Verificar o status de execução da importação da integração da Gestão de ameaças e vulnerabilidades da Microsoft

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Use o status de execução de importação do Microsoft Threat and Vulnerability Management (MS TVM) para verificar o sucesso das execuções de integração e para localizar quaisquer problemas.

    Antes de Iniciar

    Este procedimento faz as seguintes suposições:
    • Você tem Vulnerability Response e o MS TVM Vulnerability Integration instalado e configurado.
    • As importações de integração de vulnerabilidade do MS TVM são programadas e estão em execução.
    Função necessária: sn_vul.vulnerability_admin

    Por Que e Quando Desempenhar Esta Tarefa

    Durante a execução da integração, vários processos são gerados e os dados são recebidos na forma de páginas. Cada processo pode conter uma ou mais entradas da fila de importação com dados anexados em páginas. Essas entradas devem processar os dados dentro do limite de uma hora. No entanto, se o tamanho da carga for grande, o tempo de processamento poderá exceder uma hora ou ficar travado, resultando em um erro de tempo limite de integração. A integração continua a processar os dados, apesar do erro de tempo limite. Para evitar essa falha de comunicação, a partir da versão 18.2.4 do Vulnerability Response, os carimbos de data/hora (pulsações) são enviados periodicamente para indicar se a fila está ativa e processando dados. O campo Último registro processado na página Entrada da fila de importação é atualizado com base na contagem de registros que a fila de importação cria ou atualiza. Caso uma entrada da fila de importação exceda o limite de uma hora, o sistema verificará o campo Último registro processado para ver se ele também tem mais de uma hora. Em caso afirmativo, isso indica que a entrada da fila de importação está travada e expirou para evitar mais atrasos no processamento.
    Nota:
    O campo Último registro processado é atualizado com base no que é definido nas seguintes propriedades do sistema:
    • sn_sec_cmn.record_threshold_heartbeat: define o número de registros processados, após o qual a pulsação (carimbo de data/hora) é enviada para a entrada da fila de importação.
    • sn_sec_cmn.maximum_heartbeat_delay: define o tempo após o qual a entrada da fila de importação deve atingir o tempo limite.

    Procedimento

    1. Navegar até Todos > Gestão de ameaças e vulnerabilidades da Microsoft > Integrações.
      1. Escolha uma integração.
      2. Clique na lista relacionada Execuções de integração de vulnerabilidade.
    2. Verifique se o estado das importações está Concluído, com o Subestado como Êxito.
      As causas mais comuns para uma execução com falha são as seguintes:
      • Interrupção de rede.
      • Deterioração de bits na transferência de dados, resultando em dados corrompidos durante a transformação.
    3. Opcional: Se você vir uma dessas condições que causaram uma execução com falha, clique em Executar agora e execute novamente a integração.