メインコンテンツへスキップ

Wiz 連携

Wiz Cloud Security Platform は、クラウド環境全体のセキュリティイシューを特定します。Wiz 連携を使用すると、Wiz で生成されたイシューを Insights で利用できます。

利点​

Wiz アカウントを DoiT コンソールに接続すると、Wiz でセキュリティイベントが発生した際に、DoiT が自動的にセキュリティインサイトを生成し、そのセキュリティイベントへの対処方法に関するガイダンスを提供します。

  • アクション可能なインサイト: セキュリティイシューへの対処方法に関する推奨事項を提供することで、Insights により、問題へ迅速かつ容易に対応できます。

  • 優先順位付け: Insights では、コスト・セキュリティ・インフラへの影響を確認できるため、どのイシューから対応すべきかを理解し、優先順位付けすることができます。

  • コンテキストの向上: Wiz と DoiT を連携することでコンテキストが強化され、AWS・Google Cloud・Azure のコストとあわせてセキュリティイシューを 1 か所でモニタリングできるようになります。

必要な権限​

ご利用の DoiT アカウントには、Billing Profiles Admin 権限が必要です。

Wiz アカウントを接続する​

Azure アカウントを接続するには、次の手順に従ってください。

  1. DoiT コンソール にサインインし、上部ナビゲーションのメガメニューから データ取り込みとインテグレーション > Integrations を選択します。

  2. Wiz 連携カードで、Connect + を選択して接続ウィザードを起動します。

    The Wiz connection wizard

ステップ 1: Tenant ID​

  1. Wiz アカウントにサインインし、Wiz Tenant Info ページからテナント ID とテナント名をコピーします。

  2. DoiT コンソールで、コピーした Wiz テナント ID を Tenant ID に貼り付けます。

  3. (任意)DoiT コンソールで、Wiz テナント名を貼り付けます。

  4. Next を選択します。

ステップ 2: クライアント認証情報​

安全な認証とアクセスのために、DoiT 連携用の専用で安全な ID を提供する Wiz service account を作成する必要があります。

Wiz サービスアカウントを作成する​

  1. Wiz コンソール にサインインします。

  2. Settings に移動し、Access Management > Service Accounts > + Add Service Account を選択します。

  3. New Service Account で、サービスアカウントの名前を入力します。

  4. Type のドロップダウンリストで Custom Integration (GraphQL API) を選択します。

  5. Projects で、イシューを取得したいリソースを含む Wiz プロジェクトを選択します。すべてのプロジェクトを含める場合は Projects を空欄のままにします。

  6. API Scopes で Issues に移動し、read:issues を選択します。

  7. Add Service Account を選択します。

  8. Client ID と Secret をコピーします。

    注意

    Secret は 1 回しか表示されません。ブラウザウィンドウを閉じる前に必ず Secret をコピーしてください。

DoiT コンソールに認証情報を入力する​

  1. DoiT コンソールで、前のステップで生成した Wiz クライアント ID とクライアントシークレットを貼り付けます。

  2. Test connection を選択します。テストには数秒かかる場合があります。

  3. テストが成功したら、保存 を選択してセットアップを完了します。

    テストに失敗した場合、または追加のサポートが必要な場合は、エキスパートへ問い合わせを開いてください。

追加の Wiz アカウントを接続するには、各アカウントについて同じ手順を繰り返してください。