Utiliser des éléments de configuration mis hors service
Les éléments de configuration (CI) désactivés passent à l’état Mis hors service, Archivé ou Supprimé dans le Base de données de gestion des configurations (CMDB). Réponse aux vulnérabilités contient des éléments vulnérables (VI) qui sont constitués de CI. Lorsque l’état d’un CI est mis à jour sur Hors service, les VI associés sont fermés avec le sous-état « CI désactivé ».
Remarque :
Si la CMDB modifie l’état de l’étape du cycle de vie d’un CI en mis hors service, vous pouvez choisir de fermer automatiquement les VI associés. Pour plus d’informations sur la fermeture automatique des VI associés, reportez-vous à la section Fermer automatiquement les éléments vulnérables associés aux CI hors service.À partir de la version 25.0.3 de , une nouvelle règle de Réponse aux vulnérabilitésfermeture automatique « CI désactivé » est introduite pour fermer les éléments vulnérables et les détections associés aux CI désactivés.
Le CI mis hors service est finalement archivé ou définitivement supprimé du CMDB.
Impact de la mise hors service des CI :
- Impact sur les éléments découverts : Lorsque le CI est mis hors service, l’élément détecté (DI) connexe est marqué comme « CI désactivé ».
- Impact sur les éléments vulnérables : Lorsque l’état d’un élément de données est mis à jour sur « CI désactivé », l’élément vulnérable associé est fermé et la section Notes est automatiquement mise à jour.Remarque :L’état d’un élément de données est automatiquement mis à jour sur « CI désactivé » à chaque fois que l’état du cycle de vie d’un CI est mis à jour. D’autre part, l’état d’un VI est mis à jour sur Fermé uniquement lorsque l’option Fermer automatiquement les VI liés aux CI hors service est activée. Pour plus d’informations sur la fermeture automatique des VI associés, reportez-vous à la section Fermer automatiquement les éléments vulnérables associés aux CI hors service.
La tâche Close detections/VIs for decommissioned CIs planifiée est exécutée quotidiennement pour les éléments de données mis à jour. Si l’option de configuration de fermeture automatique est activée pour les CI hors service, elle identifie le DI contenant un CI désactivé et ferme le VI connexe avec le sous-état « CI désactivé ». Si tous les VI d’une tâche de rattrapage sont fermés et que leur sous-état est CI désactivé, la tâche de rattrapage est également fermée avec le sous-état « Annulé ». Pour afficher les VI mis hors service, accédez à .
Remarque :
Si un CI revient à l’état d’origine à partir de l’état « Mis hors service », l’entrée « Éléments détectés » est également mise à jour. Les VI sont automatiquement ouverts lorsque les données sont à nouveau ingérées à partir du scanner.