Atualizando classe de IC para ativos em nuvem incompatíveis

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • A partir da Resposta a vulnerabilidades v20.0, você pode categorizar os ativos de nuvem incompatíveis dos scanners Qualys, Rapid7 e Tenable em hardware não classificado usando a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled.

    Esta propriedade do sistema com falso como valor padrão é enviada com o sistema de base. Ele classifica os ativos de nuvem incompatíveis em uma classe de hardware não classificado (cmdb_ci_unclassed_hardware) ou recurso de nuvem (cmdb_ci_cmp_resource) para as integrações que agregam ativos de infraestrutura e nuvem.

    A partir de Resposta a vulnerabilidades v20.0, a coluna Tipo de ativo é adicionada à tabela Integrações de terceiros (sn_sec_int_integration) para identificar as integrações que oferecem suporte a ativos de infraestrutura e nuvem. A coluna Tipo de ativo tem o valor Híbrido para os scanners que recuperam ativos de infraestrutura e de nuvem. Por exemplo, as integrações Qualys, Rapid7 e Tenable têm o valor como Híbrido na coluna Tipo de ativo.

    • Para a nova instalação de Resposta a vulnerabilidades v20.0 e superior, todos os ativos de nuvem incompatíveis são categorizados em:
      • Classe de hardware não classificada por padrão.
      • ClasseRecursos de nuvem, se você alterar a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled para verdadeira.
    • Para upgrades para Resposta a vulnerabilidades v20.0:
      • Se houver ativos na classe Recurso de nuvem, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como verdadeira para que os ativos de nuvem incompatíveis continuem a ser adicionados à classe Recurso de nuvem (cmdb_ci_cmp_resource).
      • Caso contrário, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como falsa para que os ativos de nuvem incompatíveis sejam categorizados na classe de hardware sem classe.
    Nota:
    Se você modificar o valor da propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled, certifique-se de excluir itens de configuração incompatíveis na classe de IC de destino anteriormente e reaplicar as regras de pesquisa. Para saber mais sobre como excluir os ICs existentes e reaplicar as regras de pesquisa de IC para que os novos ICs sejam criados na classe correta, consulte KB1533376.