Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch
Wenn Configuration Management Database (CMDB)Ändert den Status der Lebenszyklusphase eines Konfigurationselements (Configuration Item, CI) in „stillgelegt“. Sie können die zugehörigen angreifbaren Elemente (VIS) und Erkennungen automatisch schließen.
Vorbereitungen
Erforderliche Rolle: sn_vul.admin
Warum und wann dieser Vorgang ausgeführt wird
Beginnend mit v22.0 von Vulnerability Response, Um die zugehörigen VIS und Erkennungen automatisch zu schließen, müssen Sie die Systemeigenschaft aktivieren sn_vul_cmn.auto_close_vis_linked_retired_cisDient zum automatischen Schließen von VIS, die stillgelegten CIs zugeordnet sind. Um die Option zu aktivieren, legen Sie das Wertfeld auf „1“ fest. Um die Option zu deaktivieren, legen Sie das Wertfeld auf „0“ fest.
Während eines Upgrades, wenn die Systemeigenschaft sn_vul_cmn.auto_close_vis_linked_retired_cisIst in v21.0 von ausgewählt Vulnerability Response, Dann bleibt der Wert „1“. Wenn diese Option aktiviert ist, werden alle neuen oder vorhandenen VIS und Erkennungen, die für dasselbe CI gemeldet werden, automatisch erstellt oder mit dem Status „Geschlossen“ aktualisiert. Dies basiert auf der Asset-ID in der Scanner-Nutzlast und dem Status des Eintrags „erkannte Elemente“. Weitere Informationen zu den Auswirkungen stillgelegter CIs finden Sie unter Arbeiten mit stillgelegten Konfigurationselementen
an.- Der Status eines DI wird immer dann auf „CI außer Betrieb genommen“ aktualisiert, wenn der Lebenszyklusstatus eines CI aktualisiert wird. Andererseits wird der Status eines VI nur dann auf „Geschlossen“ aktualisiert, wenn der VIS, die mit stillgelegten CIs verknüpft sind, automatisch schließen Option ist aktiviert.
- Die im folgenden Verfahren bereitgestellten Informationen gelten nur für Versionen vor v22.0 von Vulnerability Response. Ab v22.0 von Vulnerability Response, Sie haben die Möglichkeit, zusätzliche Suchoptionen zu konfigurieren. Weitere Informationen finden Sie unter Erstellen Sie Regeln für das automatische Schließen.