Konfigurieren Sie Regeln für OT-Korrekturaufgaben
Für Korrekturaufgaben, die in erstellt werden Industriell Arbeitsbereich, Aktualisieren Sie vorhandene Regeln für Korrekturaufgaben, um zu verhindern, dass importierte angreifbare Elemente OT-Geräte automatisch hinzufügen.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_Group_rules oder sn_vul.Vulnerability_admin
Wenn angreifbare Elemente importiert werden, können sie basierend auf konfigurierten Regeln für Korrekturaufgaben zu Korrekturaufgaben hinzugefügt werden. Wenn Sie verwenden Vulnerability Response Sowohl für IT- als auch OT-Netzwerke müssen Sie eine Konfiguration ändern, wenn Sie Schwachstellenelemente für die Korrektur zwischen IT- und OT-Netzwerken unterschiedlich gruppieren. Operational Technology Vulnerability Response Stellt einen Beispieldatensatz für eine Korrekturaufgabenregel bereit, der mit Demodaten geladen wird, um zu demonstrieren, wie OT-Netzwerkschwachstellen von der automatischen Gruppierung ausgeschlossen werden können.
- Wenn Ihre Korrekturstrategie darin besteht, automatisch Korrekturaufgaben nur für Schwachstellen in Ihrer IT-Umgebung zu erstellen, fügen Sie jeder vorhandenen Regel für Korrekturaufgaben die folgende Bedingung hinzu, um OT-Schwachstellen auszuschließen:
- Konfigurationselement . OT-Gerätedetails = Ist leer
- Wenn Ihre Korrekturstrategie darin besteht, automatisch Korrekturaufgaben für alle angreifbaren OT-Elemente zu erstellen, erstellen Sie eine entsprechende Regel.