Doppelte Konfigurationselemente in werden aufgelöst Sicherheitsstatus-Überwachung
Durch das Auflösen doppelter Einträge für Konfigurationselemente (Configuration Items, CIs) in Ihrer Konfigurationsmanagement-Datenbank wird sichergestellt, dass Sie genaue Audits mit erhalten SSÜ Richtlinien.
Übersicht über doppelte Konfigurationselemente
In bestimmten Fällen importieren Ihre Asset-Discovery-Quellen, d. h. Ihre Service Graph Connector-Produkte (SGCs), Asset-Daten, die möglicherweise doppelte Einträge in Ihrer Configuration Management Database (CMDB) für Assets (Konfigurationselemente) erstellen. Diese doppelten CI-Datensätze treten auf, wenn zwei oder mehr Assets in Ihrer CMDB mit denselben Namen aufgeführt sind, die CMDB-Referenzen jedoch unterschiedlich sind.
Ein Beispiel könnte ein Asset sein, das nach seiner IP-Adresse benannt wird. 10.0.2.11 , Die zweimal in der Tabelle „CMDB 360-Daten“ [cmdb_Multisource_Data] aufgeführt ist. Ein Eintrag für 10.0.2.11 Ist in der CMDB-Referenzspalte als aufgeführt 10.0.2.11 , Und eine weitere wird als aufgeführt 10.0.65.159 . Diese Assets können aus derselben Discovery-Quelle, einem SGC-Produkt, oder aus zwei oder mehr Discovery-Quellen stammen. Um in beiden Fällen Probleme mit SPC-Richtlinien und Ihren Asset-Beständen zu vermeiden, müssen Sie die doppelten CIs entfernen.
Identifizieren und Entfernen doppelter Konfigurationselemente
Sie können doppelte CIs identifizieren, indem Sie nach der Spalte Name in der Tabelle [sn_sec_spc_Core_Asset_Cache] filtern und notieren, welche Assets denselben Namen haben.
Wenn Sie Duplikate identifizieren, wird der CI-Deduplizierung Der Prozess enthält eine Deduplizierungsvorlage, die Sie veröffentlichen müssen, eine Systemeigenschaft, die Sie aktivieren, und eine geplante Aufgabe, die doppelte CIs in der Tabelle „zwischengespeicherte SPC-Assets“ [sn_sec_spc_Core_Asset_Cache] entfernt. Der Prozess entfernt Duplikate und behält den Master- oder kanonischen CI-Datensatz mit den am meisten zugehörigen Elementen bei.