Defina configurações de trabalho em segundo plano em Resposta a vulnerabilidades
Defina quantas tarefas você deseja executar simultaneamente para um determinado trabalho em segundo plano. Você também pode definir o trabalho para importar partições de dados para que as tarefas sejam concluídas com mais rapidez e facilidade e usem menos recursos do sistema. Você também pode cancelar um trabalho se determinar que ele está sendo executado por muito tempo.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_admin ou Gerentes de vulnerabilidades com a função granular sn_sec_cmn.manage_background_job
Consulte a seção abaixo das etapas para obter um exemplo.
Procedimento
- Navegar até Tudo > Operações de segurança > Configurações de trabalho em segundo plano.
- Na coluna Nome, clique em um registro para abri-lo.
-
Edite os campos.
Campo Descrição Nome Nome do trabalho. ID da configuração Somente leitura. ID exclusivo usado para identificar o trabalho. Capacidade de trabalho em segundo plano Escolha um. - Partição e simultaneidade habilitadas - Um trabalho com um tempo de execução longo pode ser dividido e o trabalho pode ser executado em paralelo com outro trabalho do mesmo tipo.
- Simultaneidade habilitada - O trabalho pode ser executado em paralelo com outro trabalho do mesmo tipo.
- Cancelamento habilitado - O trabalho pode ser cancelado.
- Simultaneidade e cancelamento habilitados - O trabalho pode ser executado em paralelo com outro trabalho e ser cancelado.
- Partição, simultaneidade e cancelamento habilitados - Um trabalho com um tempo de execução longo pode ser dividido, o trabalho pode ser executado em paralelo com outro trabalho do mesmo tipo e o trabalho pode ser cancelado.
- Nenhum(a)
Threads simultâneos máximos Este campo será exibido somente se a simultaneidade for compatível.
Insira o número máximo de trabalhos que você deseja que esta configuração execute em paralelo. Por padrão, o número de trabalhos agendados compatíveis com sua instância é 10. Você pode reduzir este valor se acreditar que pode usar ou ter recursos do sistema inferiores disponíveis para executar seus trabalhos em segundo plano.
Ativo Habilite ou desabilite o trabalho Se um trabalho estiver desabilitado, você não poderá criar trabalhos desse tipo. Os trabalhos existentes na fila não serão processados.
Habilitar partição Este campo será exibido somente se o particionamento for compatível. Esta opção permite limitar e definir o número de itens que este trabalho pode processar de uma só vez. O campo Tamanho da partição também é exibido.
Se você deixar este campo desabilitado, os trabalhos em segundo plano que oferecem suporte ao particionamento processarão todos os itens em sua instância com este trabalho.
Tamanho da partição Este campo será exibido somente se o particionamento for compatível. O padrão é 10 000 itens.
Insira um valor para o número de itens por bloco de dados que você deseja que este trabalho processe. Esta opção está disponível para trabalhos que processam um grande número de registros, como VIS, tarefas de correção, resultados de testes e grupos de resultados de testes.
Script de execução Exibe o processador de trabalho usado para executar este trabalho. Um método padrão para trabalhos que oferecem suporte ao particionamento é fornecido. Cancelar Este campo só será exibido se o cancelamento de trabalho for compatível. Esta opção é compatível com trabalhos que processam itens descobertos e reaplicam regras de IC. -
Clique em Atualizar para salvar suas mudanças.
Consulte o exemplo a seguir para saber como verificar os resultados das mudanças de configuração.Há duas configurações de trabalho de regras de destino de correção incluídas com a aplicação, uma para itens vulneráveis e uma para itens vulneráveis da aplicação:
- Reaplicar regras de destino de correção (VIT)
- Reaplicar regras de destino de correção (AVIT)
-
Para definir essas configurações, navegue até Operações de segurança > Configurações de trabalho em segundo plano e clique em Reaplicar regras de destino de correção (VIT) para abrir o registro do trabalho de configuração.
Por exemplo, digamos que você saiba que tem pouco mais de 300 VIS.
- No registro de trabalho de configuração em aberto, altere o valor Tamanho da partição de 4 . 10 .
-
Navegar até Resposta a vulnerabilidades > Regras de meta da correção, Localize a regra de correção de vulnerabilidade Reaplicar que você alterou, selecione o registro na lista e clique em Aplicar mudanças Para reavaliar suas regras de destino para seu VIS existente.
O trabalho Reaplicar regras de correção de vulnerabilidade (VIT) está enfileirado.
-
Clique em Exibir status Link para exibir o registro do trabalho em segundo plano e verificar se os trabalhos estão enfileirados, conforme mostrado na imagem a seguir.
Para este exemplo, 31 trabalhos são criados para processar regras de destino para 307 VIS (máximo de 10 itens por trabalho). Esses trabalhos são trabalhos secundários do trabalho em segundo plano primário. Os trabalhos secundários processam os registros sequencialmente.
Quando todos os trabalhos são concluídos com sucesso, os campos são atualizados no registro Trabalho em segundo plano.
- Navegue até seus itens vulneráveis e verifique se eles refletem sua nova mudança de regra.