Résolution des éléments de configuration en double dans Contrôle de la posture de sécurité

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • La résolution des entrées en double pour les éléments de configuration (CI) dans votre base de données de gestion des configurations vous assure d’obtenir des audits précis avec vos SPC politiques.

    Vue d’ensemble des éléments de configuration en double

    Dans certains cas, vos sources de découverte d’actifs, c’est-à-dire vos produits Service Graph Connector (SGC), importent des données d’actif susceptibles de créer des entrées en double dans votre Base de données de gestion des configurations (CMDB) pour les actifs (éléments de configuration). Ces enregistrements de CI en double se produisent lorsque deux actifs ou plus sont répertoriés dans votre CMDB avec les mêmes noms, mais que les références CMDB sont différentes.

    Par exemple, une ressource nommée par son adresse IP, 10.0.2.11, qui est répertoriée deux fois dans la table Données CMDB 360 [cmdb_multisource_data]. Une entrée pour 10.0.2.11 est répertoriée dans la colonne de référence CMDB sous le numéro 10.0.2.11, et une autre sous le numéro 10.0.65.159. Ces actifs peuvent provenir de la même source de découverte, d’un produit SGC ou de deux sources de découverte ou plus. Dans les deux cas, pour éviter les problèmes liés aux politiques SPC et à vos inventaires d’actifs, vous devez supprimer les CI en double.

    Identification et suppression des éléments de configuration en double

    Vous pouvez identifier les CI en double en filtrant la colonne Nom de la table [sn_sec_spc_core_asset_cache] et en notant quels actifs portent le même nom.

    Si vous identifiez des doublons, le processus de déduplication de CI intègre un modèle de déduplication que vous devez publier, une propriété système que vous activez et une tâche planifiée qui supprime les CI en double dans la table Actifs SPC mis en cache [sn_sec_spc_core_asset_cache]. Le processus supprime les doublons et préserve l’enregistrement de CI maître ou canonique qui contient le plus d’éléments connexes.