Veraltete Testergebnisse in werden automatisch geschlossen Konfigurations-Compliance
Sie können die Funktion „veraltete Testergebnisse automatisch schließen“ aktivieren, um ältere Testergebnisse automatisch zu schließen, die kürzlich von Ihren Drittpartei-Integrationen nicht gefunden wurden. Diese Testergebnisse werden nach verschoben Geschlossen – Veraltet Reduziert die Anzahl der aktiven Testergebnisse und Korrekturaufgaben in Ihrer Instanz und hilft Ihnen, Assets in abzugleichen Configuration Management Database (CMDB).
| Terminologie vor v14.9 | Terminologie v14.9 ab |
|---|---|
| Testergebnisgruppe | Korrekturaufgabe |
| Gruppenregeln | Regeln für Korrekturaufgaben |
| Richtlinie | Testgruppe |
Übersicht
Das Modul „veraltete Testergebnisse automatisch schließen“ hilft Ihnen, ältere, veraltete Testergebnisse automatisch zu schließen, die kürzlich von Ihren Drittanbieterintegrationen nicht gefunden wurden. Testergebnisse werden nach verschoben Geschlossen – Veraltet Basierend auf den Bedingungen, die Sie im Bedingungsgenerator festgelegt haben.
Wichtige Begriffe
- Testergebnis
- Testergebnisse sind importierte Ergebnisse aus Bibliotheken von Konfigurationstests, die Frameworks, Richtlinien und autoritativen Quellen zugeordnet sind, die definieren, wie eine Klasse von Technologie-Assets gesteuert werden soll. Die Konfigurations-Compliance Die Anwendung berechnet die Testergebnisse nicht, importiert sie jedoch mit Drittanbieterintegrationen.
- Datum des letzten Scans des Assets
- Bezieht sich auf den Wert der Datumsspalte des letzten Konfigurations-Compliance-Scans der Tabelle „erkanntes Element“, die sich auf das Testergebnis bezieht. Dieses Datum bezieht sich auf das aktuelle Datum und die Uhrzeit, zu der ein Asset zuletzt von einem Scanner einer Drittpartei gescannt wurde.
- Datum des letzten Fehlschlags
- Bezieht sich auf das Datum der zuletzt angezeigten Spalte der Testergebnistabelle, wenn Ergebnis Feldwert ist [fehlgeschlagen].
- Veraltete Testergebnisse
- Bezieht sich auf Testergebnisse in Ihrer Instanz, die veraltet sind und von Integrationsscans von Drittparteien für einen erheblichen Zeitraum nicht gefunden, aktualisiert oder erkannt wurden.
- Zuletzt gefundene Testergebnisse
- Diese Suchoption verwendet ein Datum und eine Uhrzeit, die vom Scanner der Drittpartei bereitgestellt werden. Dieser Begriff bezieht sich auf das aktuellste oder späteste Datum (vor Tagen), an dem Testergebnisse vom Scanner erneut gefunden wurden. Dieser Parameter kann konfiguriert werden.
Anwendungsfall
Manchmal werden Assets (Konfigurationselemente) in Ihrer Umgebung außer Betrieb genommen oder von Drittanbieterscannern gelöscht. Wenn dies geschieht, werden die zugehörigen Konfigurationstestergebnisse der Assets in nicht aktualisiert Konfigurations-Compliance Anwendung durch importierte Erkennungen, und sie werden inaktiv (veraltet).
Um die Anzahl der aktiven Testergebnisse (TRs) und Korrekturaufgaben (RTS) in Ihrer Instanz zu reduzieren, aktivieren Sie die Funktion „veraltete Testergebnisse automatisch schließen“. Diese Funktion schließt veraltete Testergebnisse automatisch, die unveränderten status haben oder kürzlich nicht von Ihren Integrationen importiert wurden.
Angenommen, ein bestimmtes Konfigurationselement (CI) hat mehrere Asset-IDs, und eine dieser IDs wurde in den letzten 90 Tagen nicht für Erkennungen von einem Drittpartei-Scanner importiert. Wenn Sie den Bedingungsgenerator im Modul „veraltete Testergebnisse automatisch schließen“ festlegen, um Testergebnisse zu schließen, die in den letzten 90 Tagen oder mehr nicht gefunden oder aktualisiert wurden, schließt diese Funktion automatisch alle Testergebnisse, die dieser Filterung entsprechen.
Das Feld „Lösung“
Zur Unterscheidung zwischen den Erkennungen, die von Drittanbieterscannern wie geschlossen werden Qualys Und Tenable.io Produkte und die Funktion „veraltete Testergebnisse automatisch schließen“ in Ihrer Instanz, ein neuer Wert für Lösung Feld [geschlossen-veraltet] wurde hinzugefügt. Geschlossen – Veraltet Gibt an, dass eine TR durch die automatische Schließfunktion geschlossen wurde. Geschlossen Oder Behoben – Geschlossen Gibt an, dass eine TR von einem Scanner geschlossen wurde.
Rollup von TR-status zu TRGS mit der Funktion zum automatischen Schließen
Der Statusverlauf und -Vorrang für Testergebnisse ist: an.
- Ob TRs in einer TRG sind Offen , Der TRG-Status wird nicht geändert.
- Wenn mindestens eine TR ist Geschlossen: Behoben Und der Rest ist es Geschlossen: Veraltet , Der TRG-Status wechselt zu Geschlossen: Behoben .
- Wenn alle TRs in einer TRG sind Geschlossen: Veraltet , Der TRG-Status wechselt zu Geschlossen: Abgebrochen .
Unterstützte Integrationen
Weitere Informationen zu den Drittpartei-Integrationen, die diese Funktion unterstützen, finden Sie unter Qualys Vulnerability Integration verstehen Und Tenable.io Integrationen mit Vulnerability Response Und Konfigurations-Compliance Anwendungen.