Erstellen oder bearbeiten Sie Zielregeln für die Anwendungskorrektur

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Fördern Sie die zeitnahe Korrektur von Schwachstellen mit hohem Risiko, indem Sie eine Korrekturzielregel auf der Ebene des angreifbaren Elements (AVI) einrichten.

    Vorbereitungen

    Erforderliche Rolle: App-Sec-Manager-Gruppe

    Hinweis:
    Im Lieferumfang des Basissystems sind drei Korrekturzielregeln enthalten.
    • Regel für die Einstufung kritischer Risiken
    • Regel für die Einstufung weniger kritischer Risiken
    • Regel für die Einstufung mittlerer bis hoher Risiken

    Diese Regeln sind standardmäßig inaktiv. Wenn Sie eines bearbeiten möchten, anstatt ein neues zu erstellen, denken Sie daran, vor dem Speichern das KontrollkästchenAktiv zu aktivieren.

    Prozedur

    1. Navigieren zu Alle > Application Vulnerability Response > Administration > Nachbesserungszielregeln.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die entsprechenden Felder im Formular aus.
      Feld Beschreibung
      Name Name der Regel.
      Ziel (Tage) Geben Sie die Anzahl der Tage an, innerhalb derer die AVIs seit dem letzten Öffnen korrigiert werden sollen.
      V17.1: Ziel ab (Datum) Datum, ab dem die Ziel-SLAs berechnet werden. Sie können nur das Datums- oder das Datums- und Uhrzeittypfeld angeben. Der Standardwert ist Zuletzt geöffnetes Datum. Informationen zum Anpassen der Werte für dieses Feld finden Sie unter KB1185029.
      Aktiv Standardmäßig ist die Checkbox Aktiv aktiviert, was bedeutet, dass die Korrekturzielregel aktiv ist. Wenn diese Checkbox deaktiviert ist, gilt diese Regel nicht für neue AVIs, die im System erstellt werden.
      Benachrichtigen (Tage vor dem Fälligkeitsdatum) Anzahl der Tage vor der angestrebten Korrekturzeit, für die eine Erinnerung festgelegt werden soll. Das mit diesem Wert berechnete Benachrichtigungsdatum wird verwendet, um den Korrekturstatus und die Farbcodierung anzuzeigen. Wenn das Datum vor dem Benachrichtigungsdatum liegt, lautet der Korrekturstatus „In Ausführung“. Wenn das Benachrichtigungsdatum überschritten ist und das Korrekturzieldatum erreicht ist, wird der Status als „Ziel erreicht“ angezeigt.
      Hinweis:
      Wenn dieses Feld auf 0 festgelegt ist, wird nur die Benachrichtigung „Ziel verfehlt “ festgelegt.
      Regel gilt für Wählen Sie mithilfe des Bedingungsfilters die Kriterien für die Anwendung der Regel auf die AVIs aus. Um Auswirkungen auf die Leistung zu vermeiden, testen Sie Ihre Bedingungen im vollständigen Produktionsmaßstab. Mit Tests können Sie bestimmen, wie lange die Ausführung der Aufgabe „ Korrekturziele evaluieren “ unter Berücksichtigung der Bedingungen und der Größe Ihres Configuration Management Database (CMDB)dauert.
      Aktualisierungsverlauf
      Aktivitäten Wird für die erstmalige Erstellung einer Regel nicht verwendet. Anschließend werden hier Systemarbeitsnotizen protokolliert.
    4. Klicken Sie auf Absenden.
      Diese Regel wird bei der nächsten Ausführung der geplanten Aufgabe Evaluate remediation targetswirksam. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird oder wenn in der Listenansicht der Korrekturzielregeln die Schaltfläche Änderungen übernehmen verwendet wird. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird. Weitere Informationen zur regelmäßigen Aufgabe und zum Anwenden von Änderungen finden Sie unter, Automatisieren Sie die Nachverfolgung von Korrekturzielen in Application Vulnerability Response.