Configurar Detecções obsoletas de fechamento automático

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A configuração Fechar automaticamente itens vulneráveis obsoletos ajuda a limpar itens vulneráveis (VITs) obsoletos que não foram encontrados recentemente por suas integrações de terceiros.

    Antes de Iniciar

    Função necessária: administrador

    Por Que e Quando Desempenhar Esta Tarefa

    Essas detecções obsoletas provavelmente resultam de uma correção direcionada a um VIT de risco crítico que também aborda vários VITs adicionais de criticidade inferior que ainda podem estar no estado "aberto". Mover esses VITs para Encerrado reduz o número de itens vulneráveis ativos e grupos de vulnerabilidades na sua instância Now Platform.

    Procedimento

    1. Navegar até Todos > Vulnerability Response > Administração > Configuração de fechamento automático.

      O formulário Configuração de fechamento automático é exibido.

    2. Para o campo Fechar automaticamente itens obsoletos com base em, selecione Detecções encontradas pela última vez na lista.
      Nota:

      Os dispositivos verificados pela última vez não são aplicáveis a scanners de OT.

    3. Para habilitar o módulo, marque a caixa de seleção Ativo para marcá-lo.
    4. No campo dias atrás, insira a idade dos VITs mais antigos no número de dias que você deseja fechar.

      O padrão é 90 dias. Você pode inserir qualquer valor positivo para o número de dias. Este valor é usado para corresponder à data da última detecção fornecida por Microsoft Defender for IoT. Com 90 e Itens vulneráveis detectados pela última vez exibidos, todos os itens vulneráveis não detectados nos últimos 90 dias são fechados automaticamente.

    5. Selecione Atualizar.