Konfigurations-Compliance Übersicht über Zuweisungsregeln

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 3 Minuten Lesedauer
  • Definieren Sie die Kriterien, nach denen Testergebnisse automatisch einer Zuweisungsgruppe zur Korrektur zugewiesen werden.

    Hinweis:
    Ab v14.9 von Konfigurations-Compliancewurden die folgenden Begriffe umbenannt:
    Tabelle : 1. Änderungen in der Terminologie
    Terminologie vor v14.9 Terminologie ab Version 14.9
    Testergebnisgruppe Korrekturaufgabe
    Gruppenregeln Regeln für Korrekturaufgaben
    Richtlinie Testgruppe

    Die standardmäßige Zuweisungsregel An CI-Supportgruppezuweisen ist im Basissystem enthalten, das der CI- SupportgruppeTestergebnisse zuweist. Standardmäßig inaktiv.

    Die von den Zuweisungsregeln festgelegten Zuweisungsgruppen werden von den Korrekturaufgabenregeln verwendet, um Besitzer zu Korrekturaufgaben ( RTs ) zuzuweisen.

    Testergebnisse werden automatisch zugewiesen

    Es gibt drei verschiedene Möglichkeiten, Testergebnisse mit Zuweisen mitzuzuweisen:
    • Zuweisungsgruppe: Mit dieser Option können Sie eine der vorhandenen Now Platform® -Anwendergruppen auswählen.
    • Zuweisungsgruppenfeld: Mit dieser Option können Sie ein beliebiges Zuweisungsgruppenfeld auswählen, das in der Tabelle cmdb_ci verfügbar ist. Standardmäßig werden die folgenden drei Gruppenfelder angezeigt:
      • Keine: Gibt an, dass für dieses Pflichtfeld kein Standardwert vorhanden ist
      • Konfigurationselement: Genehmigungsgruppe
      • Konfigurationselement: Zuweisungsgruppe
      • Konfigurationselement: Supportgruppe
    • Skript: Mit dieser Option können Sie die Bedingungen mithilfe eines Skripts definieren. Diese Option erfordert Kenntnisse in der Codierung oder fortgeschrittenen ServiceNow®.
    Weitere Informationen zum Erstellen von Zuweisungsregeln finden Sie unter Erstellen oder bearbeiten Sie Konfigurations-Compliance -Zuweisungsregeln.

    Mit der Rolle sn_vulc.remediation_owner können Sie Testergebnisse und Korrekturaufgaben anzeigen und aktualisieren, die ihnen oder ihren Zuweisungsgruppen zugewiesen sind. Um die Module anzuzeigen, navigieren Sie zu Alle > Konfigurations-Compliance > Testergebnisse > Meine offenen Testergebnisse, oder Konfigurations-Compliance > Korrekturaufgaben > Meine offenen Aufgabenan.

    Die Rolle sn_vulc.remediation_owner kann direkt einem Benutzer zugewiesen werden oder wird automatisch zugewiesen, wenn Sie einem Benutzer die Rolle itil zuweisen.

    Bewertungsprozess für Zuweisungsregeln

    Wenn ein neues Testergebnis importiert oder nach dem Schließen erneut geöffnet wird, werden die Zuweisungsregeln dafür ausgewertet. Die Zuweisungsregeln werden nach dem CI-Abgleich und der Berechnung der Risikopunktzahl ausgewertet. Ein Testergebnis wird nur beim ersten Import und wenn eine Regel geändert wird, automatisch ausgewertet, es sei denn, sie wird nach dem Schließen erneut geöffnet. Sie können Regeln nach Änderungen manuell erneut anwenden.

    Der folgende Prozess wird für jedes neue oder erneut geöffnete Testergebnis verwendet:
    • Für jede Zuweisungsregel für Testergebnisse wird das Testergebnis mit dem Zuweisungsfilter verglichen, wobei die Regel niedrigster Ordnung zuerst ist.
    • Wenn die Bedingung erfüllt ist, wird das Testergebnis einer Zuweisungsgruppe zugewiesen. Die Suche wird beendet.
    • Wenn die Bedingungen keine Übereinstimmung unter allen Regeln finden, bleibt das Testergebnis nicht zugewiesen.

    Zuweisungsregeln werden erneut angewendet

    Wenn Sie eine Zuweisungsregel ändern, klicken Sie auf die Schaltfläche Changes anwenden auf der Listenseite für Zuweisungsregeln, um alle geänderten Regeln für alle aktiven offenen Testergebnisse mit Ausnahme der manuell zugewiesenen Regeln erneut auszuführen.
    Hinweis:
    Manuell erstellte Zuweisungen werden durch die Zuweisungsregeln nicht neu bewertet.
    Die geplante Aufgabe [Reapply all assignment rules] ist standardmäßig inaktiv. Wenn diese Option aktiviert ist, werden alle offenen Testergebnisse für alle aktiven Regeln mit Ausnahme der manuell zugewiesenen ausgewertet. Sie kann täglich, wöchentlich, monatlich, regelmäßig, einmal oder bei Bedarf ausgeführt werden.
    Wichtig:
    Als Administrator und Analyst können Sie die neuesten Zuweisungen für ausgewählte Testergebnisse unter Vulnerability Manager Workspaceabrufen. Diese Methode ist effizienter als das erneute Anwenden der Zuweisungsregeln für alle Testergebnisse in der UI klassisch, was ein zeitaufwändiger Prozess ist. Weitere Informationen finden Sie unter Bewerten Sie die Korrektureigenschaften der Datensätze in neu Vulnerability Manager Workspace.

    Zuweisungsregeln und Korrekturaufgabenzuweisung

    Normalerweise weisen Sie Ihre Korrekturaufgabe (RT) derselben Zuweisungsgruppe zu wie die darin enthaltenen Testergebnisse. Das ist es, was die Regeln für Korrekturaufgaben standardmäßig tun.

    Wenn Ihre RT-Gruppierungen beispielsweise nach Configuration Item-Klasse erfolgen, kann die erstellte Korrekturaufgabe nach den verschiedenen Zuweisungsgruppen aufgeschlüsselt werden. Eine Oracle Database-TRG kann der Gruppe 1 und eine Oracle Database-TRG der Gruppe 2 zugewiesen werden.

    Wenn die Zuweisungsgruppe auf der Ebene der Korrekturaufgabe geändert wird, werden alle Testergebnisse in dieser Korrekturaufgabe, die dieselbe Zuweisungsgruppe aufweisen, auf die neue Zuweisungsgruppe aktualisiert. Die Testergebnisse werden als manuell zugewiesen markiert und können nicht für weitere Regelauswertungen geeignet sein.