古い検出の自動クローズの設定

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • [古い脆弱性一致アイテムの自動クローズ (Auto-Close Stale Vulnerable Items)] 設定は、サードパーティ統合によって最近検出されなかった古い脆弱性一致アイテム (VIT) をクリーンアップするのに役立ちます。

    始める前に

    必要なロール:admin

    このタスクについて

    これらの古い検出は、重大なリスク VIT をターゲットとした修復に起因する可能性が高く、まだ「オープン」ステータスである可能性のある複数の重要度の低い VIT にも対処しています。これらの VIT を [クローズ済み ] に移動すると、インスタンス内のアクティブな脆弱性一致アイテムと脆弱性グループの数が減少します Now Platform

    手順

    1. 移動先 すべて > 脆弱性対応 > 管理 > 自動クローズ構成.

      [自動クローズ構成] フォームが表示されます。

    2. [ 古いアイテムの自動クローズ基準] フィールドで、[ リストで最後に検出された検出 ] を選択します。
      注:

      最後にスキャンされたデバイスは、OT スキャナーには適用されません。

    3. モジュールを有効にするには、[ アクティブ ] チェックボックスをオンにしてオンにします。
    4. [日前] フィールドに、クローズする日数で古い VIT の経過時間を入力します。

      デフォルトは 90 日です。日数には任意の正の値を入力できます。この値は、 から Microsoft Defender for IoT提供された最終検出日との照合に使用されます。[90] と [前回検出された脆弱性一致アイテム (Vulnerable items last detected last detected )] が表示されている場合、過去 90 日間に検出されなかった脆弱性一致アイテムは自動的にクローズされます。

    5. [更新] を選択します。