CI-Suchregeln werden in erneut angewendet Application Vulnerability Response
Sie können Ihre Suchregeln für Configuration Item (CI) erneut anwenden, um vorhandene CIs (gescannte Anwendungen und Produktmodelle) für erkannte Anwendungsdatensätze zu aktualisieren.
Eine Suchregel wird erneut angewendet
Wenn Sie die CI-Suchregeln erneut anwenden, werden alle aktivierten Regeln auf vorhandene erkannte Anwendungen angewendet. Das Aktualisieren der erkannten Anwendungsdatensätze kann einige Zeit in Anspruch nehmen.
Um die Regeln erneut auf vorhandene erkannte Anwendungen anzuwenden, navigieren Sie zu und wählen Sie Änderungen übernehmen aus.
Hinweis:
Ab v25.0.3 von Application Vulnerability Responsewird die neue Regel für das automatische Schließen des Typs „CI außer Betrieb genommen“ eingeführt, um die angreifbaren Elemente und Erkennungen im Zusammenhang mit außer Betrieb genommenen CIs zu schließen.
Suchziel festlegen
Standardmäßig ist die Systemeigenschaft sn_vul.use_product_model aktiviert (auf truefestgelegt). Abhängig davon, wie die Systemeigenschaft für die Datensätze der CI-Suchregel festgelegt ist, werden erkannte Anwendungsdatensätze wie folgt aktualisiert:
- Wenn das Feld Wert auf truefestgelegt ist, ist das Produktmodell das Suchziel für CI-Suchregeln, und erkannte Anwendungen werden mit den Produktmodellen aktualisiert.
- Wenn das Feld Wert auf falsefestgelegt ist, ist Configuration Item (gescannte Apps) das Suchziel, und erkannte Anwendungen werden mit den Configuration Items (gescannte Anwendungen) aktualisiert.
So ändern Sie die Systemeigenschaft sn_vul.use_product_model so, dass Konfigurationselemente als Ziel verwendet werden:
- Navigieren Sie als Benutzer mit der Rolle sn_vul.app_sec_manager zu
- Suchen Sie sn_vul.use_product_model.
- Öffnen Sie den Datensatz.
- Legen Sie das Feld Typ auf den Wert falsefest.
- Wählen Sie Aktualisieren.
Wenn Sie diese Systemeigenschaft zurücksetzen, müssen Sie Ihre Regeln ändern, damit die Suchziele mit der Einstellung der Systemeigenschaft übereinstimmen. Wenn Sie beispielsweise die Systemeigenschaft zurücksetzen, sodass Sie das Configuration Item als Ziel verwenden, suchen Sie die Regeln, die das Suchziel als Configuration Item festlegen.
- Aktivieren Sie für diese Regeln das Kontrollkästchen Aktiv, und wählen Sie Aktualisierenaus.
- Suchen Sie die Regeln, die das Produktmodell als Ziel verwenden, und deaktivieren Sie sie, indem Sie das Kontrollkästchen Aktiv deaktivieren und Aktualisierenwählen.
Wenn Sie eine neue Suchregel erstellen, legen Sie das Suchziel für die Regel im Regelformular fest. Weitere Informationen finden Sie unter Erstellen Sie eine CI-Suchregel.