アプリケーション脆弱性管理 内のフィルタリング

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • 算出とアサインルールは、[条件ビルダー] を使用して作成されたインポート時の条件を使用します。各レコードはこうしたフィルターを使用して評価されるため、基準を変更するとパフォーマンスに影響する場合があります。

    ベースシステムに含まれるルールと算出は、パフォーマンスが最適化されています。ルールや算出の編集または作成には注意が必要であり、ServiceNowアプリケーション脆弱性対応 の両方の専門知識が必要になる場合があります。そのため、いくつかのガイダンスが利用可能です。

    サブクラスフィールドに基づくフィルタリングの回避

    一部のテーブルは拡張をサポートしています。CMDB CI [cmdb_ci] テーブルはその一部です。cmdb_ci_hardware や cmdb_ci_computer などのテーブルは、このテーブルを拡張します。親テーブルにないフィールドに基づいてフィルタリングを行う場合、そのフィルターのビルドと評価に費用を要する場合があります。
    図 : 1. 条件フィルタードロップダウンメニュー
    条件フィルタードロップダウンメニューの例

    たとえば、 構成アイテム > コスト コスト構成アイテムのクラスフィールドであり、サブクラスフィールドではないため、パフォーマンスに悪影響を与えることはありません。クラスフィールドでのフィルタリングの例

    構成アイテム > コンピューターただし、別のフィールド (この場合は Operating System) へのドット連結を必要とするサブクラスです。このプロセスには何ミリ秒もかかる場合があり、何百万のもの脆弱性一致アイテムをインポートする場合、すぐに累積してしまい、パフォーマンスに影響を与えます。サブクラスフィールドでのフィルタリングの例
    注:
    [contains] 条件の使用はワイルドカード検索に似ており、パフォーマンスに影響を与える可能性があります。可能な場合は [次の値に等しい] を使用する方が効率的です。