Réapplication des règles de recherche de CI dans Réponse aux vulnérabilités des applications
Vous pouvez réappliquer vos règles de recherche d’éléments de configuration (CI) pour mettre à jour les CI existants (applications analysées et modèles de produits) sur les enregistrements d’application détectés.
Réapplication d’une règle de recherche
La réapplication des règles de recherche de CI appliquera toutes les règles activées aux applications détectées existantes. La mise à jour des enregistrements d’application détectés peut prendre du temps.
Pour réappliquer les règles aux applications détectées existantes, accédez à et sélectionnez Appliquer les modifications.
Remarque :
À partir de la version 25.0.3 de , une nouvelle règle de Réponse aux vulnérabilités des applicationsfermeture automatique « CI désactivé » est introduite pour fermer les éléments vulnérables et les détections associés aux CI désactivés.
Définition de la cible de recherche
Par défaut, la sn_vul.use_product_model propriété système est activée (définie sur vrai). Selon la façon dont la propriété système est définie sur les enregistrements de règle de recherche de CI, les enregistrements d’application détectés sont mis à jour de la manière suivante :
- Si le champ Valeur est défini sur vrai, le modèle de produit est la cible de recherche des règles de recherche de CI et les applications détectées sont mises à jour avec les modèles de produit.
- Si le champ Valeur est défini sur faux, l’élément de configuration (applications analysées) est la cible de recherche et les applications détectées sont mises à jour avec les éléments de configuration (applications analysées).
Pour modifier la sn_vul.use_product_model propriété système afin que les éléments de configuration soient utilisés comme cible :
- En tant qu’utilisateur disposant du rôle sn_vul.app_sec_manager, accédez à
- Localisez sn_vul.use_product_model.
- Ouvrez l'enregistrement.
- Définissez le champ Type sur faux.
- Sélectionnez Mettre à jour.
Si vous réinitialisez cette propriété système, vous devez modifier vos règles afin que les cibles de recherche correspondent au paramètre de propriété système. Par exemple, si vous réinitialisez la propriété système de sorte que vous utilisez l’élément de configuration comme cible, localisez les règles qui ont la cible de recherche comme élément de configuration.
- Cochez la case Actif de ces règles et sélectionnez Mettre à jour.
- Localisez les règles qui utilisent le modèle de produit comme cible et désactivez-les en désélectionnant la case à cocher Actif et en sélectionnant Mettre à jour.
Si vous créez une règle de recherche, vous devez définir la cible de recherche de la règle sur le formulaire de règle. Consultez Créer une règle de recherche de CI pour plus d'informations.