Configurar regras de tarefa de correção de OT

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Para tarefas de correção criadas no Industrial Espaço, atualize as regras de tarefa de correção existentes para impedir que itens vulneráveis importados adicionem automaticamente dispositivos de OT.

    Antes de Iniciar

    Função necessária: sn_vul.manage_group_rules ou sn_vul.vulnerability_admin

    Quando itens vulneráveis são importados, eles podem ser adicionados a tarefas de correção com base nas regras de tarefa de correção configuradas. Se você usar Resposta a vulnerabilidades para redes de TI e OT, deverá modificar uma configuração se agrupar itens de vulnerabilidade para correção de forma diferente entre as redes de TI e OT. Resposta a vulnerabilidades para tecnologia operacional fornece um exemplo de registro de regra de tarefa de correção que é carregado com dados de demonstração para demonstrar como impedir que vulnerabilidades de rede de OT sejam agrupadas automaticamente.

    Configure qualquer Regra de tarefa de correção nova ou existente com base em sua estratégia de correção:
    • Se sua estratégia de correção for criar automaticamente tarefas de correção somente para vulnerabilidades em seu ambiente de TI, adicione a seguinte condição a cada regra de tarefa de correção existente para excluir vulnerabilidades de OT:
      • Item de configuração . Detalhes do dispositivo de OT = está vazio
    • Se sua estratégia de correção for criar automaticamente tarefas de correção para todos os itens vulneráveis de OT, crie uma regra apropriada.
    Figura 1. Amostra enviada com dados de demonstração de OT VR: Regra da tarefa de correção - Vulnerabilidade (excluir OT)

    Regra de tarefa de correção

    Procedimento

    1. Navegar até Resposta a vulnerabilidades > Administração > Regras de tarefa de correção.
    2. Selecione o nome da regra que você deseja atualizar.
      • Defina as regras de forma que todos os itens vulneráveis de um grupo sejam corrigidos pela mesma equipe, pela mesma ação de correção e pelo mesmo intervalo de tempo. Por exemplo, agrupe por item vulnerável "Grupo de atribuição", "Vulnerabilidade" e IC "Usado para" (por exemplo, Produção, preparação, desenvolvimento) se esses ambientes tiverem janelas de manutenção diferentes.
      • Para obter mais informações sobre regras de tarefa de correção, consulte Espaços de resposta a vulnerabilidades.
      • Para obter mais informações sobre tarefas de correção, consulte Explorar o espaço de correção de TI.