Konfigurations-Compliance Übersicht über Zuweisungsregeln

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Definieren Sie die Kriterien, nach denen Testergebnisse automatisch einer Zuweisungsgruppe zur Korrektur zugewiesen werden.

    Hinweis:
    Beginnend mit v14.9 von Konfigurations-Compliance, Die folgenden Begriffe wurden umbenannt:
    Tabelle : 1. Änderungen in der Terminologie
    Terminologie vor v14.9 Terminologie v14.9 ab
    Testergebnisgruppe Korrekturaufgabe
    Gruppenregeln Regeln für Korrekturaufgaben
    Richtlinie Testgruppe

    Eine standardmäßige Zuweisungsregel, Der CI-Supportgruppe zuweisen , Ist im Basissystem enthalten, das Testergebnisse zuweist CI-Supportgruppe . Standardmäßig inaktiv.

    Die von den Zuweisungsregeln festgelegten Zuweisungsgruppen werden von verwendet Regeln Für Korrekturaufgaben Zum Zuweisen von Besitzern zu Korrekturaufgaben (RTS).

    Testergebnisse werden automatisch zugewiesen

    Es gibt drei verschiedene Möglichkeiten, Testergebnisse mit zuzuweisen Zuweisen mit :
    • Zuweisungsgruppe: Mit dieser Option können Sie eine der vorhandenen auswählen Now Platform®Anwendergruppen.
    • Zuweisungsgruppenfeld: Mit dieser Option können Sie jedes beliebige Zuweisungsgruppenfeld auswählen, das in der Tabelle „cmdb_ci“ verfügbar ist. Standardmäßig werden die folgenden drei Gruppenfelder angezeigt:
      • Keine: Gibt keinen Standardwert für dieses Pflichtfeld an
      • Konfigurationselement: Genehmigungsgruppe
      • Konfigurationselement: Zuweisungsgruppe
      • Konfigurationselement: Supportgruppe
    • Skript: Mit dieser Option können Sie die Bedingungen mithilfe eines Skripts definieren. Diese Option erfordert Codierung oder erweitert ServiceNow®Fachwissen.
    Siehe Erstellen oder bearbeiten Konfigurations-ComplianceZuweisungsregelnWeitere Informationen zum Erstellen von Zuweisungsregeln.

    Mit der Rolle „sn_vulc.Remediation_owner“ können Sie Testergebnisse und Korrekturaufgaben anzeigen und aktualisieren, die ihnen oder ihren Zuweisungsgruppen zugewiesen sind. Navigieren Sie zum Anzeigen der Module zu Alle > Konfigurations-Compliance > Testergebnisse > Meine offenen Testergebnisse, Oder Konfigurations-Compliance > Korrekturaufgaben > Meine offenen Aufgabenan.

    Die Rolle „sn_vulc.Remediation_owner“ kann einem Anwender direkt zugewiesen werden, oder sie wird automatisch zugewiesen, wenn Sie einem Anwender die itil-Rolle zuweisen.

    Bewertungsprozess für Zuweisungsregel

    Wenn ein neues Testergebnis importiert oder nach dem Schließen erneut geöffnet wird, werden die Zuweisungsregeln dafür ausgewertet. Die Zuweisungsregeln werden nach CI-Abgleich und Berechnungen der Risikopunktzahl ausgewertet. Ein Testergebnis wird nur beim ersten Import und wenn eine Regel geändert wird, automatisch ausgewertet, es sei denn, es wird nach dem Schließen erneut geöffnet. Sie können Regeln nach Änderungen manuell erneut anwenden.

    Der folgende Prozess wird für jedes neue oder erneut geöffnete Testergebnis verwendet:
    • Für jede Testergebnis-Zuweisungsregel wird das Testergebnis mit dem Zuweisungsfilter verglichen, wobei zuerst die Regel für die niedrigste Reihenfolge gilt.
    • Wenn die Bedingung übereinstimmt, wird dem Testergebnis eine Zuweisungsgruppe zugewiesen. Die Suche wird beendet.
    • Wenn die Bedingungen keine Übereinstimmung zwischen allen Regeln finden, bleibt das Testergebnis nicht zugewiesen.

    Zuweisungsregeln werden erneut angewendet

    Wenn Sie eine Zuweisungsregel ändern, verwenden Sie Änderungen Anwenden Schaltfläche auf der Listenseite „Zuweisungsregeln“, um alle geänderten Regeln für alle aktiven offenen Testergebnisse erneut auszuführen, mit Ausnahme der manuell zugewiesenen.
    Hinweis:
    Die Zuweisungsregeln bewerten manuell erstellte Zuweisungen nicht neu.
    Die geplante Aufgabe [ Reapply all assignment rules] Ist standardmäßig inaktiv. Wenn diese Option aktiviert ist, werden alle offenen Testergebnisse anhand aller aktiven Regeln mit Ausnahme der manuell zugewiesenen ausgewertet. Sie kann täglich, wöchentlich, monatlich, regelmäßig, einmal oder bei Bedarf ausgeführt werden.
    Wichtig:
    Als Administrator und Analyst können Sie die neuesten Zuweisungen für ausgewählte Testergebnisse in abrufen Vulnerability Manager Workspace. Diese Methode ist effizienter als die erneute Anwendung der Zuweisungsregeln für alle Testergebnisse in klassischUI, die ein zeitaufwändiger Prozess ist. Weitere Informationen finden Sie unter Bewerten Sie die Korrektureigenschaften der Datensätze in neu Vulnerability Manager Workspace.

    Zuweisungsregeln und Zuweisung von Korrekturaufgaben

    Normalerweise weisen Sie Ihre Korrekturaufgabe (RT) derselben Zuweisungsgruppe wie die darin enthaltenen Testergebnisse zu. Das tun die Regeln für Korrekturaufgaben standardmäßig.

    Wenn Ihre RT beispielsweise nach Konfigurationselementklasse gruppiert, kann die erstellte Korrekturaufgabe durch die verschiedenen Zuweisungsgruppen getrennt werden. Eine Oracle-Datenbank-TRG kann Gruppe 1 und eine Oracle-Datenbank-TRG Gruppe 2 zugewiesen werden.

    Wenn die Zuweisungsgruppe auf Ebene der Korrekturaufgabe geändert wird, werden alle Testergebnisse in dieser Korrekturaufgabe, die dieselbe Zuweisungsgruppe haben, auf die neue Zuweisungsgruppe aktualisiert. Die Testergebnisse werden als manuell zugewiesen markiert und sind nicht für eine weitere Regelauswertung berechtigt.