Modificações opcionais da Qualys

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Configure modificações opcionais e simplifique alguns dos dados especificamente para a integração da Qualys.

    Você pode redefinir essa data de início no Assistente de configuração ou na integração primária, ou modificar regras de negócios para desabilitá-las durante uma importação inicial.

    Desabilite regras de negócios relacionadas à notificação antes da importação inicial do registro

    Durante a importação inicial de registros, determinadas regras de negócios relacionadas a notificações podem gerar muitas notificações, afetando o desempenho. Essas regras de negócio devem ser modificadas para desabilitá-las durante a importação.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar atéTudo > Definição do Sistema > Regras de negócio.
    2. Pesquisar Notificações de ic afetados .
    3. Abra a regra de negócio e insira esta condição: "sn_vul_vulnerable_item" .
    4. Clique em Atualizar.
    5. Repita este procedimento para as seguintes regras de negócios:
      • Notificações do centro de custos afetado
      • Notificações do grupo afetado
      • Notificações de local afetado
      Nota:
      Após a conclusão da importação de registro inicial, você tem a opção de reativar essas regras de negócios. No entanto, considere deixá-los desabilitados. Eles podem gerar um grande número de notificações e afetar o desempenho da sua instância.

    Modifique uma data de início inicial

    Durante a instalação usando o Assistente de configuração, você define uma data de início inicial para as integrações da Qualys. Você pode redefinir essa data de início no Assistente de configuração ou na integração primária, conforme mostrado abaixo.

    Antes de Iniciar

    Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (obsoleto)

    As funções de persona e granular estão disponíveis para ajudar você a gerenciar o que os usuários e grupos podem ver e fazer no Resposta a vulnerabilidadesaplicação. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua o. Resposta a vulnerabilidadesFunções de persona usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerencie funções granulares e de persona para Resposta a vulnerabilidades.

    Procedimento

    1. Navegar até Tudo > Integração de Vulnerabilidade da Qualys > Administração > Integrações Primárias.
    2. Clique em Integração de detecção de host da Qualys .
    3. Clique em Detalhes da integração .
    4. Defina o. Hora de início para um valor no passado, para que todas as vulnerabilidades verificadas e detectadas desde esse momento sejam detectadas.

      Se você configurou QualysUsando o Assistente de configuração, o. Hora de início o campo é pré-preenchido, inicialmente até três meses antes da data de hoje e, posteriormente, até a data de hoje.

      Nota:
      Considere definir o valor como um máximo de um mês no passado. Isso impede que uma grande quantidade de dados exceda as limitações de taxa da API da Qualys, bem como acione tempos limite de execução.
    5. Clique em Enviar ou Atualizar.
    6. Opcional: Clique em Executar agora para executar imediatamente.