Atualizando classe de IC para ativos de nuvem incompatíveis
A partir do Vulnerability Response v20.0, você pode categorizar os ativos de nuvem incompatíveis dos scanners Qualys, Rapid7 e Tenable em hardware não classificado usando a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled.
Esta propriedade do sistema com falso como valor padrão é enviada com o sistema de base. Ele classifica os ativos de nuvem incompatíveis em uma classe de hardware não classificado (cmdb_ci_unclassed_hardware) ou recurso de nuvem (cmdb_ci_cmp_resource) para as integrações que reúnem ativos de infraestrutura e de nuvem.
A partir da Vulnerability Response v20.0, a coluna Tipo de ativo é adicionada à tabela Integrações de terceiros (sn_sec_int_integration) para identificar as integrações que oferecem suporte a ativos de infraestrutura e de nuvem. A coluna Tipo de ativo tem o valor Híbrido para os scanners que geram ativos de infraestrutura e de nuvem. Por exemplo, as integrações Qualys, Rapid7 e Tenable têm o valor como Híbrido na coluna Tipo de ativo.
- Para a nova instalação de Vulnerability Response v20.0 e superior, todos os ativos de nuvem incompatíveis são categorizados em:
- Classe de hardware não classificada por padrão.
- ClasseRecursos de nuvem, se você alterar a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled para verdadeiro.
- Para atualizações para Vulnerability Response v20.0:
- Se houver ativos na classe Recurso de nuvem, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como verdadeira para que os ativos de nuvem incompatíveis continuem a ser adicionados à classe Recurso de nuvem (cmdb_ci_cmp_resource).
- Caso contrário, a propriedade do sistema sn_sec_cmn.unmatched_cloud_resource_enabled será definida como falsa para que os ativos de nuvem incompatíveis sejam categorizados na classe de hardware sem classificação.