SaaSセキュリティプラットフォームで検出結果を確認する際、ポリシーに追加されたルールの総数と、 Findingsページで評価済みとして表示されるルールの数に違いがあることに気づくかもしれません。
上記のビデオで示されているように、 12 rulesポリシーに追加されますが、調査結果で評価されるのは8のみです。残りの4つのルールは評価されず、以下の理由で発生する可能性があります。
資源の欠如
-
Insufficient permissions SaaSアプリケーションの導入時に付与される権限が不十分な場合、システムが必要なリソースにアクセスできなくなる可能性があります。
-
Unsupported resource types – 特定のリソースの種類が接続されたSaaSアプリケーションに存在しないか利用できない場合。例えば、インスタンスで Intune SKU が有効になっていない場合、
ManagedDeviceおよびDeviceConfigurationPolicyIntune リソースを取得できません。 -
したがって、これらの利用できないリソースに依存するルールでは、結果は得られません。
-
Verification Steps:
-
評価されていないルールを特定してください。
-
ルールに関連付けられているリソースの種類を特定します。例えば、
microsoft365 remotedomain should-have autoforwardenabled = falseクエリでは、remotedomainはリソースタイプです。 -
Inventoryメニューに移動して、 Resource Typeでフィルタリングします。
-
リソースの種類が表示されない場合は、権限の問題、またはリソースの不在を示している可能性があります。
-
-
Troubleshooting Steps:
-
オンボーディングプロセス中に付与された権限を確認してください。サポートされているアプリと必要な権限については、 「オンボードSaaSアプリ」を参照してください。
-
SaaSアプリ内にリソースが存在することを確認してください。
-
条項制限
-
where条項を含むルールは、インベントリ内に少なくとも 1 つの一致するリソースが見つかった場合にのみ結果を生成します。 -
ルール評価中に、
where句に一致するものが見つからない場合、結果は生成されません。 -
Troubleshooting Steps:
-
評価されていないルールを特定してください。
-
ポリシー内の該当するルールをクリックしてください。
-
Search in Inventory Select 。 Inventoryメニュー > Resourcesタブに移動します。
-
結果が表示されない場合は、条件に一致するリソースがないことを示しています。
-

