Workload Protection の Coverage は、ホスト、ECS Fargate、および EKS Fargate ワークロード全体にわたるセキュリティカバレッジのリアルタイムビューを提供します。Coverage を使用して保護状況を評価し、ギャップを特定し、保護されていないまたは設定が誤っているワークロードに対処します。

Coverage は、各リソースのポリシーと Agent ルールが正常に読み込まれたかどうかを反映します。ポリシーが Agent にどのように適用されるかについては、ポリシーの有効化とデプロイを参照してください。

カバレッジのギャップを特定して対処するには、カバレッジの確認と改善を参照してください。

[Coverage] ページの [Explorer] ビューには、リソースをファセットテーブルで表示

ビュー

Coverage には 2 つのビューがあります。ページ上部にあるトグルを使用して、それらを切り替えます。

  • Explorer: リソースのファセットテーブルです。AgentRulePolicyInfrastructure、およびContainerのファセットでリソースを検索およびフィルタリングし、リソースを開いて Agent ルールとポリシーのデプロイ状況を確認します。

  • Map: 各リソースがカバレッジステータスの重大度に応じて色分けされた六角形で表示される視覚的なマップです。

[Coverage] ページの [Map] ビューには、リソースをカバレッジステータスに応じて色分けされた六角形で表示

両方のビューで、次のことができます。

  • [Cloud Provider] (クラウドプロバイダ)、[OS]、[Agent Version] (Agent バージョン)、[Severity] (重大度)、または [Kubernetes Cluster] (Kubernetes クラスター) Group by
  • オンデマンドでビューを更新する。

リソースは、Agent がルールセットを読み込むとすぐに Coverage に表示されます。リソースがオフラインになると、15 分以内に Coverage から削除されます。

カバレッジステータス

リソースのカバレッジステータス

各リソースのカバレッジステータスは、読み込まれたルールに基づいて、次の 2 つの重大度カテゴリのいずれかに分類されます。

重大度意味
Pass (パス)すべてのルールが正常に読み込まれたか、想定どおりにフィルタリングされています。
Error (エラー)1 つ以上のルールに修正が必要なエラーがあるか、リソースが不完全なデータとして報告されています。

[Map] ビューでは、リソースは重大度に応じて色分けされた六角形で表示されます。六角形をクリックすると、リソースを調査し、そのポリシーとルールを表示できます。

ポリシーのステータス

リソースに読み込まれた各ポリシーは、次のいずれかのステータスになります。

  • Loaded: ポリシーのすべてのルールがパスしています。
  • Error: ポリシーの 1 つ以上のルールにエラーがあります。

ルールのステータス

各ルールは、次のいずれかのステータスになります。

  • Loaded: ルールは正常に読み込まれました。
  • Filtered: ルールは意図的に適用されませんでした (Agent のバージョンが低すぎる、イベントタイプが無効になっているなど)。
  • Error: ルールは読み込みに失敗しました。

ルールがフィルタリングされているかエラーがある場合、verdict でその理由が示されます。

verdict意味
syntax_errorルール式が無効です。
unknownAgent でルールを読み込めませんでした。
filtered_agent_versionAgent のバージョンが低すぎるため、このルールは使用できません。
filtered_event_type_disabledイベントタイプが構成で無効になっています。
filtered_rule_filterルールはルールフィルターによって除外されました。

ルールが失敗する理由を確認するには、リソースを選択してサイドパネルを開きます。サイドパネルに、リソースのポリシーとルールが一覧表示されます。各ルールについて、式、ステータスと verdict、および Agent から報告されたエラーメッセージが表示されます。

[Resource] サイドパネルには、ポリシーとルールのステータスおよび verdict を表示

参考資料