查看 IBM Concert 数据

当您将 IBM® 的 Instana 可观测性与 IBM® Concert 集成时,即可在 Instana 用户界面(UI)中查看Concert的漏洞数据。 此集成可帮助您在 Instana 管理的应用程序和服务环境中审查通用漏洞与暴露(CVE)及其他非CVE漏洞。

查看所有漏洞

您可通过在 Instana 导航菜单中选择" 漏洞" ,查看 Instana 管理环境中的CVE及其他漏洞详情。 漏洞页面包含 CVE 标签页和检测标签页。

CVE

CVE 标签页显示所有容器中的漏洞列表,包含其严重程度、受影响实体数量、漏洞名称以及发现日期。

图 1. 漏洞 CVE 标签页
漏洞 CVE 标签页

要查看特定CVE的详细信息,请从列表中选择该条目。 详细视图包含以下信息:

  • CVSS严重性、受影响实体数量及报告日期
  • 漏洞描述
  • 受影响的应用程序列表
  • 受影响实体清单
图 2. 漏洞CVE标签详情
漏洞CVE标签详情

检测

" 检测 "选项卡显示了在所有容器中检测到各个CVE的实例列表。 每次检测包含最高风险评分、CVSS严重性等级、名称、受影响实体、报告日期及状态。

图 3. 漏洞检测选项卡
漏洞检测选项卡

要查看特定检测的详细信息,请从列表中选择该检测。 详细视图包含以下信息:

  • 报告日期、当前状态、风险评分及严重程度
  • 漏洞描述
  • 关联应用程序列表

查看应用程序的漏洞

您可以在应用程序仪表板上查看特定应用程序所使用的容器中的漏洞。

  1. 在 Instana 用户界面的导航菜单中,选择 “应用程序”
  2. 从列表中选择一个应用程序。
  3. 选择 “漏洞 ”选项卡。
  4. 要查看特定CVE检测的详细信息,请从列表中选择该条目。
图 4. 应用程序仪表板 漏洞选项卡
应用程序仪表板 漏洞选项卡

查看容器的漏洞

您可以在容器仪表板上查看特定容器中的漏洞。

  1. 在 Instana 用户界面的导航菜单中,选择 “基础架构”

  2. 从基础设施地图中,使用分组弹出菜单将视图切换为容器视图 ,如下例所示:

    图5. 基础架构图
    基础架构图
  3. 从生成的容器地图中选择一个容器,然后点击 “打开控制面板 ”。

  4. 展开漏洞下拉菜单,即可显示该容器中多达10个严重漏洞的列表。 要查看特定CVE的详细信息,请从列表中选择该条目。 在列表末尾,选择 “查看漏洞 ”以查看容器的完整漏洞列表。

图6. 容器仪表板下拉菜单
容器仪表板下拉菜单