Mise à jour de la classe CI pour les actifs cloud sans correspondance

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • À partir de la Réponse aux vulnérabilités version 20.0, vous pouvez classer les actifs cloud sans correspondance des Qualysscanners , Rapid7 et Tenable dans la catégorie Matériel non classé à l’aide de la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système.

    Cette propriété système dont la valeur par défaut est « faux » est fournie avec le système de base. Elle classe les actifs cloud sans correspondance dans une classe de matériel non classé (cmdb_ci_unclassed_hardware) ou de ressource dans le cloud (cmdb_ci_cmp_resource) pour les intégrations qui apportent à la fois des actifs d’infrastructure et de cloud.

    À partir de la Réponse aux vulnérabilités version 20.0, la colonne Type d’actif est ajoutée à la table Intégrations tierces (sn_sec_int_integration) pour identifier les intégrations qui prennent en charge à la fois les actifs d’infrastructure et de cloud. La colonne Type d’actif a la valeur Hybride pour les scanners qui importent à la fois des actifs d’infrastructure et de cloud. Par exemple, Qualysles intégrations , Rapid7 et Tenable ont la valeur Hybride dans la colonne Type d’actif.

    • Pour la nouvelle installation de v20.0 et versions ultérieures Réponse aux vulnérabilités , tous les actifs dans le cloud sans correspondance sont classés comme suit :
      • Classe de matériel non classé par défaut.
      • Cloud Resources , si vous remplacez la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système par true.
    • Pour les mises à niveau vers Réponse aux vulnérabilités la version 20.0 :
      • Si la classe de ressources dans le cloud comprend des actifs, la propriété système sn_sec_cmn.unmatched_cloud_resource_enabled est définie sur vrai afin que les actifs cloud sans correspondance continuent de s’ajouter à la classe de ressources dans le cloud (cmdb_ci_cmp_resource).
      • Dans le cas contraire, la propriété système sn_sec_cmn.unmatched_cloud_resource_enabled est définie sur false afin que les actifs cloud sans correspondance soient classés dans la classe Matériel non classé .
    Remarque :
    Si vous modifiez la valeur de la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système, assurez-vous de supprimer les éléments de configuration sans correspondance sur la classe CI précédemment ciblée, puis réappliquez les règles de recherche. Pour en savoir plus sur la façon de supprimer les CI existants et de réappliquer des règles de recherche de CI afin que les nouveaux CI soient créés dans la classe appropriée, consultez KB1533376.