Erstellen, aktivieren oder ändern Sie Vulnerability Response Regeln für die automatische Löschung
Sie können die Löschregeln für das Löschen von angreifbaren Elementen (VI) und Korrekturaufgaben (RT) erstellen, aktivieren oder ändern. Verwenden Sie die automatische Löschung, um ältere Datensätze aus den VI- und RT-Tabellen zu entfernen.
Vorbereitungen
Persona-Rollen und granulare Rollen sind verfügbar, um Sie bei der Verwaltung der Informationen zu unterstützen, die Benutzer und Gruppen in der Anwendung Vulnerability Response anzeigen und tun können. Informationen zur erstmaligen Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie die Persona-Rollen Vulnerability Response mit dem Setup-Assistenten zu. Weitere Informationen zum Verwalten granularer Rollen finden Sie unter Verwalten Sie Personas und granulare Rollen für Vulnerability Response.
- admin: Ändern der Regeln für automatisches Löschen
- sn_vul.vulnerability_admin oder sn_vul.admin (veraltet): Modul zum automatischen Löschen anzeigen
Warum und wann dieser Vorgang ausgeführt wird
Im Laufe der Zeit sammelt sich wahrscheinlich eine große Menge geschlossener Datensätze in den Tabellen „VI“ und „VUL“ in Ihrer Instanz an. Viele dieser Datensätze waren möglicherweise länger als 365 Tage geschlossen, wurden jedoch nicht entfernt. Verwenden Sie Regeln für das automatische Löschen, um viele dieser älteren, geschlossenen Datensätze zu entfernen. Durch das Entfernen dieser Datensätze wird nicht nur die Anzahl der Datensätze in den Tabellen „VI“ und „VUL“ erheblich reduziert, durch das Löschen dieser Datensätze wird auch die hohe Leistung aufrechterhalten.
Obwohl das automatische Löschen von Zieldatensätzen standardmäßig 365 Tage lang geschlossen wurde, kann die allererste Ausführung versuchen, zu viele Datensätze in einer einzelnen Transaktion zu löschen. Abhängig von der Größe Ihrer Umgebung ziehen Sie es möglicherweise vor, den Löschvorgang zu staffeln, um den Umfang der Abfrage zu begrenzen. Sie können beispielsweise Ihre erste Ausführung für geschlossene Datensätze starten, die älter als 450 Tage sind. Nach Abschluss dieser Ausführung können Sie sich in kleineren Schritten (425, 400, 375) nach unten arbeiten, bis Sie die Anzahl der Datensätze reduziert haben, die älter als 365 Tage sind.
Mit Now Platform® werden zwei Regeln bereitgestellt, die geschlossene Datensätze, die bestimmte Bedingungen erfüllen, zusammen mit allen darauf verweisenden Datensätzen automatisch löschen. Eine Regel löscht angreifbare Elemente und die andere Regel löscht Korrekturaufgaben. Standardmäßig sind diese Regeln für das automatische Löschen deaktiviert, sodass Sie sie vor dem Löschen von Datensätzen manuell aktivieren müssen. Sie können die beiden vorkonfigurierten Regeln auswählen, die mit Ihrer Instanz bereitgestellt werden, oder eigene erstellen.