Configurer le calculateur de déploiement des risques de vulnérabilité OT
Utilisez le calculateur de déploiement des risques de vulnérabilité OT pour calculer le score de risque des appareils OT à chaque niveau du modèle d’équipement. Le score de risque global est déployé sur l’entité du modèle d’équipement parent.
Avant de commencer
- Calculez le score de risque pour toutes les entités de modèle d’équipement en exécutant la tâche planifiée.Remarque :Le calcul du score de risque pour toutes les entités de modèle d’équipement ne concerne que l’exécution ultérieure de la tâche de calendrier quotidienne.
- Vérifiez que la colonne Service Populator de la liste des entités de modèles d’équipement est définie sur OTDynamicManualServicePopulator en accédant à . Si elle est définie sur d’autres valeurs, vous devez exécuter la tâche à la Update ISA entity service populator demande :
- Accédez à la .
- Sélectionnez la tâche Update ISA entity service populator.
- Sélectionnez Exécuter maintenant.
Remarque :Si la colonne Remplisseur de service ne figure pas dans la liste des entités de modèles d’équipement, vous pouvez l’ajouter en personnalisant la liste. Pour plus d'informations, consultez Personalize a list. - Rôle requis : sn_vul.vulnerability_admin
Pourquoi et quand exécuter cette tâche
Pour cette étape, consultez Calculateurs de déploiement de vulnérabilité avec le calculateur de vulnérabilité OT fourni avec les données de démonstration de l’application Réponse aux vulnérabilités de technologie opérationnelle .
Pour plus d’informations, consultez Calculateurs de déploiement de la réponse aux vulnérabilités.
Pour calculer le score de risque pour l’entité du modèle d’équipement, configurez les poids de ces champs :
- Score de risque maximal des éléments vulnérables (VIT) associés à l’entité du modèle d’équipement.
- Score de risque moyen des VIT associés à l’entité du modèle d’équipement.
- Nombre d’éléments vulnérables par entité de modèle d’équipement.
Procédure
- Accédez à la .
- Dans la liste Calculateurs de déploiement de vulnérabilité, sélectionnez Déploiement de l’entité du modèle d’équipement.
- Si nécessaire, dans la section Poids cumulés, mettez à jour le poids de chaque critère.
- Sélectionnez Mettre à jour.
Que faire ensuite
Vous pouvez maintenant calculer le risque associé à un niveau pour vos entités de modèle d’équipement.
- Calculez le déploiement des risques pour toutes les entités de modèle d’équipement :
- Accédez à la .
- Sélectionnez Réponse aux vulnérabilités de technologie opérationnelle.
- Dans la section Calcul du déploiement du risque, sélectionnez la tâche de configuration du déploiement du risque.
- Sélectionnez Configurer.
- Suivez les étapes décrites dans la configuration guidée.
- Configurer la Risk Rollup for VITs by Equipment Model Entity tâche planifiée :
- Accédez à la .
- Sélectionnez Réponse aux vulnérabilités de technologie opérationnelle.
- Dans la section Calcul du déploiement du risque, sélectionnez la tâche de calendrier quotidien pour la tâche de déploiement du risque.
- Sélectionnez Configurer.
- Suivez les étapes décrites dans la configuration guidée.Remarque :Par défaut, la tâche est définie pour s’exécuter quotidiennement. Vous pouvez modifier cela pour l’adapter à vos besoins professionnels en modifiant les champs Exécuter, Fuseau horaire et Heure .
- Configurez les entités pour le déploiement du score de risque :
- Accédez à la .
- Sélectionnez Réponse aux vulnérabilités de technologie opérationnelle.
- Dans la section Calcul du cumul de risque, sélectionnez la tâche Définir toutes les entités pour le déploiement du score de risque.
- Sélectionnez Configurer.
- Suivez les étapes décrites dans la configuration guidée.
- Pour éviter d’obtenir un score et une évaluation de risque erronés pour les tâches de remédiation, modifiez le champ Table dans l’enregistrement de déploiement Appareils OT sans site affecté :
- Accédez à la .
- Dans le champ Exécuter le script , ajoutez le script suivant.
var gr = new GlideRecord('sn_vul_rollup'); gr.get('sys_id','24973dc4939e42900b1566f4548918eb'); gr.table = 'sn_ot_metric'; gr.update(); - Sélectionnez Exécuter le script.
- Pour vérifier la valeur du champ Table dans l’enregistrement Déploiement des appareils OT sans site affecté et exécuter la tâche planifiée, accédez à .
- Sélectionnez l’enregistrement de déploiement Appareils OT sans site affecté .
- Assurez-vous que le champ Table est défini sur Mesure OT [sn_ot_metric].
- Exécuter la tâche planifiée.
Une fois la tâche exécutée, les scores et évaluations de risque VIT corrects sont déployés sur les tâches de rattrapage.