Configurar regras de tarefa de correção de OT

  • Versão de lançamento: Washingtondc
  • Atualizado 7 de fev. de 2024
  • 1 min. de leitura
  • Para tarefas de correção criadas no Industrial Espaço, atualize as regras de tarefa de correção existentes para impedir que itens vulneráveis importados adicionem automaticamente dispositivos de OT.

    Antes de Iniciar

    Função necessária: sn_vul.manage_group_rules ou sn_vul.vulnerability_admin

    Quando itens vulneráveis são importados, eles podem ser adicionados a tarefas de correção com base nas regras de tarefa de correção configuradas. Se você usar Vulnerability Response para redes de TI e OT, deverá modificar uma configuração se agrupar itens de vulnerabilidade para correção de forma diferente entre as redes de TI e OT. Operational Technology Vulnerability Response fornece um exemplo de registro de regra de tarefa de correção que é carregado com dados de demonstração para demonstrar como excluir vulnerabilidades de rede de OT de serem agrupadas automaticamente.

    Configure qualquer Regra de tarefa de correção nova ou existente com base em sua estratégia de correção:
    • Se sua estratégia de correção for criar automaticamente tarefas de correção somente para vulnerabilidades em seu ambiente de TI, adicione a seguinte condição a cada regra de tarefa de correção existente para excluir vulnerabilidades de OT:
      • Item de configuração. Detalhes do dispositivo de OT = está vazio
    • Se sua estratégia de correção for criar automaticamente tarefas de correção para todos os itens vulneráveis de OT, crie uma regra apropriada.
    Figura 1. Amostra enviada com dados de demonstração de OT VR: regra de tarefa de correção - Vulnerabilidade (excluir OT)

    Regra de tarefa de correção

    Procedimento

    1. Navegar até Vulnerability Response > Administração > Regras de tarefa de correção.
    2. Selecione o nome da regra que você deseja atualizar.
      • Defina as regras de forma que todos os itens vulneráveis de um grupo sejam corrigidos pela mesma equipe, a mesma ação de correção e o mesmo intervalo de tempo. Por exemplo, agrupe por item vulnerável "Grupo de atribuição", "Vulnerabilidade" e IC "Usado para" (por exemplo, Produção, Preparação, Desenvolvimento) se esses ambientes tiverem janelas de manutenção diferentes.
      • Para obter mais informações sobre regras de tarefa de correção, consulte Vulnerability Response Workspaces.
      • Para obter mais informações sobre tarefas de correção, consulte Explorar o Espaço de correção de TI.