphQL)
È possibile selezionare per limitare l'accesso a progetti specifici solo scegliendo fino a 50 progetti dall'elenco a discesa. Se non si è certi del progetto da scegliere, è preferibile lasciarlo vuoto.
È possibile impostare una data di scadenza per l'account del servizio, anche se è consigliabile lasciarla vuota.
Impostare gli scope API su Lettura delle risorse del grafo e Lettura delle vulnerabilità
Nota
Come minimo, l'account di servizio deve disporre delle autorizzazioni Leggere le risorse del grafo e Leggere le vulnerabilità. È consigliabile usare le autorizzazioni Read:all perché potrebbero essere recuperati altri dati man mano che il connettore viene ulteriormente sviluppato.
Selezionare Aggiungi account di servizio. La finestra di dialogo delle credenziali segrete mostra il nuovo ID client e la nuova chiave segreta client creati per l'account di servizio.
Copiare l'ID client e il segreto client in un luogo sicuro, ad esempio uno strumento di gestione delle password.
Seleziona Fine.
Ottenere l'URL dell'endpoint di autenticazione
- In alto a destra del portale Wiz, seleziona Profilo>Informazioni tenantCollegamento diretto
-
API Endpoint URL- Copiare l'endpoint nel formato seguente:https://api.<TENANT_DATA_CENTER>.app.wiz.io/
Configurare la connessione con Wiz in Exposure Management
Per stabilire una connessione con Wiz in Exposure Management, seguire questa procedura:
- Apri Data Connectors nel menu di navigazione di Exposure Management e seleziona Connect nel riquadro Wiz.
- Immettere i dati di autenticazione wiz e selezionare Connetti.
Dati recuperati
Il connettore Wiz recupera i dati nei dispositivi di calcolo. Questi dati includono macchine virtuali e risorse cloud, insieme ai risultati della vulnerabilità e ai dati di configurazione di Wiz su tali asset. Recupera anche le informazioni di rete e di configurazione per identificare tali dispositivi.
| Categoria | Proprietà |
|---|---|
| Risorse/dispositivi | - Informazioni sul provider di servizi cloud - Interfacce di rete - Indirizzi IP - Proprietà macchina virtuale (nome dispositivo, ID provider cloud) - Dettagli del sistema operativo - Dispone di privilegi elevati o di amministratore - Esposto a Internet o rivolto verso Internet - Contiene dati sensibili - Tipo di istanza - È host del contenitore - È temporaneo - isManaged - Tag - Progetti Wiz - Visto per la prima volta - Ultima visualizzazione - Criticità di Wiz |
| Risultati della vulnerabilità | Wiz recupera i risultati comuni di vulnerabilità ed esposizioni (CVE) sugli asset inseriti. |
Risoluzione dei problemi relativi al connettore dati Wiz
Ecco alcuni problemi comuni che potrebbero verificarsi durante la configurazione del connettore Wiz e suggerimenti su come risolverli.
| Tipo di errore | Azione di risoluzione dei problemi |
|---|---|
| Codice di errore 401: Errore di autorizzazione | Un errore di autorizzazione indica che le credenziali potrebbero non essere corrette o che potrebbero non essere disponibili autorizzazioni sufficienti per accedere ai dati Wiz. Controllare le credenziali e assicurarsi che siano corrette e valide. Verificare anche che le credenziali dispongano delle autorizzazioni necessarie. Per informazioni dettagliate su come assegnare gli ambiti appropriati, vedere la sezione configurazione di Wiz. È possibile convalidare le credenziali testando l'endpoint di autenticazione con l'ID client e il segreto client. |
| Codice di errore 403: Errore di accesso negato | Questo errore indica che le credenziali fornite non dispongono delle autorizzazioni necessarie per eseguire le API richieste. Aggiornare le credenziali con le autorizzazioni appropriate, come descritto nella sezione di configurazione. Assicurarsi che dispongano almeno delle autorizzazioni "Leggi le risorse del grafico" e "Leggi le vulnerabilità". |
| Codice di errore 404: Errore non trovato | Questo errore indica che l'endpoint richiesto non è stato trovato raggiungibile. Verificare che l'URL dell'endpoint di autenticazione Wiz sia corretto. Per informazioni dettagliate, vedere la sezione relativa alla configurazione . |
| Codice di errore 429 "Troppe richieste" | Il sistema esegue periodicamente il pull dei dati dai provider esterni configurati, che potrebbero avere un limite per il numero di richieste simultanee. La creazione di un account di servizio dedicato per il connettore consente di evitare di raggiungere questo limite. |
| Messaggio di errore "Disconnessione temporanea" o "Errore temporaneo" | Se questo messaggio di errore viene visualizzato senza altre informazioni, verificare la configurazione del connettore (URL e credenziali dell'endpoint di autenticazione). Se la configurazione è valida e il problema non viene risolto autonomamente, contattare il supporto tecnico. |
| Non visualizzo i miei asset o le vulnerabilità segnalate da Wiz nei dati acquisiti | Vedere Dati recuperati per una descrizione dei dati recuperati previsti dal connettore Wiz. Se mancano ancora dati, contattare il supporto tecnico. |
| Gli indirizzi IP consentiti in Wiz devono essere configurati affinché i connettori di Exposure Management possano accedere a Wiz | Scopri qui come aggiungere l'insieme di indirizzi IP all'elenco degli indirizzi consentiti: Indirizzi IP dell'elenco degli indirizzi consentiti. |
Passaggi successivi
Dopo aver configurato il connettore dati Wiz:
- Esaminare la mappa della superficie di attacco per visualizzare i dati di Wiz
- Esplorare le raccomandazioni sulla sicurezza
- Configurare iniziative di sicurezza per tenere traccia dello stato di avanzamento della correzione