Conector de dados Wiz

Para integrar com o Wiz, tem de fornecer um URL de ponto final de autenticação e um ID de Cliente válido e o Segredo do Cliente gerados com uma conta de serviço Wiz.

Nota

Recomendamos a criação de um utilizador dedicado para utilização com conectores de dados na Gestão de Exposição.

Configuração do Wiz

Primeiro, tem de criar uma conta de serviço com as permissões necessárias para obter o URL do ponto final de autenticação, o ID de Cliente e o Segredo do Cliente.

Nota

Para criar uma conta de serviço, tem de iniciar sessão como utilizador Wiz com permissão de escrita (W) em contas de serviço. As funções com âmbito de projeto só podem criar contas de serviço apenas nos respetivos projetos.

Adicionar uma conta de serviço

  1. Aceda à página Definições>Gestão de Acessos>Contas de Serviço e, em seguida, selecione Adicionar Conta de Serviço.

  2. Introduza um Nome relevante para a conta.

  3. Selecione o Tipo de conta de serviço a adicionar. Deve ser Integração Personalizada (GraphQL API)

  4. Pode optar por limitar o acesso apenas a projetos específicos, selecionando até 50 projetos na lista suspensa. Se não tiver a certeza de qual o projeto a escolher, é melhor deixá-lo vazio.

  5. Pode definir uma Data de expiração para a conta de serviço, embora seja recomendável deixá-la vazia.

  6. Defina os Âmbitos da API para Ler recurso do grafo e Ler vulnerabilidades

    Nota

    No mínimo, a conta de serviço deve ter as permissões Leitura de recursos do gráfico e Leitura de vulnerabilidades. Recomendamos as permissões Read:all, porque poderão ser obtidos mais dados à medida que o conector for sendo desenvolvido.

  7. Selecione Adicionar Conta de Serviço. A caixa de diálogo de credenciais secretas mostra o ID de Cliente e o Segredo do Cliente recentemente criados para a conta de serviço.

  8. Copie o ID de Cliente e o Segredo do Cliente para um local seguro, como uma ferramenta de gestão de palavras-passe.

  9. Selecione Concluir.

Obter o URL do ponto final de autenticação

  1. No canto superior direito do portal Wiz, selecione Perfil>Informações do tenantLigação direta
  2. API Endpoint URL - Copie o ponto final no seguinte formulário: https://api.<TENANT_DATA_CENTER>.app.wiz.io/

Estabelecer uma ligação ao Wiz no Exposure Management

Para estabelecer uma ligação com o Wiz na Gestão de Exposição, siga estes passos:

  1. Abra os Conectores de Dados na navegação de Gestão da Exposição e selecione Ligar no mosaico Wiz.
  2. Introduza os dados de autenticação Wiz e selecione Ligar.

Dados obtidos

O conector Wiz recolhe dados sobre dispositivos de computação. Estes dados incluem máquinas virtuais e recursos na cloud, juntamente com resultados de vulnerabilidades e dados de configuração do Wiz nesses recursos. Também obtém informações de rede e configuração para identificar esses dispositivos.

Categoria Propriedades
Recursos/dispositivos - Informações do fornecedor de cloud
- Interfaces de Rede
- Endereços IP
- Propriedades da Máquina Virtual (Nome do dispositivo, ID do fornecedor de cloud)
- Detalhes do sistema operativo
- Possui privilégios elevados ou de administrador
- Exposto à Internet ou voltado para a Internet
- Contém dados confidenciais
- Tipo de instância
- É host de container
- É Efémero
- é Gerido
- Etiquetas
- Projetos Wiz
- Visto pela primeira vez
- Visto pela última vez
- Criticidade do Wiz
Resultados de vulnerabilidades O Wiz obtém resultados de Vulnerabilidades e Exposições Comuns (CVE) relativos aos recursos que ingere.

Resolução de problemas do conector de dados Wiz

Eis alguns problemas comuns que podem surgir ao configurar o Conector Wiz e sugestões sobre como resolvê-los.

Tipo de Erro Ação de Resolução de Problemas
Código de erro 401: Falha de autorização Uma falha de autorização indica que as credenciais podem não estar corretas ou que podem não existir permissões suficientes para aceder aos dados wiz. Verifique as suas credenciais e certifique-se de que estão corretas e válidas. Verifique também se as suas credenciais têm as permissões necessárias. Consulte a secção de configuração do Wiz para obter detalhes sobre como atribuir os âmbitos de permissão adequados.
Pode validar as suas credenciais ao testar o ponto final de autenticação com o ID de Cliente e o Segredo do Cliente.
Código de erro 403: Erro de acesso proibido Este erro indica que as credenciais fornecidas não têm as permissões necessárias para executar as APIs pedidas. Atualize as suas credenciais com as permissões adequadas, conforme descrito na secção de configuração. Confirme que têm, no mínimo, as permissões "Ler recursos do gráfico" e "Ler vulnerabilidades".
Código de erro 404: Erro não encontrado Este erro indica que o ponto final pedido não foi encontrado acessível. Verifique se o URL do ponto final de autenticação Wiz está correto. Veja a secção de configuração para obter detalhes.
Código de erro 429 "Demasiados pedidos" O sistema obtém periodicamente dados dos fornecedores externos configurados, que podem ter um limite no número de pedidos simultâneos. Criar uma conta de serviço dedicada para o conector ajuda a evitar atingir este limite.
Mensagem de erro "Temporariamente desligado" ou "Falha temporária" Se esta mensagem de erro for apresentada sem informações adicionais, verifique a configuração do conector (URL e credenciais do ponto final de autenticação). Se a configuração for válida e o problema não for resolvido por si só, contacte o suporte.
Não vejo os meus recursos ou as vulnerabilidades comunicadas pelo Wiz nos dados ingeridos Veja Dados obtidos para obter uma descrição dos dados obtidos esperados pelo conector Wiz. Se ainda existirem dados em falta, contacte o Suporte.
Os IPs permitidos por Wiz têm de ser configurados para permitir que os conectores da Gestão de Exposição acedam ao Wiz Leia como adicionar o conjunto de IPs a adicionar à sua lista de permissões aqui: Permitir endereços IP da lista.

Passos seguintes

Depois de configurar o conector de dados Wiz: