CI-Änderungen für erkannte Elemente

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Wenn sich ein Konfigurationselement (CI) für ein erkanntes Element (DI) ändert, werden die betroffenen Erkennungen und angreifbaren Elemente (VIS) aktualisiert. Die Risikopunktzahl, Zuweisungsregeln, Gruppenregeln und Korrekturzielregel werden neu bewertet.

    Ab v24.0.6 von Vulnerability Response, Sie können die Aktualisierungen eines CI in der Tabelle „erkanntes Element“ anzeigen. Informationen, einschließlich des vorherigen CI, des aktualisierten CI und des Anwenders, der die Änderungen vorgenommen hat, werden in der zugehörigen Liste Audit-Verlauf dokumentiert.

    Wenn ein VI mit derselben Schwachstelle und demselben CI vorhanden ist, werden die Erkennungen mit dem vorhandenen VI aktualisiert, und das aktuelle VI wird mit dem Substatus als geschlossen Ungültiges CI . Arbeitsnotizen werden aus den folgenden Gründen hinzugefügt:
    • Wenn Erkennungen von einem VI in ein anderes verschoben werden.
    • Wenn ein doppeltes VI geschlossen wird.

    Wenn Sie das CI für das vorhandene VI nicht aktualisieren möchten, legen Sie die Eigenschaft fest sn_sec_cmn.Update_on_ci_Change Bis Falsch . Wenn sich dann ein CI ändert, wird ein neues VI erstellt, und das vorhandene wird als geschlossen Ungültiges CI .

    Der Standardwert der Eigenschaft sn_sec_cmn.Update_on_ci_Change Ist Wahr .