Créer et définir des groupes de filtres dans Security Operations

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Créez et utilisez des groupes de filtres pour localiser les enregistrements de n’importe quelle table sur votre instance. Par exemple, vous pouvez créer un groupe de tous les ordinateurs du même fabricant. Vous pouvez également filtrer les éléments de configuration (CI) qui présentent des vulnérabilités similaires ou qui se trouvent dans une plage d’adresses IP de sous-réseau particulière.

    Avant de commencer

    Rôle requis : sn_sec_cmn.write

    Pourquoi et quand exécuter cette tâche

    Les groupes de filtres peuvent contenir des enregistrements mis à jour dynamiquement, une série d’enregistrements statiques qui ne sont pas filtrés à l’aide de conditions ou une combinaison d’enregistrements statiques et mis à jour dynamiquement. Certains groupes de filtres sont inclus dans le système de base, par exemple, les exclusions de CI.

    Procédure

    1. Accédez à la Tout > Security Operations > Groupes > Groupes de filtres.
    2. Cliquez sur Nouveau.
    3. Renseignez les champs du formulaire comme il convient.
      Champ Description
      Nom Le nom du groupe de filtres.
      Actif Box pour activer le groupe.
      Description Description du groupe de filtres.
      Adresses IP de réseau Adresse IP de réseau qui contient les adresses IP des CI que vous souhaitez ajouter au groupe.

      Ce champ s’affiche uniquement si vous avez sélectionné l’élément de configuration [cmdb_ci] ou une table qui étend l’élément de configuration dans le champ Table .

      Masque de sous-réseau Sous-réseau qui contient les adresses IP des CI que vous souhaitez ajouter au groupe, par exemple, 255.255.255.0.

      Ce champ s’affiche uniquement si vous avez sélectionné l’élément de configuration [cmdb_ci] ou une table qui étend l’élément de configuration dans le champ Table .

      Table Table sur laquelle filtrer.
      Condition Utilisez le créateur de conditions pour définir les critères à filtrer.
    4. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis sélectionnez Enregistrer.
      Un onglet Conditions avancées s’affiche.

      D’autres onglets apparaissent en fonction du type de table que vous avez spécifié dans le champ Table , comme suit :

      Table Onglets affichés
      Élément de configuration [cmdb_ci] ou une table qui étend la table d’éléments de configuration CI ajoutés manuellement et CI correspondants
      Tâche [task] ou table étendant la table de tâches Tâches ajoutées manuellement et tâches correspondantes
      Une table non associée à un CI ou à une tâche Enregistrement ajouté manuellement
    5. Pour définir d’autres conditions pour votre groupe de filtres :
      1. Cliquez sur Conditions avancées.
      2. Insérez une nouvelle ligne dans la liste incorporée des conditions de groupe de filtres supplémentaires pour sélectionner d’autres groupes de filtres prédéfinis que vous souhaitez combiner avec le groupe de filtres en cours de mise à jour.
        Si vous souhaitez que le groupe de filtres sélectionné filtre les enregistrements en fonction d’un champ de référence, un champ mappé est automatiquement sélectionné lors de l’enregistrement actuel.
        Remarque :
        La valeur du champ mappé ne peut pas être modifiée à partir de la liste incorporée des conditions de groupe de filtres supplémentaires . Pour modifier le champ, cliquez sur l’icône d’informations Informations afin d’ouvrir l’enregistrement.
      3. Cliquez sur Mettre à jour.
    6. Pour ajouter manuellement d’autres CI ou tâches au groupe de filtres :
      1. Cliquez sur l’onglet CI ajoutés manuellement ou Tâches ajoutées manuellement .
      2. Cliquez sur Modifier.
      3. Sélectionnez les CI ou les tâches que vous souhaitez ajouter.
      4. Cliquez sur Enregistrer.
    7. Pour afficher les CI ou les tâches qui correspondent à vos critères de sélection :
      1. Cliquez sur l’onglet CI correspondants ou Tâches correspondantes .
      2. Si vous avez modifié les critères, actualisez la liste en cliquant avec le bouton droit de la souris dans l’en-tête du formulaire et en sélectionnant Actualiser la liste.