Filtern in Application Vulnerability Management

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Rechner und Zuweisungsregeln verwenden während des Imports Bedingungen, die mit dem Bedingungsgeneratorerstellt wurden. Änderungen an den Kriterien können sich auf die Leistung auswirken, da jeder Datensatz mit diesen Filtern ausgewertet wird.

    Die im Lieferumfang des Basissystems enthaltenen Regeln und Rechner sind auf Leistung optimiert. Das Bearbeiten oder Erstellen von Regeln oder Rechnern erfordert Sorgfalt und erfordert möglicherweise sowohl ServiceNow - als auch Application Vulnerability Response -Kenntnisse. Allerdings sind einige Anleitungen verfügbar.

    Vermeiden Sie die Filterung auf Grundlage von Unterklassenfeldern

    Einige Tabellen unterstützen Erweiterungen. Ein Beispiel hierfür ist die CMDB-CI-Tabelle [cmdb_ci]. Tabellen wie „cmdb_ci_hardware“ und „cmdb_ci_computer“ erweitern diese Tabelle. Wenn Sie basierend auf einem Feld filtern, das sich nicht in der übergeordneten Tabelle befindet, kann die Erstellung und Auswertung dieses Filters teuer sein.
    Abbildung : 1. Dropdown-Menü für Bedingungsfilter
    Beispiel für das Dropdown-Menü für Bedingungsfilter

    Filtern Sie beispielsweise nach Konfigurationselement > Kosten würde die Leistung nicht beeinträchtigen, da Kosten ein Klassenfeld und kein Unterklassenfeld von Configuration Itemist. Beispiel für Filtern nach Klassenfeld

    Konfigurationselement > Computerist jedoch eine Unterklasse, die einen Dot-Walk zu einem anderen Feld erfordert, in diesem Fall Betriebssystem. Dieser Prozess kann viele Millisekunden dauern, was sich schnell summiert, wenn Millionen von angreifbaren Elementen importiert werden, und die Leistung beeinträchtigen. Beispiel für das Filtern nach Unterklassenfeld
    Hinweis:
    Die Verwendung der Bedingung [enthält] ist wie eine Platzhaltersuche und kann die Leistung beeinträchtigen. Wo immer möglich, ist die Verwendung von [is] effizienter.