1. インベントリダッシュボード
Iインベントリダッシュボードでは、ご自分のクラウドリソースのステータスを表示できます。
You can filteフィルターメニューで、クラウドアカウント、または特定のリソースで結果をフィルターできます。
1.1 サービス別のリソース
サービスリソーステーブルには、サービスごとのクラウドリソースを表示します。
以下はフィールドの説明です。
- Total ご自分のクラウドでのサービスごとのリソースの総数(SoraTrustが対応するサービスごとの数)
- Pass: すべてのポリシーに合格したサービス別のリソースの数
- Fail: 1つのポリシーでも違反したサービス別のリソースの数
1.2 リソースタイプ別のリソース
一つのサービスの名前をクリックすると、ご自分のクラウドでのリソースをリソースタイプ別に表示します。
以下はフィールドの説明です。
- Total: ご自分のクラウドでのサービスタイプ別のリソースの総数(SoraTrustが対応するサービスごとの数)
- Pass: すべてのポリシーに合格したサービスタイプ別のリソースの数
- Fail: Number of resources by resource type those fail at least 1 of policies
注: 「Total」および「Fail」欄での数字をクリックすると、対応するリソースの詳細が表示されます。
- Total: リソースの詳細を確認するためのInvestigate Detailへリンクします。
- Fail: 該当リソースが違反したポリシーを確認するためのViolation Detailへリンクします。
2. コンプライアンスの概要
Compliance Dashboardには、ご自分のクラウドリソースのステータスを業界のセキュリティコンプライアンスと照合して表示します。
You can filter result by cloud accounts or specific resourcフィルターメニューで、クラウドアカウント、または特定のリソースで結果をフィルターできます。
2.1 コンプライアンスの傾向
Compliance Trendには、ご自分のクラウドリソースの全体像を業界のセキュリティ コンプライアンスと照合して表示します。
以下はフィールドの説明です。
- Resource: ご自分のクラウドでのリソースの総数(SoraTrustが対応するサービスごとの数)
- Pass: 業界のセキュリティ コンプライアンスのすべてのポリシーに合格したリソースの数
- Fail: 業界のセキュリティ コンプライアンスの1つのポリシーでも違反したリソースの数
2.2 コンプライアンスの詳細
コンプライアンスで
Compliance Detailテーブルには、各コンプライアンスと照合したリソースの詳細を表示します。
テーブルに表示される欄をカスタマイズするには、「Sort & Filter」を選択します。
以下はフィールドの説明です。
- Policies: SoraTrustが対応するコンプライアンスのポリシーの数(ポリシー一覧を表示するには、数字をクリックします)policies in the compliance SoraTrust supported (click to the number to view list of policies)
- Total: これらのポリシーでスキャンされたリソースの総数
- Fail: これらのポリシーの1つでも違反したリソースの数
- High: これらのポリシーのうち少なくとも1つの重大度の高いポリシーに違反したリソースの数
- Medium: これらのポリシーのうち少なくとも1つの重大度の中ポリシーに違反したリソースの数
- Low: これらのポリシーのうち少なくとも1つの重大度の低いポリシーに違反したリソースの数
- Pass: すべてのポリシーに合格したリソースの数
コンプライアンスの違反リソースの詳細を表示するには、以下の欄の数字をクリックしてください。
- Fail: ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- High: 重大度の高いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Medium: 重大度の中ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Low: 重大度の低いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
BRequirementで
一つのコンプライアンスの名前をクリックすると、コンプライアンスのRequirementと照合したリソースの詳細を表示します。
テーブルに表示される欄をカスタマイズするには、「Display Column」を選択します。
以下はフィールドの説明です。
- Policies: SoraTrustが対応するRequirementのポリシーの数(ポリシー一覧を表示するには、数字をクリックします)
- Total : これらのポリシーでスキャンされたリソースの総数
- Fail: これらのポリシーの1つでも違反したリソースの数
- High: これらのポリシーのうち少なくとも1つの重大度の高いポリシーに違反したリソースの数
- Medium: これらのポリシーのうち少なくとも1つの重大度の中ポリシーに違反したリソースの数
- Low: これらのポリシーのうち少なくとも1つの重大度の低いポリシーに違反したリソースの数
- Pass: すべてのポリシーに合格したリソースの数
- Compliance posture: 総リソースに占める合格したリソースの割合
Requirementの違反リソースの詳細を表示するには、以下の欄の数字をクリックしてください。
