CI-Klasse für nicht abgeglichene Cloud-Assets wird aktualisiert

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Ab Vulnerability Response v20.0 können Sie die nicht abgeglichenen Cloud-Assets aus den Scannern Qualys, Rapid7 und Tenable mithilfe der Systemeigenschaft sn_sec_cmn.unmatched_cloud_resource_enabled in nicht klassifizierte Hardware kategorisieren.

    Diese Systemeigenschaft mit dem Standardwert „ false “ ist im Lieferumfang des Basissystems enthalten. Sie klassifiziert die nicht abgeglichenen Cloud-Assets in eine Klasse für nicht klassifizierte Hardware (cmdb_ci_unclassed_hardware) oder Cloud-Ressource (cmdb_ci_cmp_resource) für die Integrationen, die sowohl Infrastruktur- als auch Cloud-Assets einbeziehen.

    Ab Vulnerability Response v20.0 wird die Spalte „Asset-Typ“ in der Tabelle „Drittpartei-Integrationen“ (sn_sec_int_integration) hinzugefügt, um die Integrationen zu identifizieren, die sowohl Infrastruktur- als auch Cloud-Assets unterstützen. Die Spalte „Asset-Typ“ hat den Wert Hybrid für die Scanner, die sowohl Infrastruktur- als auch Cloud-Assets einbeziehen. Beispiel: Qualys, Rapid7- und Tenable-Integrationen haben den Wert Hybrid in der Spalte „Asset-Typ“.

    • Bei der Neuinstallation von Vulnerability Response v20.0 und höher werden alle nicht abgeglichenen Cloud-Assets wie folgt kategorisiert:
      • Standardmäßignicht klassifizierte Hardwareklasse.
      • KlasseCloud-Ressourcen, wenn Sie die Systemeigenschaft sn_sec_cmn.unmatched_cloud_resource_enabled in trueändern.
    • Für Upgrades auf Vulnerability Response v20.0:
      • Wenn sich in der Cloud-Ressourcenklasse Assets befinden, wird die Systemeigenschaft „ sn_sec_cmn.unmatched_cloud_resource_enabled “ auf „true“ festgelegt, sodass die nicht abgeglichenen Cloud-Assets weiterhin der Cloud-Ressourcenklasse (cmdb_ci_cmp_resource) hinzugefügt werden.
      • Andernfalls wird die Systemeigenschaft „ sn_sec_cmn.unmatched_cloud_resource_enabled “ auf „false“ festgelegt, sodass die nicht abgeglichenen Cloud-Assets in die Klasse „Nicht klassifizierte Hardware“ kategorisiert werden.
    Hinweis:
    Wenn Sie den Wert der Systemeigenschaft sn_sec_cmn.unmatched_cloud_resource_enabled ändern, stellen Sie sicher, dass nicht abgeglichene Konfigurationselemente in der zuvor anvisierten CI-Klasse gelöscht werden, und wenden Sie die Suchregeln erneut an. Weitere Informationen zum Löschen vorhandener CIs und zum erneuten Anwenden von CI-Suchregeln, damit die neuen CIs in der richtigen Klasse erstellt werden, finden Sie unter KB1533376.