---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar uma regra de pesquisa de IC de resposta a vulnerabilidades

# Criar uma regra de pesquisa de IC de resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

O módulo Regras de pesquisa de IC contém regras que são usadas para encontrar o registro correspondente para informações de host recebidas durante as importações de integração de vulnerabilidade de terceiros. As informações do host são correspondidas com os itens descobertos, classes de item de configuração incompatíveis e o Configuration Management Database (CMDB).

## Antes de Iniciar

Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte [Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/_0DUHZKWRMyl3W34JmPglw "Atribua as funções de persona Resposta a vulnerabilidades a grupos ou usuários com o Assistente de configuração."). Para obter mais informações sobre como gerenciar funções granulares, consulte [Gerenciar persona e funções granulares para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/dAGqw6Yvn0pZSF48sJz~KA "Depois de concluir a atribuição inicial de funções de persona usando o Assistente de configuração, gerencie atribuições de função granular adicionais a usuários ou grupos no módulo Administração de usuários em sua instância.").
Função necessária: sn_vul.vulnerability_admin

## Por Que e Quando Desempenhar Esta Tarefa

A criação de regras de pesquisa de IC requer conhecimento avançado de ServiceNow e Resposta a vulnerabilidades. Em vez de modificar uma das regras de pesquisa existentes, considere copiá-la e modificar a cópia. Quando você estiver satisfeito com a nova regra fazendo o que você deseja, desative a original.  
Nota:  
As regras, depois de removidas, não podem ser recuperadas. Em vez de remover as regras existentes, desative-as ao criar novas.

## Procedimento

1. Navegar até TodosOperações de segurançaCMDBRegras de Pesquisa de IC.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#create-ci-identifier-rules__table_t4d_4bd_5t__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra. |
   | Método de pesquisa | Método usado para correspondência. As opções são: * Script: pré-criado (endereço IP, nome DNS e assim por diante) ou script personalizado. * Correspondência de campo: pesquise na tabela ou no campo no CMDB. {#create-ci-identifier-rules__ul_ojb_mjb_qcb} |
   | Tipo | Tipo usado com o método Pesquisade script. |
   | Ordem | Ordem de precedência da regra. Regras com a ordem mais baixa são avaliadas primeiro. |
   | Ativo | Caixa de seleção para saber se a regra está ativa ou desabilitada. |
   | Origem | Origem usada como entrada para esta regra. |
   | Campo de origem | Campo de origem usado como entrada para esta regra. Selecione qualquer campo, mas ele é tratado como um valor de cadeia de caracteres. |
   | Condição | Condição com base na qual a regra de pesquisa de IC é aplicada. Esta condição depende do atributo do scanner de terceiros. Nota: O atributo de ativo faz parte da carga útil. Ele é recebido do scanner de terceiros. Consulte a tabela Itens descobertos para obter exemplos de carga. |
   | Script | O script de amostra editável, com base no Tipo, é mostrado. Implemente o script personalizado seguindo os comentários incluídos no modelo da função padrão. Nota: A função de processo tem três parâmetros: rule, sourceValuee sourcePayload |
   | Pesquisar na tabela | Tabela a ser pesquisada no CMDB. Usado com campo correspondente ao Método de pesquisa. |
   | Pesquisar no campo | Campo que contém informações que podem ser usadas para localizar um IC. Usado com o campo correspondente ao Método de pesquisa. Este campo pode estar no registro de IC ou em um registro relacionado, como um adaptador de rede. |
   [Tabela 1. Formulário de regra de pesquisa de IC]

   {#create-ci-identifier-rules__table_t4d_4bd_5t}
4. Clique em Enviar.  
   Para obter mais informações sobre implementação de regras de pesquisa de IC, consulte [Etapas para ajudar a evitar registros duplicados ou órfãos após a execução de Resposta a vulnerabilidades regras de pesquisa de IC](https://servicenow-prod.fluidtopics.net/_pGFciQY3lyEn08hLIORlw "Tome medidas para ajudar a evitar registros duplicados ou órfãos resultantes da correspondência (itens de configuração (ICs) no CMDB.").  
   Figura 1. Exemplo de uma regra de pesquisa de IC usando um construtor de condições para V12.0
   Figura 2. Exemplo de uma regra de pesquisa de IC usando um script anterior à V12.0
* **[Ignorar classes de IC](https://servicenow-prod.fluidtopics.net/xVVxIr9fskMvSdsEJbg8lQ)**   
  Para ignorar algumas classes de item de configuração (IC), por exemplo, Balanceador de Carga \[cmdb_ci_lb\], ao executar Regras de Pesquisa de IC, defina a propriedade do sistema ignoreCIClass \[sn_sec_cmn.ignoreCIClass.
* **[Filtrar ICs desativados](https://servicenow-prod.fluidtopics.net/UAynyf2N8zKoW1f9Z7b3YA)**   
  Filtrar itens de configuração (ICs) desativados ao executar as regras de pesquisa de IC. Para filtrar ICs desativados ao executar as regras de pesquisa de IC do CMDB das Operações de segurança, defina a propriedade do sistema filterOutDecommissionedCI `[`sn_sec_cmn.filterOutDecommissionedCI`]` como verdadeira.
* **[Promover ICs automaticamente](https://servicenow-prod.fluidtopics.net/9aFfFwk4dr51iCo3tc5cZA)**   
  Edite a cadeia de caracteres JSON na propriedade do sistema autoPromoteFields `[`sn_sec_cmn.autoPromoteFields`]` para que as regras de pesquisa de item de configuração (IC) promovam automaticamente todos os ICs do CMDB das Operações de segurança para entradas correspondentes na tabela \[cmdb_ci\].

**Referência relacionada**   

* [Resposta a vulnerabilidades campos de formulário de item vulnerável](https://servicenow-prod.fluidtopics.net/gaVh2ULago8lOFiMVkdFUQ "Itens vulneráveis são criados automaticamente durante as importações de integração de vulnerabilidade de terceiros.")

