Reavaliando as exceções dos registros selecionados no Vulnerability Manager Workspace

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 3 min. de leitura
  • Em Vulnerability Manager Workspace, Quando você avalia as regras de exceção de um conjunto de registros no modal Reavaliar e atualizar as propriedades de correção, seu status de adiamento e Até a data de adiamento são atualizados de acordo com as regras de exceção mais recentes.

    Cenários

    Você pode se deparar com os seguintes cenários ao avaliar as exceções de um conjunto selecionado de registros no modal Reavaliar e atualizar as propriedades de correção no Vulnerability Manager Workspace:

    Cenário 1: Quando os registros selecionados já são adiados manualmente e correspondem à condição de uma regra de exceção, esses registros permanecem no estado adiado sem mudanças.

    Cenário 2: Quando os registros selecionados correspondem à condição nas regras de exceção e esses registros estão em um estado não adiado (como Aberto, Em revisão, Em investigação), esses registros são adiados até a data definida na regra de exceção.

    Cenário 3: Quando os registros selecionados já estão no estado Adiado (que são adiados usando a regra de exceção A), eles permanecem no estado Adiado nos seguintes cenários:
    • a regra de exceção expira e os registros não correspondem à condição
    • a regra de exceção expira e os registros correspondem à condição
    • A regra de exceção A expira e os registros correspondem à condição de outra regra de exceção B.
    Cenário 4: Considere que os registros são adiados usando uma regra de exceção. Quando você altera a condição da regra de exceção para que o estado adiado dos registros não seja mais válido e, em seguida, reavalie as regras de exceção para esses registros:
    • Os registros são movidos para o estado Aberto
    • Os campos Até data, Data de adiamento, Contagem de adiamento e outros campos são atualizados.

    Considere que você está avaliando as exceções para os seguintes itens vulneráveis do host (Vits)

    Considere a regra de exceção com os seguintes detalhes:
    Tabela 1. Detalhes da regra de exceção
    Campo Descrição Valor
    Nome Nome da regra de exceção. Adiando Vits críticos
    Válido de Data a partir da qual esta regra está ativa para adiar o IVs. 20-08-2024
    Válido até Data a partir da qual a tarefa de correção para de aceitar novos IVs. 30-11-2024
    Motivo Motivo para criar esta regra de exceção. Risco aceito
    Grupo de atribuição Grupo ao qual a tarefa de correção que foi criada para rastrear os IVs adiados está atribuída. Grupo de correção 1
    Informação adicional Informações adicionais que o solicitante deseja fornecer ao aprovador. Essas informações são preenchidas no campo de descrição da tarefa de correção. Esta regra foi criada para adiar os Vits críticos automaticamente.
    Condição Condição do filtro para os IVs que podem ser definidos durante o processamento dos IVs. Classificação de risco igual a 5 - Crítico
    Executar em dados existentes Opção que permite executar esta regra em dados existentes na primeira vez em que esta regra é executada. Sim
    Estado Estado da regra de exceção. Aprovada
    Ordem de execução Ordem exclusiva para cada regra de exceção. 100
    Adiado até Data até quando os VULs e IVs são adiados. Nesta data, o VUL criado é encerrado, todos os IVs são movidos para fora do grupo e as regras do grupo são reaplicadas. 2024-12-23 16:10:29
    A tabela a seguir mostra como o estado muda quando as regras de exceção são reavaliadas para vários Vits simultaneamente:
    Tabela 2. Registros para os quais as exceções são reavaliadas
    Número de VIT Estado Classificação de risco Estado atualizado após reavaliar as exceções -1 Até a data - 1
    VIT120067 Abertos(as) 2 - Baixo(a) Abertos(as) -
    VIT120068 Em revisão 3 – Médio Em revisão -
    VIT120069 Sob Investigação 5 - Crítico Adiado 2024-12-23 16:10:29
    VIT120070 Adiado 5 - Crítico Adiado 2024-12-23 16:10:29
    VIT120071 Adiado 2 - Baixo(a) Adiado 2024-10-02 16:10:29 (adiado manualmente)
    VIT120072 Encerrado(a) 5 - Crítico Encerrado(a) -
    Quando a condição na regra de exceção anterior é modificada para Classificação de risco: 2 - Baixo e. Adiado até foi modificado para 2024-12-31 14:10:23 os registros são atualizados da seguinte forma:
    Tabela 3. Registros para os quais as exceções são reavaliadas
    Número de VIT Estado atualizado após reavaliar as exceções -1 Classificação de risco Estado atualizado após reavaliar as exceções - 2 até a data - 2
    VIT120067 Abertos(as) 2 - Baixo(a) Adiado 2024-12-31 14:10:23
    VIT120068 Em revisão 3 – Médio Em revisão -
    VIT120069 Adiado 5 - Crítico Adiado 2024-12-23 16:10:29
    VIT120070 Adiado 5 - Crítico Adiado 2024-12-23 16:10:29
    VIT120071 Adiado 2 - Baixo(a) Adiado (nenhuma mudança no estado) 2024-10-02 16:10:29 (Nenhuma mudança na data Até)
    VIT120072 Encerrado(a) 5 - Crítico Encerrado(a) -