Arbeiten mit stillgelegten Konfigurationselementen
Stillgelegte Konfigurationselemente (CIs) werden in den Status „stillgelegt“, „archiviert“ oder „gelöscht“ verschoben Configuration Management Database (CMDB). Vulnerability ResponseEnthält angreifbare Elemente (VIS), die aus CIs bestehen. Wenn der Status eines CI auf „stillgelegt“ aktualisiert wird, werden die zugehörigen VIS mit dem Substatus „CI stillgelegt“ geschlossen.
Hinweis:
Wenn die CMDB den Lebenszyklusphasenstatus eines CI in „stillgelegt“ ändert, können Sie die zugehörigen VIS automatisch schließen. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.Beginnend mit v25.0.3 von Vulnerability Response, Wird eine neue Regel für das automatische Schließen „CI außer Betrieb genommen“ eingeführt, um die angreifbaren Elemente und Erkennungen im Zusammenhang mit stillgelegten CIs zu schließen.
Das stillgelegte CI wird schließlich archiviert oder endgültig aus gelöscht CMDB.
Auswirkung der Stilllegung der CIs:
- Auswirkung auf erkannte Elemente: Wenn das CI stillgelegt wird, wird das zugehörige erkannte Element (DI) als „CI stillgelegt“ markiert.
- Auswirkung auf angreifbare Elemente: Wenn der Status eines DI auf „CI außer Betrieb genommen“ aktualisiert wird, wird das zugehörige VI geschlossen, und der Abschnitt „Notizen“ wird automatisch aktualisiert.Hinweis:Der Status eines DI wird automatisch auf „CI außer Betrieb genommen“ aktualisiert, wenn der Lebenszyklusstatus eines CI aktualisiert wird. Andererseits wird der Status eines VI nur auf „Geschlossen“ aktualisiert, wenn die Option ist VIS, die mit stillgelegten CIs verknüpft sind, automatisch schließen Option ist aktiviert. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.
Die geplante Aufgabe Close detections/VIs for decommissioned CIsWird täglich für die aktualisierten DIS ausgeführt. Wenn die Konfigurationsoption für das automatische Schließen für stillgelegte CIs aktiviert ist, identifiziert sie die DI, die ein stillgelegtes CI enthält, und schließt das zugehörige VI mit dem Substatus „stillgelegtes CI“. Wenn alle VIS in einer Korrekturaufgabe geschlossen sind und ihr Substatus „CI stillgelegt“ ist, wird die Korrekturaufgabe auch mit dem Substatus „Abgebrochen“ geschlossen. Navigieren Sie zu , um die stillgelegten VIS anzuzeigen an.
Hinweis:
Wenn ein CI vom Status „stillgelegt“ in den ursprünglichen Status zurückwechselt, wird auch der Eintrag „erkannte Elemente“ aktualisiert. VIS werden automatisch geöffnet, wenn Daten erneut vom Scanner erfasst werden.