Filtern in Vulnerability Response

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Regeln für Korrekturaufgaben, Rechner und Zuweisungsregeln verwenden während des Imports Bedingungen, die mit dem Bedingungsgeneratorerstellt wurden. Änderungen an den Kriterien können sich auf die Leistung auswirken, da jeder Datensatz mit diesen Filtern ausgewertet wird.

    Die im Lieferumfang des Basissystems enthaltenen Regeln und Rechner sind auf Leistung optimiert. Das Bearbeiten oder Erstellen von Regeln oder Rechnern erfordert Sorgfalt und erfordert möglicherweise sowohl ServiceNow - als auch Vulnerability Response -Kenntnisse.

    Vermeiden Sie die Filterung auf Grundlage von Unterklassenfeldern

    Einige Tabellen unterstützen Erweiterungen. Ein Beispiel hierfür ist die CMDB-CI-Tabelle [cmdb_ci]. Tabellen wie „cmdb_ci_hardware“ und „cmdb_ci_computer“ erweitern diese Tabelle. Wenn Sie basierend auf einem Feld filtern, das sich nicht in der übergeordneten Tabelle befindet, kann die Erstellung und Auswertung dieses Filters teuer sein.
    Beispiel für das Dropdown-Menü für Bedingungsfilter.

    Filtern Sie beispielsweise nach Konfigurationselement > Kosten würde die Leistung nicht beeinträchtigen, da Kosten ein Klassenfeld und kein Unterklassenfeld von Configuration Itemist. Beispiel für Filtern nach Klassenfeld

    Konfigurationselement > Computerist jedoch eine Unterklasse, die einen Dot-Walk zu einem anderen Feld erfordert, in diesem Fall Betriebssystem. Dieser Prozess kann viele Millisekunden dauern, was sich schnell summiert, wenn Millionen von angreifbaren Elementen importiert werden, und die Leistung beeinträchtigen. Beispiel für das Filtern nach Unterklassenfeld.
    Hinweis:
    Die Verwendung der Bedingung [enthält] ist wie eine Platzhaltersuche und kann Auswirkungen auf die Leistung haben. Wo immer möglich, ist die Verwendung von [is] effizienter.