Resolvendo itens de configuração duplicados em Controle de posturas de segurança
Resolver entradas duplicadas para itens de configuração (ICs) em seu Configuration Management Database garante que você obtenha auditorias precisas com o. SPC políticas.
Visão geral de itens de configuração duplicados
Em determinados casos, suas origens de descoberta de ativos, ou seja, seus produtos do conector do Service Graph (SGC), importam dados de ativos que podem criar entradas duplicadas no Configuration Management Database (CMDB) para ativos (itens de configuração). Esses registros de IC duplicados ocorrem quando dois ou mais ativos são listados no CMDB com os mesmos nomes, mas as referências do CMDB são diferentes.
Um exemplo pode ser um ativo nomeado por seu endereço IP, 10.0.2.11 , Listado duas vezes na tabela Dados do CMDB 360 [cmdb_multisource_data]. Uma entrada para 10.0.2.11 Está listado na coluna de referência do CMDB como 10.0.2.11 e outro é listado como 10.0.65.159 . Esses ativos podem ser da mesma origem da Descoberta, um produto SGC ou podem ser de duas ou mais origens da Descoberta. Em ambos os casos, para evitar problemas com as políticas de SPC e seus inventários de ativos, você deve remover os ICs duplicados.
Identificar e remover itens de configuração duplicados
Você pode identificar ICs duplicados filtrando na coluna Nome na tabela [sn_sec_spc_core_asset_cache] e observando quais ativos têm o mesmo nome.
Se você identificar duplicatas, o Desduplicação de IC O processo incorpora um modelo de desduplicação que você deve publicar, uma propriedade do sistema que você ativa e um trabalho agendado que remove ICs duplicados na tabela Ativos em cache do SPC [sn_sec_spc_core_asset_cache]. O processo remove duplicatas e preserva o registro de IC mestre ou canônico que tem a maioria dos itens relacionados.