CI-Changes für erkannte Elemente
Wenn sich ein Configuration Item (CI) für ein erkanntes Element (DI) ändert, werden die betroffenen Erkennungen und angreifbaren Elemente (VIs) aktualisiert. Die Risikopunktzahl, Zuweisungsregeln, Gruppenregeln und die Korrekturzielregel werden neu ausgewertet.
Wenn ein VI mit derselben Schwachstelle und demselben CI vorhanden ist, werden die Erkennungen mit dem vorhandenen VI aktualisiert und das aktuelle VI wird mit dem
Substatus ungültigesCI geschlossen. Arbeitsnotizen werden aus folgenden Gründen hinzugefügt:- Wenn Erkennungen von einem VI in ein anderes verschoben werden.
- Wenn ein doppeltes AEs geschlossen wird
Wenn Sie das CI für das vorhandene VI nicht aktualisieren möchten, legen Sie die Eigenschaft sn_sec_cmn.update_on_ci_change auf falsefest. Wenn sich dann ein CI ändert, wird ein neues VI erstellt und das vorhandene als ungültigesCI geschlossen.
Der Standardwert der Eigenschaft sn_sec_cmn.update_on_ci_change ist true.