Erstellen oder bearbeiten Sie Zielregeln für Anwendungskorrekturen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Beschleunigen Sie die Behebung von Schwachstellen mit hohem Risiko rechtzeitig, indem Sie eine Korrekturzielregel auf Ebene von anwendungsangreifbaren Elementen (Application Angreifbare Elemente, AVI) einrichten.

    Vorbereitungen

    Erforderliche Rolle: App-Sec-Manager-Gruppe

    Hinweis:
    Das Basissystem wird mit drei Korrekturzielregeln geliefert.
    • Regel Für Kritische Risikobewertung
    • Regel Für Weniger Kritische Risikobewertung
    • Regel für mittlere bis hohe Risikobewertung

    Diese Regeln sind standardmäßig inaktiv. Wenn Sie eine bearbeiten möchten, anstatt eine neue zu erstellen, überprüfen Sie die Aktiv Feld vor dem Speichern.

    Prozedur

    1. Navigieren zu Alle > Application Vulnerability Response > Administration > Korrekturzielregelnan.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die entsprechenden Felder im Formular aus.
      Feld Beschreibung
      Name Name der Regel.
      Ziel (Tage) Geben Sie die Anzahl der Tage an, innerhalb derer Avis seit dem letzten Öffnen korrigiert werden soll.
      V17.1: Ziel von (Datum) Datum, ab dem die Ziel-SLAs berechnet werden. Sie können nur die Felder für Datum oder Datum und Uhrzeit angeben. Der Standardwert ist das Datum der letzten Öffnung. Informationen zum Anpassen der Werte für dieses Feld finden Sie unter KB1642413 .
      Aktiv Standardmäßig ist Aktiv Das Kontrollkästchen ist aktiviert, was bedeutet, dass die Korrekturzielregel aktiv ist. Wenn dieses Kontrollkästchen deaktiviert ist, gilt diese Regel nicht für neue Avis, die im System erstellt wurden.
      Benachrichtigen (Tage vor dem Fälligkeitsdatum) Anzahl der Tage vor der angestrebten Korrekturzeit, bis eine Erinnerung festgelegt werden soll. Das mit diesem Wert berechnete Benachrichtigungsdatum wird verwendet, um den Korrekturstatus und die Farbcodierung anzuzeigen. Wenn das Datum vor dem Benachrichtigungsdatum liegt, lautet der Korrekturstatus „in Flug“. Wenn das Benachrichtigungsdatum überschritten und vor dem Korrekturzieldatum liegt, wird der Status als näheres Ziel angezeigt.
      Hinweis:
      Wenn dieses Feld auf 0 festgelegt ist, wird nur ein festgelegt Ziel Verfehlt Benachrichtigung ist festgelegt.
      Regel gilt für Wählen Sie mit dem Bedingungsfilter die Kriterien für die Anwendung der Regel auf Avis aus. Um Auswirkungen auf die Leistung zu vermeiden, testen Sie Ihre Bedingungen im gesamten Produktionsbereich. Mit Tests können Sie bestimmen, wie lange der ist Bewerten Sie Korrekturziele Die Ausführung des Auftrags erfordert die Bedingungen und die Größe Ihres Configuration Management Database (CMDB).
      Aktualisierungsverlauf
      Aktivitäten Für die anfängliche Erstellung einer Regel nicht verwendet. Anschließend werden Systemarbeitsnotizen hier protokolliert.
    4. Klicken Sie auf Absenden.
      Diese Regel tritt bei der nächsten Ausführung der geplanten Aufgabe in Kraft. Evaluate remediation targets. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird oder wenn verwendet wird Änderungen Anwenden Schaltfläche in der Listenansicht „Korrekturzielregeln“. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird. Für weitere Informationen zur geplanten Aufgabe und Änderungen Anwenden Siehe , Automatisieren Sie die Nachverfolgung von Korrekturzielen in Application Vulnerability Response.