Atualizando classe de IC para ativos em nuvem incompatíveis
A partir da Resposta a vulnerabilidades v20.0, você pode categorizar os ativos de nuvem incompatíveis dos scanners Qualys, Rapid7 e Tenable em hardware não classificado usando a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled.
Esta propriedade do sistema com falso como valor padrão é enviada com o sistema de base. Ele classifica os ativos de nuvem incompatíveis em uma classe de hardware não classificado (cmdb_ci_unclassed_hardware) ou recurso de nuvem (cmdb_ci_cmp_resource) para as integrações que agregam ativos de infraestrutura e nuvem.
A partir de Resposta a vulnerabilidades v20.0, a coluna Tipo de ativo é adicionada à tabela Integrações de terceiros (sn_sec_int_integration) para identificar as integrações que oferecem suporte a ativos de infraestrutura e nuvem. A coluna Tipo de ativo tem o valor Híbrido para os scanners que recuperam ativos de infraestrutura e de nuvem. Por exemplo, as integrações Qualys, Rapid7 e Tenable têm o valor como Híbrido na coluna Tipo de ativo.
- Para a nova instalação de Resposta a vulnerabilidades v20.0 e superior, todos os ativos de nuvem incompatíveis são categorizados em:
- Classe de hardware não classificada por padrão.
- ClasseRecursos de nuvem, se você alterar a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled para verdadeira.
- Para upgrades para Resposta a vulnerabilidades v20.0:
- Se houver ativos na classe Recurso de nuvem, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como verdadeira para que os ativos de nuvem incompatíveis continuem a ser adicionados à classe Recurso de nuvem (cmdb_ci_cmp_resource).
- Caso contrário, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como falsa para que os ativos de nuvem incompatíveis sejam categorizados na classe de hardware sem classe.