Il existe trois manières d'importer des données de vulnérabilités et expositions courantes (CVE) :
- APM agents:détecter automatiquement les CVE dans la bibliothèque utilisée par votre service.
- Infra agents: détecter automatiquement les CVE dans la distribution du système d'exploitation et tout package installé dans les distributions Linux prises en charge utilisées par votre infrastructure.
- Third party integrations: signaler les CVE détectés par une intégration tierce telle que Dependabot ou Snyk.
- Our security data API: signalez les données CVE provenant de tiers non pris en charge ou de votre propre solution directement à New Relic via notre API de sécurité.
Agent APM
Nos agents APM détectent automatiquement les CVE.
La couverture de détection CVE diffère selon les agents :
Agent | Version minimale de l'agent | Couverture CVE |
---|---|---|
Java | Toutes les versions prises en charge | Pots |
Node.js | Toutes les versions prises en charge | emballer |
Ruby | Toutes les versions prises en charge | Gemmes |
Python | 8.0 ou supérieur | Modules |
Go | 3.20 ou supérieur | Modules |
PHP | 10.17 ou supérieur | |
.NET | Non pris en charge | N/A |
Distributions de système d'exploitation prises en charge et gestionnaire de paquets
Security RX prend en charge les distributions de système d'exploitation Linux suivantes :
- <><img src="/images/os_icon_debian.webp" title="Icône Debian" alt="Debian.png" style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> Debian</>
- <><img src="/images/os_icon_ubuntu.webp" title="icône Ubuntu" alt="icône Ubuntu" style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> Ubuntu</>
- <><img src="/images/os_icon_amazon-linux.webp" title="amazon linux.png" alt="amazon linux.png" style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> Amazon Linux, <img src="/images/os_icon_centos.webp" title="icône centos" alt="icône centos" style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> CentOS, <img src="/images/os_icon_redhat.webp" title=" icône RedHat " alt=" icône RedHat " style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> RHEL et Oracle Linux</>
- <><img src="/images/os_icon_suse.webp" title="icône suse" alt="icône suse" style={{ height: '32px', width: '32px', verticalAlign: 'middle' }}/> SLES</>
Security RX prend en charge les gestionnaires de paquets suivants :
- RPM
- DPKG
Intégration tierce
Importez des données depuis vos autres outils de sécurité directement dans New Relic. Nous prenons actuellement en charge les outils suivants. Si votre outil n'est pas répertorié, envoyez vos données de sécurité via notre API de données de sécurité.
API de données de sécurité
Envoyez des données directement à New Relic via notre API de données de sécurité. Utilisez cette option lorsqu'une intégration spécifique à un outil n'existe pas ou si l'envoi de frais directement à New Relic fonctionne mieux pour votre workflow. En savoir plus ici.