Afficher l’état de l’exécution de l’importation de l’intégration NVD (base de données de vulnérabilité nationale)

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Utilisez la liste connexe Exécutions d’intégration de vulnérabilité pour vérifier le succès de vos exécutions d’intégration, localiser les problèmes et éclairer vos décisions de correction.

    Avant de commencer

    Pour afficher l’état de l’exécution de l’importation de l’intégration NVD :

    Rôle requis : sn_vul.vulnerability_admin ou Gestionnaire App-Sec

    Pourquoi et quand exécuter cette tâche

    Au cours de l’exécution de l’intégration, plusieurs processus sont générés et les données sont reçues sous forme de pages. Chaque processus peut contenir une ou plusieurs entrées de file d’attente d’importation avec des données jointes dans les pages. Ces entrées doivent traiter les données dans le délai d’une heure. Toutefois, si la taille de la charge utile est importante, le temps de traitement peut dépasser une heure ou être bloqué, ce qui entraîne une erreur de délai d’expiration de l’intégration. L’intégration continue de traiter les données malgré l’erreur de délai d’expiration.

    Pour éviter cette mauvaise communication, à partir de la version 18.2.4 de , des horodatages (intervalles de Réponse aux vulnérabilitésmise à jour) sont envoyés périodiquement pour indiquer si la file d’attente est active et traite des données. Le champ Dernier enregistrement traité de la page Entrée de file d’attente d’importation est mis à jour en fonction du nombre d’enregistrements créés ou mis à jour par la file d’attente d’importation. Si une entrée de file d’attente d’importation dépasse la limite de temps d’une heure, le système vérifie le champ Dernier enregistrement traité pour voir s’il date également de plus d’une heure. Le dernier enregistrement traité datant de plus d’une heure indique que l’entrée de file d’attente d’importation est bloquée et qu’elle a expiré pour éviter tout retard supplémentaire dans le traitement.
    Remarque :
    Le champ Dernier enregistrement traité est mis à jour en fonction de ce qui est défini dans les propriétés système suivantes :
    • sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
    • sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.

    Procédure

    1. Si vous n’utilisez pas le tableau de l’état d’exécution de l’intégration NVD, Accédez à Tout > Vulnerability Response ou Application Vulnerability Response > Administration > Intégrations.
    2. Sélectionnez un lien pour une intégration.
    3. Sélectionnez la liste connexe Exécutions d’intégration de vulnérabilité .
    4. Vérifiez que toutes les importations ont réussi.
      Les causes les plus courantes d’un échec d’exécution sont les suivantes :
      • Interruption du réseau.
      • Un problème dans le transfert des données entraînant des données corrompues pendant la transformation.
      Si l’une de ces conditions est réunie, sélectionnez Exécuter maintenant et réexécutez l’intégration.