Erstellen oder bearbeiten Sie Zielregeln für die Anwendungskorrektur

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Fördern Sie die rechtzeitige Korrektur von Schwachstellen mit hohem Risiko, indem Sie eine Korrekturzielregel auf Ebene des angreifbaren Elements der Anwendung (Application Vulnerable Item, AVI) einrichten.

    Vorbereitungen

    Erforderliche Rolle: App-Sec-Manager-Gruppe

    Hinweis:
    Im Lieferumfang des Basissystems sind drei Korrekturzielregeln enthalten.
    • Regel für die Einstufung kritischer Risiken
    • Weniger kritische Risikoeinstufungsregel
    • Regel für die Einstufung mittelhoher Risiken

    Standardmäßig sind diese Regeln deaktiviert. Wenn Sie eines bearbeiten, anstatt ein neues Element zu erstellen, denken Sie daran, vor dem Speichern das KontrollkästchenAktiv zu aktivieren.

    Prozedur

    1. Navigieren zu Alle > Application Vulnerability Response > Administration > Korrekturzielregeln.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die entsprechenden Felder im Formular aus.
      Feld Beschreibung
      Name Name der Regel.
      Ziel (Tage) Geben Sie die Anzahl der Tage an, in denen die AVIs seit dem letzten Öffnen korrigiert werden sollen.
      V17.1: Ziel ab (Datum) Datum, ab dem die Ziel-SLAs berechnet werden. Sie können nur das Datum oder die Felder für den Datums- und Uhrzeittyp angeben. Der Standardwert ist Datum der letzten Öffnung. Informationen zum Anpassen der Werte für dieses Feld finden Sie unter KB1642413.
      Aktiv Standardmäßig ist das Kontrollkästchen Aktiv aktiviert, was bedeutet, dass die Korrekturzielregel aktiv ist. Wenn dieses Kontrollkästchen deaktiviert ist, gilt diese Regel nicht für neue AVIs, die im System erstellt werden.
      Benachrichtigen (Tage vor dem Fälligkeitsdatum) Anzahl der Tage vor der angestrebten Korrekturzeit, bis eine Erinnerung festgelegt werden kann. Das mit diesem Wert berechnete Benachrichtigungsdatum wird verwendet, um den Korrekturstatus und die Farbcodierung anzuzeigen. Wenn das Datum vor dem Benachrichtigungsdatum liegt, lautet der Korrekturstatus „In Bearbeitung“. Wenn es nach dem Benachrichtigungsdatum und vor dem Korrekturzieldatum liegt, wird der Status als „Ziel erreicht“ angezeigt.
      Hinweis:
      Wenn dieses Feld auf 0 festgelegt ist, wird nur die Benachrichtigung „Ziel verfehlt“ festgelegt.
      Regel gilt für Wählen Sie mithilfe des Bedingungsfilters die Kriterien für die Anwendung der Regel auf die AVIs aus. Um eine Beeinträchtigung der Leistung zu vermeiden, testen Sie Ihre Bedingungen im vollen Produktionsmaßstab. Durch Tests können Sie bestimmen, wie lange die Ausführung des Auftrags „Korrekturziele auswerten“ unter Berücksichtigung der Bedingungen und der Größe von Configuration Management Database (CMDB)dauert.
      Aktualisierungsverlauf
      Aktivitäten Wird für die erstmalige Erstellung einer Regel nicht verwendet. Anschließend werden hier Systemarbeitsnotizen protokolliert.
    4. Klicken Sie auf Absenden.
      Diese Regel tritt während der nächsten Ausführung der geplanten Aufgabe Evaluate remediation targetsin Kraft. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird oder wenn Sie die Schaltfläche Changes anwenden in der Listenansicht für Korrekturzielregeln verwenden. Dasselbe gilt, wenn eine vorhandene Regel aktualisiert wird. Weitere Informationen zur geplanten Aufgabe und zum Anwenden von Changes finden Sie unter Automatisieren Sie die Nachverfolgung von Korrekturzielen in Application Vulnerability Response.