Criar, habilitar ou modificar Resposta a vulnerabilidades regras de exclusão automática
Você pode criar, habilitar ou modificar as regras de exclusão do item de vulnerabilidade (VI) e da tarefa de correção (RT). Use a exclusão automática para remover registros mais antigos das tabelas VI e RT.
Antes de Iniciar
Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerenciar persona e funções granulares para Resposta a vulnerabilidades.
- administrador: modificar as regras de exclusão automática
- sn_vul.vulnerability_admin ou sn_vul.admin (obsoleto): exibir o módulo de exclusão automática
Por Que e Quando Desempenhar Esta Tarefa
Com o tempo, é provável que uma grande quantidade de registros encerrados se acumule nas tabelas VI e VUL da sua instância. Muitos desses registros podem ter sido encerrados por mais de 365 dias, mas não foram removidos. Use regras de exclusão automática para remover muitos desses registros encerrados mais antigos. A remoção desses registros não apenas reduz significativamente o número de registros nas tabelas VI e VUL, como também ajuda a manter o alto desempenho.
Embora a exclusão automática de metas de registros por padrão esteja fechada há 365 dias, a primeira execução pode tentar limpar muitos registros em uma única transação. Dependendo do tamanho do seu ambiente, talvez você prefira escalonar o processo de exclusão para limitar o escopo da consulta. Por exemplo, você pode iniciar sua primeira execução para registros encerrados com mais de 450 dias. Depois que essa execução for concluída, você poderá trabalhar em incrementos menores (425, 400, 375) até reduzir o número de registros com mais de 365 dias.
Há duas regras fornecidas com seu Now Platform® que excluem automaticamente os registros encerrados que atendem às condições especificadas junto com todos os registros que se referem a eles. Uma regra exclui itens vulneráveis e a outra regra exclui tarefas de correção. Por padrão, essas regras de exclusão automática estão desabilitadas, portanto, você precisa ativá-las manualmente antes de excluir quaisquer registros. Você pode escolher as duas regras pré-configuradas fornecidas com sua instância ou pode criar a sua própria.