Arbeiten mit stillgelegten Konfigurationselementen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Stillgelegte Konfigurationselemente (CIs) werden in den Status „stillgelegt“, „archiviert“ oder „gelöscht“ verschoben Configuration Management Database (CMDB). Vulnerability ResponseEnthält angreifbare Elemente (VIS), die aus CIs bestehen. Wenn der Status eines CI auf „stillgelegt“ aktualisiert wird, werden die zugehörigen VIS mit dem Substatus „CI stillgelegt“ geschlossen.

    Hinweis:
    Beginnend mit v25.0.3 von Vulnerability Response, Wird eine neue Regel für das automatische Schließen „CI außer Betrieb genommen“ eingeführt, um die angreifbaren Elemente und Erkennungen im Zusammenhang mit stillgelegten CIs zu schließen.
    Wenn die CMDB den Lebenszyklusphasenstatus eines CI in „stillgelegt“ ändert, können Sie die zugehörigen VIS automatisch schließen. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.

    Das stillgelegte CI wird schließlich archiviert oder endgültig aus gelöscht CMDB.

    Auswirkung der Stilllegung der CIs:
    • Auswirkung auf erkannte Elemente: Wenn das CI stillgelegt wird, wird das zugehörige erkannte Element (DI) als „CI stillgelegt“ markiert.
    • Auswirkung auf angreifbare Elemente: Wenn der Status eines DI auf „CI außer Betrieb genommen“ aktualisiert wird, wird das zugehörige VI geschlossen, und der Abschnitt „Notizen“ wird automatisch aktualisiert.
      Hinweis:
      Der Status eines DI wird automatisch auf „CI außer Betrieb genommen“ aktualisiert, wenn der Lebenszyklusstatus eines CI aktualisiert wird. Andererseits wird der Status eines VI nur auf „Geschlossen“ aktualisiert, wenn die Option ist VIS, die mit stillgelegten CIs verknüpft sind, automatisch schließen Option ist aktiviert. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.
    Die geplante Aufgabe Close detections/VIs for decommissioned CIsWird täglich für die aktualisierten DIS ausgeführt. Wenn die Konfigurationsoption für das automatische Schließen für stillgelegte CIs aktiviert ist, identifiziert sie die DI, die ein stillgelegtes CI enthält, und schließt das zugehörige VI mit dem Substatus „stillgelegtes CI“. Wenn alle VIS in einer Korrekturaufgabe geschlossen sind und ihr Substatus „CI stillgelegt“ ist, wird die Korrekturaufgabe auch mit dem Substatus „Abgebrochen“ geschlossen. Navigieren Sie zu , um die stillgelegten VIS anzuzeigen Vulnerability Response > Angreifbare Elemente > Außer Betrieb genommenan.
    Hinweis:
    Wenn ein CI vom Status „stillgelegt“ in den ursprünglichen Status zurückwechselt, wird auch der Eintrag „erkannte Elemente“ aktualisiert. VIS werden automatisch geöffnet, wenn Daten erneut vom Scanner erfasst werden.