Workload Protection の Coverage は、ホスト、ECS Fargate、および EKS Fargate ワークロード全体にわたるセキュリティカバレッジのリアルタイムビューを提供します。Coverage を使用して保護状況を評価し、ギャップを特定し、保護されていないまたは設定が誤っているワークロードに対処します。
Coverage は、各リソースのポリシーと Agent ルールが正常に読み込まれたかどうかを反映します。ポリシーが Agent にどのように適用されるかについては、ポリシーの有効化とデプロイを参照してください。
カバレッジのギャップを特定して対処するには、カバレッジの確認と改善を参照してください。
ビュー
Coverage には 2 つのビューがあります。ページ上部にあるトグルを使用して、それらを切り替えます。
両方のビューで、次のことができます。
- [Cloud Provider] (クラウドプロバイダ)、[OS]、[Agent Version] (Agent バージョン)、[Severity] (重大度)、または [Kubernetes Cluster] (Kubernetes クラスター) Group by。
- オンデマンドでビューを更新する。
リソースは、Agent がルールセットを読み込むとすぐに Coverage に表示されます。リソースがオフラインになると、15 分以内に Coverage から削除されます。
カバレッジステータス
リソースのカバレッジステータス
各リソースのカバレッジステータスは、読み込まれたルールに基づいて、次の 2 つの重大度カテゴリのいずれかに分類されます。
| 重大度 | 意味 |
|---|
| Pass (パス) | すべてのルールが正常に読み込まれたか、想定どおりにフィルタリングされています。 |
| Error (エラー) | 1 つ以上のルールに修正が必要なエラーがあるか、リソースが不完全なデータとして報告されています。 |
[Map] ビューでは、リソースは重大度に応じて色分けされた六角形で表示されます。六角形をクリックすると、リソースを調査し、そのポリシーとルールを表示できます。
ポリシーのステータス
リソースに読み込まれた各ポリシーは、次のいずれかのステータスになります。
- Loaded: ポリシーのすべてのルールがパスしています。
- Error: ポリシーの 1 つ以上のルールにエラーがあります。
ルールのステータス
各ルールは、次のいずれかのステータスになります。
- Loaded: ルールは正常に読み込まれました。
- Filtered: ルールは意図的に適用されませんでした (Agent のバージョンが低すぎる、イベントタイプが無効になっているなど)。
- Error: ルールは読み込みに失敗しました。
ルールがフィルタリングされているかエラーがある場合、verdict でその理由が示されます。
| verdict | 意味 |
|---|
syntax_error | ルール式が無効です。 |
unknown | Agent でルールを読み込めませんでした。 |
filtered_agent_version | Agent のバージョンが低すぎるため、このルールは使用できません。 |
filtered_event_type_disabled | イベントタイプが構成で無効になっています。 |
filtered_rule_filter | ルールはルールフィルターによって除外されました。 |
ルールが失敗する理由を確認するには、リソースを選択してサイドパネルを開きます。サイドパネルに、リソースのポリシーとルールが一覧表示されます。各ルールについて、式、ステータスと verdict、および Agent から報告されたエラーメッセージが表示されます。
参考資料