Configurer la fermeture automatique des détections périmées

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Le paramètre Fermer automatiquement les éléments vulnérables périmés vous aide à nettoyer les éléments vulnérables (VIT) anciens et périmés qui n’ont pas été trouvés récemment par vos intégrations tierces.

    Avant de commencer

    Rôle requis : admin

    Pourquoi et quand exécuter cette tâche

    Ces détections obsolètes résultent très probablement d’une correction ciblée pour un VIT à risque critique, traitant également plusieurs VIT supplémentaires à faible criticité qui peuvent encore être à l’état « ouvert ». Le passage de ces VIT à l’état Fermé réduit le nombre d’éléments vulnérables actifs et de groupes de vulnérabilité dans votre Now Platform instance.

    Procédure

    1. Accédez à la Tous > Réponse aux vulnérabilités > Administration > Configuration de fermeture automatique.

      Le formulaire de configuration de fermeture automatique s’affiche.

    2. Pour le champ Fermer automatiquement les éléments périmés en fonction de , sélectionnez Dernières détections trouvées dans la liste.
      Remarque :

      La dernière analyse des appareils ne s’applique pas aux scanners OT.

    3. Pour activer le module, cochez la case Actif pour le sélectionner.
    4. Dans le champ Il y a jours , entrez l’âge des VIT anciens et périmés dans le nombre de jours que vous souhaitez fermer.

      La valeur par défaut est de 90 jours. Vous pouvez entrer n’importe quelle valeur positive pour le nombre de jours. Cette valeur est utilisée pour correspondre à une date de dernière détection fournie par Microsoft Defender pour IoT. Avec 90 et les derniers éléments vulnérables détectés , tous les éléments vulnérables non détectés au cours des 90 derniers jours sont automatiquement fermés.

    5. Sélectionnez Mettre à jour.