OT 脆弱性リスクロールアップ算出を構成する
OT 脆弱性リスクロールアップ計算を使用して、機器モデルの各レベルで OT デバイスのリスクスコアを計算します。全体的なリスクスコアは、親の機器モデルエンティティにロールアップされます。
始める前に
- スケジュール済みジョブを実行して、すべての機器モデルエンティティのリスクスコアを計算します。注:すべての機器モデルエンティティのリスクスコア計算は、日次スケジュールジョブの後続の実行に対してのみ行われます。
- に移動して、[Equipment Model Entities (機器モデルエンティティ)] リストの [Service Populator (Service Populator)] 列が OTDynamicManualServicePopulator に設定されていることを確認します . 他の値に設定されている場合は、 Update ISA entity service populator オンデマンドジョブを実行する必要があります。
- 移動先 .
- [Update ISA entity service populator] ジョブを選択します。
- [今すぐ実行] をクリックします。
注:[Equipment Model Entities (機器モデルエンティティ)] リストに [Service Populator (Service Populator)] 列が表示されない場合は、リストをカスタマイズして追加できます。詳細については、「Personalize a list」を参照してください。 - 必要なロール:sn_vul.vulnerability_admin
このタスクについて
このステップについては、 オペレーショナルテクノロジー脆弱性対応 アプリケーションのデモデータに付属する OT 脆弱性算出を使用した脆弱性ロールアップ算出を参照してください。
詳細については、「 Vulnerability Response Rollup Calculators (脆弱性対応ロールアップ算出)」を参照してください。
機器モデルエンティティのリスクスコアを計算するには、次のフィールドの重み付けを設定します。
- 機器モデルエンティティに関連付けられた脆弱性一致アイテム (VIT) の最大リスクスコア。
- 機器モデルエンティティに関連付けられた VIT の平均リスクスコア。
- 機器モデルエンティティあたりの脆弱性一致アイテムの数。
手順
- 移動先 .
- [Vulnerability Rollup Calculator (脆弱性ロールアップ算出)] リストから、[Equipment Model Entity Rollup (機器モデルエンティティロールアップ)] を選択します。
- 必要に応じて、[Rollup Weights (ロールアップの重み付け)] セクションで、各基準の重み付けを更新します。
- [更新] を選択します。
次のタスク
これで、機器モデルエンティティのレベルに関連付けられたリスクを計算できます。
- すべての機器モデルエンティティのリスクロールアップを計算します。
- 移動先 .
- [ Operational Technology Vulnerability Response (オペレーショナルテクノロジー脆弱性対応)] を選択します。
- [リスクロールアップ計算] セクションで、[リスクロールアップ構成] タスクを選択します。
- [構成] を選択します。
- ガイド付きセットアップで説明されている手順に従います。
- Risk Rollup for VITs by Equipment Model Entityスケジュール済みジョブを構成します。
- 移動先 .
- [ Operational Technology Vulnerability Response (オペレーショナルテクノロジー脆弱性対応)] を選択します。
- [リスクロールアップ計算] セクションで、リスクロールアップタスクの日次スケジュールジョブを選択します。
- [構成] を選択します。
- ガイド付きセットアップで説明されている手順に従います。注:デフォルトでは、ジョブは毎日実行されるように設定されています。これは、[ 実行]、[ タイムゾーン]、および [時間 ] フィールドを編集することで、ビジネスニーズに合わせて変更できます。
- リスクスコアロールアップ用にエンティティを設定します。
- 移動先 .
- [ Operational Technology Vulnerability Response (オペレーショナルテクノロジー脆弱性対応)] を選択します。
- [リスクロールアップ計算] セクションで、[リスクスコアロールアップジョブにすべてのエンティティを設定] タスクを選択します。
- [構成] を選択します。
- ガイド付きセットアップで説明されている手順に従います。
- 修復タスクで誤ったリスクスコアと評価を取得しないようにするには、サイトがアサインされていない OT デバイスロールアップレコードの [テーブル] フィールドを変更します。
- 移動先 .
- [ スクリプトを実行] フィールドで、次のスクリプトを追加します。
var gr = new GlideRecord('sn_vul_rollup'); gr.get('sys_id','24973dc4939e42900b1566f4548918eb'); gr.table = 'sn_ot_metric'; gr.update(); - [スクリプトを実行] を選択します。
- サイトがアサインされていない OT デバイスロールアップレコードの [テーブル] フィールドの値を確認し、スケジュール済みジョブを実行するには、 .
- [サイトがアサインされていない OT デバイスロールアップレコード (OT Devices with No sites Assigned Rollup)] レコードを選択します。
- [テーブル] フィールドが [OT メトリクス [sn_ot_metric] に設定されていることを確認します。
- スケジュール済みジョブを実行します。
ジョブを実行すると、正しい VIT リスクスコアと評価が修復タスクにロールアップされます。