Trabalhar com itens de configuração desativados
Itens de configuração desativados (ICs) são movidos para o estado desativado, arquivado ou excluído em Configuration Management Database (CMDB). Resposta a vulnerabilidades Contém itens vulneráveis (VIS) compostos por ICs. Quando o estado de um IC é atualizado para desativado, os VIS associados são encerrados com o subestado "IC desativado".
Nota:
Se o CMDB mudar o status da fase do ciclo de vida de um IC para desativado, você poderá optar por fechar automaticamente o VIS associado. Para obter mais informações sobre como fechar automaticamente o VIS associado, consulte Fechar automaticamente itens vulneráveis relacionados a ICs desativados.A partir da v25.0.3 de Resposta a vulnerabilidades Uma nova regra de fechamento automático "IC desativado" é introduzida para fechar os itens vulneráveis e as detecções relacionadas a ICs desativados.
O IC descontinuado é arquivado ou excluído permanentemente do CMDB.
Impacto de descontinuar os ICs:
- Impacto nos itens descobertos: Quando o IC é descontinuado, o item descoberto (DI) relacionado é marcado como "IC desativado".
- Impacto nos itens vulneráveis: Quando o estado de um DI é atualizado para "IC desativado", o VI associado é encerrado e a seção Anotações é atualizada automaticamente.Nota:O estado de um DI é atualizado automaticamente para "IC desativado" sempre que o estado do ciclo de vida de um IC é atualizado. Por outro lado, o estado de uma VI é atualizado para Encerrado somente quando VIS de fechamento automático vinculado a ICs descontinuados a opção está habilitada. Para obter mais informações sobre como fechar automaticamente o VIS associado, consulte Fechar automaticamente itens vulneráveis relacionados a ICs desativados.
O trabalho agendado Close detections/VIs for decommissioned CIsÉ executado diariamente para o DIS atualizado. Se a opção de configuração de fechamento automático estiver habilitada para ICs desativados, ela identificará o DI que contém um IC desativado e fechará o VI relacionado com o subestado "IC desativado". Se todos os VIS em uma tarefa de correção estiverem encerrados e seu subestado for IC desativado, a tarefa de correção também será encerrada com o subestado "Cancelado". Para exibir o VIS desativado, navegue até .
Nota:
Se um IC voltar para o estado original do estado "Descontinuado", a entrada "Itens descobertos" também será atualizada. Os VIS são abertos automaticamente quando os dados são ingeridos novamente do scanner.