Configurer des règles de recherche
En configurant des règles de recherche, vous pouvez mapper les données d’exposition de sécurité aux éléments de configuration (CI) corrects dans le CMDB. Ce mappage est une fonction essentielle, car il est essentiel d’associer les résultats d’exposition aux actifs appropriés pour les workflows appropriés d’évaluation, d’affectation et de rattrapage des risques.
Créer une règle de recherche
Créer des règles de recherche pour associer automatiquement et avec précision les données des résultats d’exposition entrants aux éléments de configuration (CI) corrects dans le Base de données de gestion des configurations (CMDB) Ceci est essentiel pour permettre au reste du processus de gestion de la vulnérabilité de fonctionner correctement.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Procédure
Ignorer les classes CI
Pour ignorer certaines classes d’éléments de configuration (CI), par exemple l’équilibreur de charge [cmdb_ci_lb], lors de l’exécution de règles de recherche, définissez la propriété système ignoreCIClass [sn_sec_cmn.ignoreCIClass].
Avant de commencer
La propriété système ignoreCIClass est disponible à partir de la Réponse aux vulnérabilités version 9.0. Toutefois, la fonctionnalité de propriété n’est pas disponible lors de la mise à niveau à partir d’une version antérieure.
Si vous avez effectué une mise à niveau à partir d’une Opérations de sécurité application, antérieure à la version 9.0, consultez KB0788209 pour savoir comment activer cette fonctionnalité.
Procédure
Réappliquer les règles de recherche
Réappliquez des règles de recherche pour vous assurer que les règles mises à jour ou existantes sont appliquées aux éléments pertinents. Cela permet de maintenir un mappage précis et une cohérence des données après des modifications ou des ajouts de règles.
Avant de commencer
Rôle requis : sn_vul.vulnerability_admin, sn_vul_cmn.usem_admin, sn_vul.app_sec_manager, sn_vul_container.admin, sn_vulc.admin
Pourquoi et quand exécuter cette tâche
- Les règles de recherche sont mises à jour ou nouvellement créées.
- Auparavant, les résultats n’étaient pas affectés ou étaient mal affectés.
- Vous devez réaffecter la propriété en fonction de la logique métier mise à jour ou des changements de propriété de CI.
Procédure
Réappliquer des règles de recherche sur les éléments découverts sélectionnés
Réappliquez les règles de recherche sur les éléments découverts sélectionnés à partir des actions de sélection de la vue de liste des éléments détectés. Si l’élément de configuration (CI) change après la réapplication des règles, les éléments détectés sont mis à jour avec le nouveau CI et les détections impactées. Les éléments vulnérables sont également mis à jour.
Avant de commencer
Rôles requis : admin
Pourquoi et quand exécuter cette tâche
Pour plus d'informations, consultez Changements de CI pour les éléments détectés.
Pour plus d’informations sur les concepts de correspondance de CI et de recherche d’élément CMDB détecté, identification basée sur des règles, consultez l’article Correspondance de CI dans Réponse aux vulnérabilités [KB0998706] dans la base de connaissances HI.