Hardware não classificado

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Se um ativo não encontrar uma correspondência no Configuration Management Database (CMDB) Por regras de pesquisa de IC, o ativo é denominado como um hardware não classificado.

    Quando os dados são importados de ServiceNow integrações criadas, Resposta a vulnerabilidades usa automaticamente dados do host para pesquisar correspondências no CMDB. As regras de pesquisa de IC são usadas para identificar itens de configuração (ICs) e adicioná-los ao registro de item vulnerável para ajudar na correção. Se os ativos não forem encontrados em CMDB, O mecanismo de Identificação e reconciliação (IRE) executa suas próprias regras de identificação definidas na classe de hardware e em todos os seus secundários e cria um IC em uma classe de hardware não classificado. Quando Descoberta Encontra este ativo e, em vez de reclassificar o hardware não classificado existente, ele cria um IC. Isso ocorre porque a regra de identificação depende do nome do IC de hardware.

    Se o mecanismo de Identificação e reconciliação (IRE) estiver ativado, a opção Reclassificar de itens descobertos não será compatível.

    As extrações a seguir mostram a carga do IRE para criar IC em hardware não classificado por meio de Resposta a vulnerabilidades e. Descoberta respectivamente.
    "className": "cmdb_ci_unclassed_hardware",
    
    "values": {
            "name": "asset01.company.com",//from NetBios,
            "mac_address": "1a:5e:2c:0e:42:f3",
            "fqdn": "asset01.company.com",
            "ip_address": "133.10.3.123"
        }
    
    "settings": {
            "updateWithoutSwitch": true
        }
    
    "className": "cmdb_ci_cmdb_ci_win_server"
    
    "values": {
            "name": "asset01",
            "mac_address": "1a:5e:2c:0e:42:f3",
            "fqdn": "asset01.company.com",
            "ip_address": "133.10.3.123",
            "os_domain": "company"
        }
    
    "settings": {
            "updateWithoutSwitch": false
        }
    

    Nesse caso, o IC de hardware não classificado existente não é reclassificado para o servidor Windows e, em vez disso, um novo IC no servidor Windows é criado. A regra de identificação depende do nome do IC de hardware. Se você notar as cargas, o nome na carga de Resposta a vulnerabilidadesÉ igual a FQDN/NETBIOS, mas é apenas o nome do host da carga Descoberta.