Anzeigen der Daten von IBM Concert

Wenn Sie IBM® Instana Observability mit IBM® Concert integrieren, können Sie Schwachstellendaten aus Concert in der Benutzeroberfläche (UI) von Instana anzeigen. Diese Integration hilft Ihnen dabei, allgemeine Schwachstellen und Risiken (CVEs) sowie andere Nicht-CVE-Schwachstellen im Zusammenhang mit Ihren von Instana verwalteten Anwendungen und Diensten zu überprüfen.

Alle Schwachstellen anzeigen

Sie können CVEs und andere Schwachstellen in Ihrer gesamten von Instana verwalteten Umgebung überprüfen, indem Sie im Navigationsmenü von Instana die Option „Vulnerabilities“ (Schwachstellen) auswählen. Die Seite „Sicherheitslücken“ enthält die Registerkarten „CVEs“ und „Erkennungen “.

CVEs

Die Registerkarte „CVEs“ zeigt eine Liste aller Schwachstellen in allen Containern mit ihrem Schweregrad, der Anzahl der betroffenen Einheiten, dem Namen und dem Datum, an dem sie identifiziert wurden.

Abbildung 1. Schwachstellen-Registerkarte „CVE“
Schwachstellen-Registerkarte „CVE“

Um detaillierte Informationen zu einer bestimmten CVE anzuzeigen, wählen Sie diese aus der Liste aus. Die Detailansicht enthält folgende Informationen:

  • CVSS-Schweregrad, Anzahl der betroffenen Unternehmen und Datum der Meldung
  • Beschreibung der Sicherheitslücke
  • Liste der betroffenen Anwendungen
  • Liste der betroffenen Unternehmen
Abbildung 2. Details zur Registerkarte „Sicherheitslücken CVE“
Details zur Registerkarte „Sicherheitslücken CVE“

Erkenntnisse

Die Registerkarte „Erkennungen“ zeigt eine Liste der Fälle, in denen einzelne CVEs in allen Containern erkannt wurden. Jede Erkennung umfasst die maximale Risikobewertung, den CVSS-Schweregrad, den Namen, die betroffene Entität, das Meldedatum und den Status.

Abbildung 3. Registerkarte „Erkennung von Schwachstellen“
Registerkarte „Erkennung von Schwachstellen“

Um detaillierte Informationen zu einer bestimmten Erkennung anzuzeigen, wählen Sie diese aus der Liste aus. Die Detailansicht enthält folgende Informationen:

  • Gemeldetes Datum, aktueller Status, Risikobewertung und Schweregrad
  • Beschreibung der Sicherheitslücke
  • Liste der zugehörigen Anwendungen

Anzeigen von Schwachstellen für eine Anwendung

Sie können die Schwachstellen in den Containern, die von einer bestimmten Anwendung verwendet werden, auf dem Anwendungs-Dashboard anzeigen.

  1. Wählen Sie im Navigationsmenü der Benutzeroberfläche von „ Instana “ die Option „Anwendungen“ aus.
  2. Wählen Sie eine Anwendung aus der Liste aus.
  3. Wählen Sie die Registerkarte „Schwachstellen“ aus.
  4. Um detaillierte Informationen zu einer bestimmten CVE-Erkennung anzuzeigen, wählen Sie diese aus der Liste aus.
Abbildung 4. Anwendungs-Dashboard Registerkarte „Sicherheitslücken“
Anwendungs-Dashboard Registerkarte „Sicherheitslücken“

Anzeigen von Schwachstellen für einen Container

Sie können die Schwachstellen in einem bestimmten Container auf dem Container-Dashboard anzeigen.

  1. Wählen Sie im Navigationsmenü der Benutzeroberfläche von „ Instana “ die Option „Infrastruktur“ aus.

  2. Verwenden Sie in der Infrastrukturkarte das Flyout „Gruppierung“, um die Perspektive auf „Container“ zu ändern, wie im folgenden Beispiel gezeigt:

    Abbildung 5. Infrastrukturzuordnung
    Infrastrukturzuordnung
  3. Wählen Sie aus der angezeigten Container-Übersicht einen Container aus und klicken Sie auf „Dashboard öffnen “.

  4. Öffnen Sie das Dropdown-Menü „Schwachstellen“, um eine Liste mit bis zu 10 schwerwiegenden Schwachstellen für den Container anzuzeigen. Um detaillierte Informationen zu einer bestimmten CVE anzuzeigen, wählen Sie diese aus der Liste aus. Wählen Sie am Ende der Liste „Sicherheitslücken anzeigen “ aus, um die vollständige Liste der Sicherheitslücken für den Container anzuzeigen.

Abbildung 6. Container-Dashboard-Dropdown
Container-Dashboard-Dropdown