Workload Protection Coverage fournit une vue en temps réel de la couverture de sécurité sur vos hosts, ECS Fargate et EKS Fargate. Utilisez Coverage pour évaluer la posture de protection, identifier les lacunes et agir sur les charges de travail non protégées ou mal configurées.

Coverage reflète si les politiques et les règles de l’Agent sur chaque ressource ont été chargées avec succès. Pour savoir comment les politiques atteignent vos Agent, consultez Enable and deploy policies.

Pour identifier et combler les lacunes de couverture, consultez Review and Improve Coverage.

Vue de l'Explorer de la page Coverage montrant les ressources dans un tableau à facettes.

Vues

Coverage dispose de deux vues. Utilisez le bouton bascule en haut de la page pour passer de l’une à l’autre:

  • Explorer : Un tableau à facettes de vos ressources. Recherchez et filtrez les ressources par les facettes Agent, Rule, Policy, Infrastructure et Container, puis ouvrez une ressource pour inspecter ses règles d’Agent et le statut de déploiement des politiques.

  • Map : Une carte visuelle où chaque ressource apparaît sous forme d’hexagone coloré selon la gravité de son statut de couverture.

Vue cartographique de la page Coverage montrant les ressources sous forme d'hexagones colorés selon le statut de couverture.

Dans les deux vues, vous pouvez :

  • Group by Cloud Provider, OS, Agent Version, Severity, or Kubernetes Cluster.
  • Actualiser la vue à la demande.

Une ressource apparaît dans Coverage dès que son Agent charge son ensemble de règles. Lorsqu’une ressource passe hors ligne, elle est supprimée de Coverage dans un délai de 15 minutes.

Statuts de couverture

Statut de couverture de la ressource

Le statut de couverture de chaque ressource appartient à l’une des deux catégories de gravité, en fonction des règles qui y sont chargées :

GravitéSignification
PassToutes les règles ont été chargées avec succès ou ont été filtrées comme prévu.
ErrorUne ou plusieurs règles comportent des erreurs qui doivent être corrigées ou la ressource indique des données incomplètes.

Dans la vue cartographique, les ressources sont affichées sous forme d’hexagones colorés selon la gravité. Cliquez sur un hexagone pour inspecter une ressource et afficher ses politiques et ses règles.

Statuts des politiques

Chaque politique chargée sur une ressource possède l’un des statuts suivants :

  • Loaded: Toutes les règles de la politique ont été validées.
  • Error: Une ou plusieurs règles de la politique génèrent une erreur.

Statuts des règles

Chaque règle rapporte l’un des statuts suivants :

  • Loaded: La règle a été chargée avec succès.
  • Filtered: La règle n’a délibérément pas été appliquée (par exemple, la version de l’Agent est trop faible ou le type d’événement est désactivé).
  • Error: Le chargement de la règle a échoué.

Lorsqu’une règle est filtrée ou génère une erreur, un verdict en explique la raison :

VerdictSignification
syntax_errorL’expression de la règle n’est pas valide.
unknownL’Agent n’a pas pu charger la règle.
filtered_agent_versionLa version de l’Agent est trop faible pour cette règle.
filtered_event_type_disabledLe type d’événement est désactivé dans la configuration.
filtered_rule_filterLa règle a été exclue par un filtre de règle.

Pour comprendre pourquoi une règle échoue, sélectionnez la ressource pour ouvrir son panneau latéral. Le panneau latéral liste les politiques et les règles de la ressource. Pour chaque règle, il affiche l’expression, le statut et le verdict, ainsi que le message d’erreur indiqué par l’Agent.

Panneau latéral de la ressource affichant les statuts des politiques et des règles avec les verdicts

Lectures complémentaires