Connettore dati Wiz

Per eseguire l'integrazione con Wiz, è necessario fornire un URL dell'endpoint di autenticazione e un ID client e un segreto client validi generati usando un account del servizio Wiz.

Nota

È consigliabile creare un utente dedicato da usare con i connettori dati in Gestione esposizione.

Configurazione di Wiz

Prima di tutto, è necessario creare un account del servizio con le autorizzazioni necessarie per ottenere l'URL dell'endpoint di autenticazione, l'ID client e il segreto client.

Nota

Per creare un account di servizio, devi aver effettuato l'accesso come utente Wiz con l'autorizzazione di scrittura (W) sugli account di servizio. I ruoli con ambito progetto possono creare account di servizio solo nei propri progetti.

Aggiungi un account di servizio

  1. Passare alla pagina Impostazioni>Gestione degli accessi>Account di servizio, quindi selezionare Aggiungi account di servizio.

  2. Immettere un nome significativo per l'account.

  3. Scegliere il tipo di account del servizio da aggiungere. Deve essere Integrazione personalizzata (API GraphQL)

  4. È possibile selezionare per limitare l'accesso a progetti specifici solo scegliendo fino a 50 progetti dall'elenco a discesa. Se non si è certi del progetto da scegliere, è preferibile lasciarlo vuoto.

  5. È possibile impostare una data di scadenza per l'account del servizio, anche se è consigliabile lasciarla vuota.

  6. Impostare gli scope API su Lettura delle risorse del grafo e Lettura delle vulnerabilità

    Nota

    Come minimo, l'account di servizio deve disporre delle autorizzazioni Leggere le risorse del grafo e Leggere le vulnerabilità. È consigliabile usare le autorizzazioni Read:all perché potrebbero essere recuperati altri dati man mano che il connettore viene ulteriormente sviluppato.

  7. Selezionare Aggiungi account di servizio. La finestra di dialogo delle credenziali segrete mostra il nuovo ID client e la nuova chiave segreta client creati per l'account di servizio.

  8. Copiare l'ID client e il segreto client in un luogo sicuro, ad esempio uno strumento di gestione delle password.

  9. Seleziona Fine.

Ottenere l'URL dell'endpoint di autenticazione

  1. In alto a destra del portale Wiz, seleziona Profilo>Informazioni tenantCollegamento diretto
  2. API Endpoint URL - Copiare l'endpoint nel formato seguente: https://api.<TENANT_DATA_CENTER>.app.wiz.io/

Configurare la connessione con Wiz in Exposure Management

Per stabilire una connessione con Wiz in Exposure Management, seguire questa procedura:

  1. Apri Data Connectors nel menu di navigazione di Exposure Management e seleziona Connect nel riquadro Wiz.
  2. Immettere i dati di autenticazione wiz e selezionare Connetti.

Dati recuperati

Il connettore Wiz recupera i dati nei dispositivi di calcolo. Questi dati includono macchine virtuali e risorse cloud, insieme ai risultati della vulnerabilità e ai dati di configurazione di Wiz su tali asset. Recupera anche le informazioni di rete e di configurazione per identificare tali dispositivi.

Categoria Proprietà
Risorse/dispositivi - Informazioni sul provider di servizi cloud
- Interfacce di rete
- Indirizzi IP
- Proprietà macchina virtuale (nome dispositivo, ID provider cloud)
- Dettagli del sistema operativo
- Dispone di privilegi elevati o di amministratore
- Esposto a Internet o rivolto verso Internet
- Contiene dati sensibili
- Tipo di istanza
- È host del contenitore
- È temporaneo
- isManaged
- Tag
- Progetti Wiz
- Visto per la prima volta
- Ultima visualizzazione
- Criticità di Wiz
Risultati della vulnerabilità Wiz recupera i risultati comuni di vulnerabilità ed esposizioni (CVE) sugli asset inseriti.

Risoluzione dei problemi relativi al connettore dati Wiz

Ecco alcuni problemi comuni che potrebbero verificarsi durante la configurazione del connettore Wiz e suggerimenti su come risolverli.

Tipo di errore Azione di risoluzione dei problemi
Codice di errore 401: Errore di autorizzazione Un errore di autorizzazione indica che le credenziali potrebbero non essere corrette o che potrebbero non essere disponibili autorizzazioni sufficienti per accedere ai dati Wiz. Controllare le credenziali e assicurarsi che siano corrette e valide. Verificare anche che le credenziali dispongano delle autorizzazioni necessarie. Per informazioni dettagliate su come assegnare gli ambiti appropriati, vedere la sezione configurazione di Wiz.
È possibile convalidare le credenziali testando l'endpoint di autenticazione con l'ID client e il segreto client.
Codice di errore 403: Errore di accesso negato Questo errore indica che le credenziali fornite non dispongono delle autorizzazioni necessarie per eseguire le API richieste. Aggiornare le credenziali con le autorizzazioni appropriate, come descritto nella sezione di configurazione. Assicurarsi che dispongano almeno delle autorizzazioni "Leggi le risorse del grafico" e "Leggi le vulnerabilità".
Codice di errore 404: Errore non trovato Questo errore indica che l'endpoint richiesto non è stato trovato raggiungibile. Verificare che l'URL dell'endpoint di autenticazione Wiz sia corretto. Per informazioni dettagliate, vedere la sezione relativa alla configurazione .
Codice di errore 429 "Troppe richieste" Il sistema esegue periodicamente il pull dei dati dai provider esterni configurati, che potrebbero avere un limite per il numero di richieste simultanee. La creazione di un account di servizio dedicato per il connettore consente di evitare di raggiungere questo limite.
Messaggio di errore "Disconnessione temporanea" o "Errore temporaneo" Se questo messaggio di errore viene visualizzato senza altre informazioni, verificare la configurazione del connettore (URL e credenziali dell'endpoint di autenticazione). Se la configurazione è valida e il problema non viene risolto autonomamente, contattare il supporto tecnico.
Non visualizzo i miei asset o le vulnerabilità segnalate da Wiz nei dati acquisiti Vedere Dati recuperati per una descrizione dei dati recuperati previsti dal connettore Wiz. Se mancano ancora dati, contattare il supporto tecnico.
Gli indirizzi IP consentiti in Wiz devono essere configurati affinché i connettori di Exposure Management possano accedere a Wiz Scopri qui come aggiungere l'insieme di indirizzi IP all'elenco degli indirizzi consentiti: Indirizzi IP dell'elenco degli indirizzi consentiti.

Passaggi successivi

Dopo aver configurato il connettore dati Wiz: