Nicht übereinstimmende erkannte Elemente abstimmen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Erstellen Sie eine geplante Aufgabe, um nicht übereinstimmende erkannte Elemente abzugleichen.

    Vorbereitungen

    Erforderliche Rollen: administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Ein angreifbares Element (VI) besteht aus einer Schwachstelle und einem Konfigurationselement (CI). Wenn ein VI erstellt wird, kann das CI, das ihm zum Zeitpunkt der Erstellung hinzugefügt wird, ein veraltetes CI sein. Nicht übereinstimmende CI-Informationen werden nicht abgeglichen, wenn sich die Informationen in der CMDB ändern. Zum Abgleich wenden Sie Suchregeln für Konfigurationselemente (Configuration Item, CI) auf die Elemente an, die sich in einem nicht abgeglichenen Status befinden, wenn die CMDB mit den neuesten CIs aktualisiert wird.

    Sie können einen geplanten Aufgabenbedarf ausführen, um die CI-Übereinstimmungsregel für die erkannten Elemente in einem nicht abgeglichenen Status erneut anzuwenden. Wenn sich das CI nach erneuter Anwendung der Suchregeln ändert, werden die erkannten Elemente mit dem neuen CI aktualisiert. Betroffene Erkennungen und angreifbare Elemente werden ebenfalls aktualisiert. Details finden Sie unter CI-Änderungen für erkannte Elemente.

    Prozedur

    1. Navigieren zu Alle > Security Operations > Nicht Abgeglichene Erkannte Elemente Abgleichenan.
    2. Klicken Sie auf der Seite Hintergrundaufträge auf Erstellen Sie einen Abgleichsauftrag .
    3. Füllen Sie im Formular die Felder aus.
      Hinweis:
      Sie können nur bearbeiten Parameter Feld.
      Tabelle : 1. Formular „Hintergrundauftrag“
      Feld Beschreibung
      Anzahl Eindeutige Auftragsnummer.
      Erstellt von Anwender, der den Auftrag erstellt hat.
      Parameter Parameter zum Abgleichen der nicht übereinstimmenden erkannten Elemente:
      • Grenzwert: Maximale Anzahl erkannter Elemente, die abgeglichen werden sollen. Wenn Sie keinen Wert eingeben, werden 10.000 erkannte Elemente abgeglichen.
      • FirstDiscovereditem: Erstes erkanntes Element, das abgeglichen werden muss. Wenn Sie keinen Wert eingeben, beginnt der Abgleichsprozess mit dem ersten erkannten Element.
      Status Aktueller Status des Hintergrundauftrags.
      Statusbeschreibung Beschreibung des aktuellen Status des Hintergrundauftrags.
      Auftragstyp Typ des Auftrags. Der Wert ist Nicht übereinstimmende erkannte Elemente abgleichen .
      Gestartet um Zeit, zu der der Auftrag gestartet wurde.
      Endete um Zeit, zu der der Auftrag abgeschlossen wurde.
      Auftragsdauer Gesamtzeit, die für den Abschluss des Auftrags benötigt wurde.
      Substatus Substatus für den ausgewählten Status.
      Notizen Anzahl der Datensätze, die verarbeitet wurden.
    4. Klicken Sie auf Absenden.
      Hinweis:
      • Um die Ausführung des Auftrags zu beenden, klicken Sie auf Abbrechen .
      • Sie können nicht übereinstimmende CIs nicht abgleichen oder CI-Suchregeln nicht erneut anwenden, während Sie Hosts oder angreifbare Elemente importieren.
    5. Beginnend mit Vulnerability Response V26.0.11 können Sie „Suchregeln erneut anwenden“ für ausgewählte oder gefilterte Elemente in der Tabellenansicht „erkannte Elemente“ verwenden.
      Hinweis:
      Ab der oben genannten Version wird die geplante Aufgabe „nicht abgeglichene erkannte Elemente abgleichen“ deaktiviert.
    6. Wahlweise: Auswahlvorgang Alle > Security Operations >Wenden Sie Suchregeln erneut an Für ausgewählte oder gefilterte Elemente in der Tabelle „erkannte Elemente“.
      Hinweis:
      Wenn kein Filter angewendet wird, wird die Option erneut anwenden deaktiviert.
      Nach der erneuten Anwendung wird eine Hintergrundauftrags-URL oder eine Fehlermeldung angezeigt, sobald die Integration ausgeführt wird.