Arbeiten mit stillgelegten Konfigurationselementen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Außer Betrieb genommene Konfigurationselemente (CIs) werden in den Status „stillgelegt“, „archiviert“ oder „gelöscht“ verschoben Configuration Management Database (CMDB). Vulnerability Response Enthält angreifbare Elemente (VIS), die aus CIs bestehen. Wenn der Status eines CI auf „stillgelegt“ aktualisiert wird, werden die zugehörigen VIS mit dem Substatus „CI außer Betrieb genommen“ geschlossen.

    Hinweis:
    Ab v25.0.3 von Vulnerability Response, Wird eine neue Regel für das automatische Schließen „CI außer Betrieb genommen“ eingeführt, um die angreifbaren Elemente und Erkennungen im Zusammenhang mit außer Betrieb genommenen CIs zu schließen.
    Wenn die CMDB den Status der Lebenszyklusphase eines CI in „stillgelegt“ ändert, können Sie die zugehörigen VIS automatisch schließen. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.

    Das stillgelegte CI wird schließlich archiviert oder endgültig aus dem gelöscht CMDB.

    Auswirkung der Stilllegung der CIs:
    • Auswirkung auf erkannte Elemente: Wenn das CI stillgelegt wird, wird das zugehörige erkannte Element (DI) als „CI außer Betrieb genommen“ markiert.
    • Auswirkung auf angreifbare Elemente: Wenn der Status eines DI auf „CI außer Betrieb genommen“ aktualisiert wird, wird das zugehörige VI geschlossen, und der Abschnitt „Notizen“ wird automatisch aktualisiert.
      Hinweis:
      Der Status eines DI wird automatisch auf „CI außer Betrieb genommen“ aktualisiert, wenn der Lebenszyklusstatus eines CI aktualisiert wird. Andererseits wird der Status eines VI nur dann auf „Geschlossen“ aktualisiert, wenn der VIS, die mit stillgelegten CIs verknüpft sind, automatisch schließen Option ist aktiviert. Weitere Informationen zum automatischen Schließen der zugehörigen VIS finden Sie unter Schließen Sie angreifbare Elemente im Zusammenhang mit stillgelegten CIs automatisch.
    Die geplante Aufgabe Close detections/VIs for decommissioned CIsWird täglich für die aktualisierte DIS ausgeführt. Wenn die Konfigurationsoption für das automatische Schließen für stillgelegte CIs aktiviert ist, identifiziert sie den DI, der ein stillgelegtes CI enthält, und schließt das zugehörige VI mit dem Substatus „CI außer Betrieb genommen“. Wenn alle VIS in einer Korrekturaufgabe geschlossen sind und ihr Substatus „CI außer Betrieb genommen“ lautet, wird die Korrekturaufgabe auch mit dem Substatus „Abgebrochen“ geschlossen. Um die außer Betrieb genommenen VIS anzuzeigen, navigieren Sie zu Vulnerability Response > Angreifbare Elemente > Außer Betrieb genommenan.
    Hinweis:
    Wenn ein CI vom Status „stillgelegt“ in den ursprünglichen Status zurückversetzt wird, wird auch der Eintrag „erkannte Elemente“ aktualisiert. VIS werden automatisch geöffnet, wenn Daten erneut vom Scanner erfasst werden.