Filtern in Application Vulnerability Management

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Rechner und Zuweisungsregeln verwenden Bedingungen während des Imports, die mit erstellt wurden Bedingungsgenerator . Änderungen an ihren Kriterien können sich auf die Leistung auswirken, da jeder Datensatz mit diesen Filtern ausgewertet wird.

    Die mit dem Basissystem gelieferten Regeln und Rechner sind für die Leistung optimiert. Das Bearbeiten oder Erstellen von Regeln oder Rechnern ist vorsichtig und erfordert möglicherweise beides ServiceNow Und Application Vulnerability Response Fachwissen. Dennoch sind einige Anleitungen verfügbar.

    Vermeiden Sie das Filtern basierend auf Unterklassenfeldern

    Einige Tabellen unterstützen Erweiterung. Ein Beispiel dafür ist die Tabelle „CMDB-CI“ [cmdb_ci]. Tabellen wie cmdb_ci_Hardware und cmdb_ci_Computer erweitern diese Tabelle. Wenn Sie basierend auf einem Feld filtern, das sich nicht in der übergeordneten Tabelle befindet, kann das Erstellen und Auswerten dieses Filters kostspielig sein.
    Abbildung : 1. Dropdown-Menü „Bedingungsfilter“
    Beispiel für das Dropdown-Menü „Bedingungsfilter“

    Zum Beispiel Filtern nach Konfigurationselement > Kosten Würde die Leistung nicht beeinträchtigen, da Kosten Ist ein Klassenfeld und kein Unterklassenfeld von Konfigurationselement . Filtern nach Beispiel für Klassenfeld

    Konfigurationselement > Computer, Ist jedoch eine Unterklasse, die einen Dot-Walk zu einem anderen Feld erfordert, in diesem Fall Betriebssystem . Dieser Prozess kann viele Millisekunden dauern, die sich schnell summieren, wenn Millionen von angreifbaren Elementen importiert werden, und die Leistung beeinträchtigen. Filtern nach Beispiel für Unterklassenfeld
    Hinweis:
    Die Verwendung der Bedingung [enthält] ist wie eine Platzhaltersuche und kann Auswirkungen auf die Leistung haben. Die Verwendung von [ist] ist, wo immer möglich, effizienter.