Mise à jour de la classe CI pour les actifs cloud sans correspondance
Réponse aux vulnérabilités À partir de la version 20.0, vous pouvez classer les actifs cloud sans correspondance des scanners , Rapid7 et Tenable dans Matériel non classé à l’aide de Qualys la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système.
Cette propriété système dont la valeur par défaut est false est fournie avec le système de base. Il classe les actifs cloud sans correspondance dans une classe de matériel (cmdb_ci_unclassed_hardware) ou de ressource dans le cloud () non classée (cmdb_ci_cmp_resource) pour les intégrations qui intègrent à la fois des actifs d’infrastructure et des actifs cloud.
Réponse aux vulnérabilités À partir de la version 20.0, la colonne Type d’actif est ajoutée dans la table Intégrations tierces (sn_sec_int_integration) pour identifier les intégrations qui prennent en charge à la fois l’infrastructure et les actifs cloud. La colonne Type d’actif contient la valeur Hybride pour les scanners qui intègrent à la fois des actifs d’infrastructure et des actifs cloud. Par exemple, Qualys les intégrations , Rapid7 et Tenable ont la valeur Hybride dans la colonne Type d’actif.
- Pour les nouvelles installations de Réponse aux vulnérabilités la version 20.0 et supérieure, tous les actifs cloud sans correspondance sont classés dans les catégories suivantes :
- Classe de matériel non classée par défaut.
- Classe des ressources dans le cloud , si vous changez la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système sur true.
- Pour les mises à niveau vers la Réponse aux vulnérabilités version 20.0 :
- Si la classe de ressources cloud contient des actifs, la propriété système sn_sec_cmn.unmatched_cloud_resource_enabled est définie sur vrai afin que les actifs cloud sans correspondance continuent de s’ajouter à la classe de ressources cloud (cmdb_ci_cmp_resource).
- Dans le cas contraire, la propriété système sn_sec_cmn.unmatched_cloud_resource_enabled est définie sur faux, de sorte que les actifs cloud sans correspondance sont classés dans la classe Matériel non classé .