Application Vulnerability Response Beispiele für Regel für Korrekturaufgaben
Ein Beispiel für eine Regel für Korrekturaufgaben mit dem Bedingungsgenerator.
Eine Regel für Korrekturaufgaben mit Schwachstelle, Produktmodell, IP-Adresse und Zuweisungsgruppe
- Legen Sie im Bedingungsgenerator für einen neuen Datensatz die Bedingung als fest Und geben Sie eine bekannte Schwachstelle ein.
Schwachstellen werden aus den Integrationen Nation Vulnerability Database (NVD) und Common Weakness Enumeration (CWE) importiert, wie in beschrieben Application Vulnerability Response konfigurieren.
- Wählen Sie im Abschnitt Gruppieren nach die Option aus Angreifbares Anwendungselement Für Gruppieren Sie angreifbare Anwendungselemente aus Feld.
- Wählen Sie im Feld Verwenden die Option aus Zuweisungsgruppe .
Verwenden Sie Zuweisungsregeln, um automatisch festzulegen Zuweisungsgruppe Feld zur Verwendung in Ihrer Korrekturaufgabenregel. Sie können eine mit der Anwendung bereitgestellte Regel verwenden oder eigene Zuweisungsregeln einrichten. Weitere Informationen finden Sie unter Weisen Sie angreifbare Anwendungselemente in zu Application Vulnerability Response Automatisch.
- Wählen Sie eine andere Bedingung aus, z. B. Konfigurationselement für angreifbare Anwendungselemente im Angreifbares Anwendungselement von gruppieren Feld und IP-Adresse oder Produktmodell in Verwenden Feld.
- Wählen Sie im Abschnitt „Zuweisung“ für Feld „Korrekturaufgabe zuweisen“ die Option aus Feld „Gruppieren nach“ .
- Wählen Sie im Feld Gruppieren nach die Option aus Zuweisungsgruppe .
Wie in diesem Abschnitt beschrieben, weist diese Auswahl angreifbare Elemente verschiedenen Gruppen basierend auf den Bedingungen zu, die Sie im Abschnitt „Gruppieren nach“ festgelegt haben. Obwohl Avis die Schwachstelle gemeinsam nutzen, werden sie basierend auf dem CI-Produktmodell oder nach IP-Adresse verschiedenen Gruppen zugewiesen.
- Wählen Sie Aus Übermitteln Um Ihre Regel zu speichern.