- Fail: ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- High: 重大度の高いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Medium: 重大度の中ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Low: 重大度の低いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
セクションで
一つのRequirementの名前をクリックすると、Requirementのセクションと照合したリソースの詳細を表示します。
テーブルに表示される欄をカスタマイズするには、「Display Column」を選択します。
以下はフィールドの説明です。
- Policies:SoraTrustが対応するセクションのポリシーの数(ポリシー一覧を表示するには、数字をクリックします)
- Total:これらのポリシーでスキャンされたリソースの総数
- Fail:これらのポリシーの1つでも違反したリソースの数
- High:これらのポリシーのうち少なくとも1つの重大度の高いポリシーに違反したリソースの数
- Medium:これらのポリシーのうち少なくとも1つの重大度の中ポリシーに違反したリソースの数
- Low:これらのポリシーのうち少なくとも1つの重大度の低いポリシーに違反したリソースの数
- Pass:すべてのポリシーに合格したリソースの数
- Compliance Poture:総リソースに占める合格したリソースの割合
セクションの違反リソースの詳細を表示するには、以下の欄の数字をクリックしてください。
- Fail:ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- High:重大度の高いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Medium:重大度の中ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Low:重大度の低いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
ポリシーで
一つのセクションの名前をクリックすると、セクションのポリシーと照合したリソースの詳細を表示します。
テーブルに表示される欄をカスタマイズするには、「Display Column」を選択します。
以下はフィールドの説明です。
- Total:ポリシーでスキャンされたリソースの総数
- Fail:ポリシーに違反したリソースの数
- High:重大度の高いポリシーに違反したリソースの数
- Medium:重大度の中ポリシーに違反したリソースの数
- Low:重大度の低いポリシーに違反したリソースの数
- Pass:ポリシーに合格したリソースの数
- Compliance Poture:総リソースに占める合格したリソースの割合
ポリシーの違反リソースの詳細を表示するには、以下の欄の数字をクリックしてください。
- Fail:ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- High:重大度の高いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Medium:重大度の中ポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
- Low:重大度の低いポリシーに違反したリソースを表示するためのViolation Detailページへリンクします。
3. 違反の概要
Violation Trendグラフには、現在違反しているリソースの数を重大度別に示します。
3.1 違反傾向
Violation Overviewには、非準拠ポリシーの概要と詳細および違反したリソースが表示されます。
アカウントグループ、クラウドアカウント、領域、vpc (AWS)、リソースグループ(Azure)、タグ等で結果をフィルターできます。
- High:少なくとも1つの重大度の高いポリシーに違反したリソースの数
- Medium:少なくとも1つの重大度中ポリシーに違反したリソースの数
- Low:少なくとも1つの重大度の低いポリシーに違反したリソースの数
注意:一つのリソースが同時に2レベルの重大度のポリシーに違反した場合、重大度の高い方のポリシーでカウントされます。
3.2 非準拠ポリシー
非準拠ポリシーグラフには、非準拠ポリシーの数を重大度別に示します。
3.3 違反傾向
Violation Trendグラフには、時間経過で違反したリソースの数の変化を重大度別に示します。d chart illustrates changes of number of resources failed by severity by time.
違反の詳細
3.4. 非準拠ポリシーの概要
Non-compliant Policy table illustrates non-compliant policies and its corresponding failed resources.
テーブルに表示される欄をカスタマイズするには、「Display Column」を選択します。
b. 非準拠ポリシーの詳細
Non-compliant Policy Detailsページには、ポリシーの詳細と、違反リソースの詳細が表示されます。pliant Policy Details page shows the policy detail and corresponding violated resources detail.
テーブルに表示される欄をカスタマイズするには、「Sort & Filter」を選択します。
以下はフィールドの説明です。
- Recommendation:違反したリソースを安全な方法で是正するためのステップバイステップのガイドライン
- Resource Name:リソースタイプ
- Resource ID:リソースのID
- アカウント:リソースが含まれているクラウドアカウント
- Region:リソースの領域
- Time:最新のスキャンの時間
- Action:次回のスキャンで表示したくない例外リソース
リソースの詳細を表示するには、該当する行をクリックします。