Conceitos do Cloud Guard

Compare os conceitos e recursos do serviço Vulnerability Scanning com o Cloud Guard.

Como o serviço Vulnerability Scanning, o Cloud Guard suporta receitas e destinos.

  • Uma receita do Cloud Guard define os tipos de recursos e problemas que você deseja monitorar
  • Um destino do Cloud Guard define um ou mais compartimentos que você deseja monitorar e está associado a uma receita do Cloud Guard.

Uma receita do detector de configuração consiste em regras do detector. A receita padrão do detector de configuração do Cloud Guard inclui regras que verificam vulnerabilidades e portas abertas encontradas em relatórios criados pelo Vulnerability Scanning. Você pode usar esta receita do detector de configuração gerenciado pela Oracle ou cloná-la para criar uma receita personalizada.

Você também pode alterar as definições padrão das regras do detector de Verificação de Vulnerabilidade.

  • Números de porta não permitidos que o Cloud Guard reporta como problema
  • Números de porta permitidos pelo Cloud Guard
  • Níveis de risco de vulnerabilidade (Baixo, Médio, Alto, Crítico) que o Cloud Guard reporta como problema