Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para integrar com o Wiz, tem de fornecer um URL de ponto final de autenticação e um ID de Cliente válido e o Segredo do Cliente gerados com uma conta de serviço Wiz.
Observação
Recomendamos a criação de um utilizador dedicado para utilização com conectores de dados na Gestão de Exposição.
Configuração do Wiz
Primeiro, tem de criar uma conta de serviço com as permissões necessárias para obter o URL do ponto final de autenticação, o ID de Cliente e o Segredo do Cliente.
Observação
Para criar uma conta de serviço, você deve estar conectado como um usuário Wiz com permissão de Gravação (W) em contas de serviço. Funções com escopo de projeto podem criar contas de serviço apenas em seus próprios projetos.
Adicionar uma conta de serviço
Acesse a página Configurações>Gerenciamento de acesso>Contas de serviço e, em seguida, selecione Adicionar conta de serviço.
Introduza um Nome relevante para a conta.
Selecione o Tipo de conta de serviço a adicionar. Deve ser Integração Personalizada (GraphQL API)
Você pode optar por limitar o acesso a projetos específicos, escolhendo até 50 projetos na lista suspensa. Se não tiver a certeza de qual o projeto a escolher, é melhor deixá-lo vazio.
Pode definir uma Data de expiração para a conta de serviço, embora seja recomendável deixá-la vazia.
Defina os Escopos da API como Ler recurso do grafo e Ler vulnerabilidades
Observação
No mínimo, a conta de serviço deve ter permissões de Leitura de recursos do grafo e Leitura de vulnerabilidades. Recomendamos permissões de Leitura:tudo, pois mais dados podem ser recuperados à medida que o conector for desenvolvido.
Selecione Adicionar Conta de Serviço. A caixa de diálogo de credenciais secretas mostra o ID de Cliente e o Segredo do Cliente recentemente criados para a conta de serviço.
Copie o ID de Cliente e o Segredo do Cliente para um local seguro, como uma ferramenta de gestão de palavras-passe.
Selecione Concluir.
Obter o URL do ponto final de autenticação
- No canto superior direito do portal Wiz, selecione Perfil>Informações do locatárioLink direto
-
API Endpoint URL- Copie o ponto final no seguinte formulário:https://api.<TENANT_DATA_CENTER>.app.wiz.io/
Configurar conexão com o Wiz no Exposure Management
Para estabelecer uma ligação com o Wiz na Gestão de Exposição, siga estes passos:
- Abra os Conectores de Dados na navegação de Gestão da Exposição e selecione Conectar no bloco Wiz.
- Introduza os dados de autenticação Wiz e selecione Ligar.
Dados obtidos
O conector Wiz recupera dados de dispositivos de computação. Estes dados incluem máquinas virtuais e recursos na cloud, juntamente com resultados de vulnerabilidades e dados de configuração do Wiz nesses recursos. Também obtém informações de rede e configuração para identificar esses dispositivos.
| Categoria | Propriedades |
|---|---|
| Recursos/dispositivos | - Informações do fornecedor de cloud - Interfaces de Rede - Endereços IP - Propriedades da Máquina Virtual (Nome do dispositivo, ID do fornecedor de cloud) - Detalhes do sistema operativo - Possui privilégios elevados ou de administrador - Exposto à Internet ou voltado para a Internet - Contém dados confidenciais - Tipo de instância - É host de contêiner - É Efémero - é Gerido - Etiquetas - Projetos Wiz - Visto pela primeira vez - Visto pela última vez - Criticidade do Wiz |
| Resultados de vulnerabilidades | O Wiz recupera vulnerabilidades e exposições comuns (CVEs) nos ativos que ingere. |
Resolução de problemas do conector de dados Wiz
Seguem-se alguns problemas comuns que podem surgir ao configurar o Conector Wiz e sugestões sobre como os resolve.
| Tipo de Erro | Ação de Resolução de Problemas |
|---|---|
| Código de erro 401: Falha de autorização | Uma falha de autorização indica que as credenciais podem não estar corretas ou que podem não existir permissões suficientes para aceder aos dados wiz. Verifique as suas credenciais e certifique-se de que estão corretas e válidas. Além disso, verifique se suas credenciais têm as permissões necessárias. Veja a seção de configuração do Wiz para obter detalhes sobre como atribuir os escopos adequados. Pode validar as suas credenciais ao testar o ponto final de autenticação com o ID de Cliente e o Segredo do Cliente. |
| Código de erro 403: Erro de acesso proibido | Este erro indica que as credenciais fornecidas não têm as permissões necessárias para executar as APIs pedidas. Atualize as suas credenciais com as permissões adequadas, conforme descrito na secção de configuração. Confirme que têm, no mínimo, as permissões "Ler recursos do gráfico" e "Ler vulnerabilidades". |
| Código de erro 404: Erro não encontrado | Este erro indica que o ponto final pedido não foi encontrado acessível. Verifique se o URL do ponto final de autenticação Wiz está correto. Veja a secção de configuração para obter detalhes. |
| Código de erro 429 "Demasiados pedidos" | O sistema obtém periodicamente dados dos fornecedores externos configurados, que podem ter um limite no número de pedidos simultâneos. Criar uma conta de serviço dedicada para o conector ajuda a evitar atingir este limite. |
| Mensagem de erro "Temporariamente desligado" ou "Falha temporária" | Se esta mensagem de erro for apresentada sem informações adicionais, verifique a configuração do conector (URL e credenciais do ponto final de autenticação). Se a configuração for válida e o problema não resolve por si só, contacte o suporte. |
| Não vejo os meus recursos ou as vulnerabilidades comunicadas pelo Wiz nos dados ingeridos | Veja Dados obtidos para obter uma descrição dos dados obtidos esperados pelo conector Wiz. Se ainda existirem dados em falta, contacte o Suporte. |
| Os IPs permitidos por Wiz têm de ser configurados para permitir que os conectores da Gestão de Exposição acedam ao Wiz | Leia como adicionar o conjunto de IPs a adicionar à sua lista de permissões aqui: Permitir endereços IP da lista. |
Próximas etapas
Depois de configurar o conector de dados Wiz:
- Reveja o mapa da superfície de ataque para ver os dados do Wiz
- Explorar recomendações de segurança
- Configurar iniciativas de segurança para controlar o progresso da remediação