---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar e editar uma regra de classificação

# Criar e editar uma regra de classificação {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Crie regras para classificar automaticamente as vulnerabilidades de entrada para as equipes corretas para correção.

## Antes de Iniciar

Função necessária: sn_vul.manage_classification_rule

## Por Que e Quando Desempenhar Esta Tarefa

Quando criadas, essas regras classificam as vulnerabilidades como pertencentes a uma plataforma ou a uma aplicação. Você pode configurar essas regras para substituir o valor de um campo específico na entrada de vulnerabilidade.

Use essas regras para mover o cálculo ascendente para a tabela Entrada de vulnerabilidades de terceiros para habilitar a reutilização de conteúdo.

## Procedimento

1. Navegar até TodosResposta a vulnerabilidadesAdministraçãoRegras de classificação.
2. Para exibir um grupo de classificação, clique nesse grupo.
3. No menu de contexto Regras de classificação, clique em Novo.
4. No formulário, preencha os campos.  
   {#create-classification-rule__table_z5k_bwb_glb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da nova regra de classificação. |
   | Ativo | Opção para ativar a regra. |
   | Descrição | Descrição da nova regra de classificação. |
   | Ordem de execução | Ordem na qual a regra deve ser executada. |
   | Exibição avançada | Opção para exibir campos adicionais nas seções com guias. |
   | Quando esta condição for atendida ||
   | Tipo de condição | Tipo de condição para a regra. Estas são as opções: * Filtro: condições básicas de filtro para determinar se a regra deve ser usada ou não. * Grupo defiltros: conjunto de várias condições que são usadas juntas. A regra é avaliada com base nas condições definidas no grupo de filtros. * Script: condição de script usada para determinar quando esta regra deve ser aplicada. {#create-classification-rule__ul_avq_jz4_brb} Este campo aparece somente quando a opção Exibição avançada está selecionada. |
   | Condição | Condição para a regra. Defina condições com base na coluna selecionada na coluna de entrada de vulnerabilidade necessária. Você pode adicionar várias condições para refinar a regra. Este campo aparece somente quando Filtro é selecionado no campo Tipo de condição. Nota: Ao definir várias condições ou modelos, você pode selecionar somente a partir de uma tabela primária e secundária. Você não pode selecionar duas ou mais tabelas secundárias. |
   | Grupo de filtros | Grupo de filtros. O grupo é definido quando um conjunto de condições é usado repetidamente em vários locais. Clique na pesquisa usando o ícone de lista ( Ícone de ![lista de pesquisa]()) para selecionar o grupo de filtros. Para obter mais informações, consulte [Criação e definição de grupos de filtros em Operações de segurança](https://servicenow-prod.fluidtopics.net/uohi1T~kWPcSKP6HuJzd_g "Crie e use grupos de filtros para localizar registros de qualquer tabela em sua instância. Por exemplo, você pode criar um grupo de todos os computadores do mesmo fabricante. Você também pode filtrar itens de configuração (ICs) que tenham vulnerabilidades semelhantes ou que se enquadrem em um intervalo de endereços IP de sub-rede específico."). Este campo aparece somente quando Grupo de filtros é selecionado no campo Tipo de condição. |
   | Script | Script que é avaliado para determinar quando aplicar esta regra. Você pode escrever seu código e definir a resposta como verdadeira ou falsa. Este campo aparece somente quando Script é selecionado no campo Tipo de condição |
   | Definir estes valores ||
   | Classificação | Classificação da regra. Para selecionar uma opção, clique no ícone da ampola (ícone da ![ampola]()). A lista exibe as opções para Plataforma e Aplicação. Como alternativa, você pode inserir sua própria classificação que não está na lista. |
   | Tipo de classificação | Tipo de classificação. Este campo mostra a lista filtrada de tipos de classificação com base no valor selecionado para o campo Classificação. |
   | Tipo de valor | Tipo do valor que é atribuído usando esta regra. Estas são as opções: * Modelo: selecionar um modelo. Você pode usar um modelo necessário. * Script: selecione um script pré-existente ou grave seu próprio script personalizado. {#create-classification-rule__ul_wz3_ljp_drb} Este campo aparece somente quando a opção Exibição avançada está selecionada. |
   | Modelo | Outra condição para a regra além dos campos Classificação e Tipo de classificação. Selecione uma combinação de campos e valores que você deseja definir quando a regra for avaliada. Este campo aparece somente quando o modelo é selecionado no campo Tipo de valor. |
   | Valor do script | Script para definir valores no registro atual. Este campo define quais valores definir nos campos nas entradas de vulnerabilidade. Este campo aparece somente quando Script é selecionado no campo Tipo de valor. |
   [Tabela 1. Formulário Regra de classificação de vulnerabilidade]

   {#create-classification-rule__table_z5k_bwb_glb}
5. Para criar a nova regra, clique em Enviar.

## Exemplo

Use regras de classificação de VR para adicionar a lógica a tabelas ascendentes, como Vulnerabilidade e Itens descobertos, e calculá-la. Você pode reutilizar a saída várias vezes, melhorando assim o desempenho de regras, como regras de atribuição. Por exemplo, classifique a entrada de terceiros (TPE) como Java e reutilize a saída nas regras de atribuição várias vezes. Exemplo de regra de atribuição:

    VI.TPE.Classfication Type
              | IS | Java


