O New Relic Security RX consegue detectar vulnerabilidades em todos os hosts da sua infraestrutura. Embora a maioria das vulnerabilidades precise de correção, algumas podem não ser aplicáveis ao seu ambiente. Por exemplo, suas políticas internas podem classificá-los como de baixo risco ou exposição limitada devido à forma como sua infraestrutura utiliza o componente potencialmente vulnerável.
Para vulnerabilidades que você não tem interesse em monitorar, você pode definir o Status como Ignored para que elas não apareçam mais na interface do usuário. Como cada vulnerabilidade está ligada a um ou mais hosts, você pode:
- Ignorar vulnerabilidades individuais para um host específico
- Ignore uma vulnerabilidade que aparece em vários hosts.
Você sempre pode alterar o status de Ignored para Affected se decidir que vale a pena rastrear novamente uma vulnerabilidade.
Dica
Antes de ignorar vulnerabilidades, lembre-se de que essa alteração evita que outros usuários com acesso à conta vejam essas vulnerabilidades.
Ignorar uma vulnerabilidade
Ao optar por ignorar uma vulnerabilidade, você será solicitado a explicar o motivo da sua decisão. Por exemplo, você pode dizer que o código vulnerável não é usado no host. Recomendamos que, ao fornecer esse contexto, você também inclua, sempre que possível, documentação complementar.
Você também será solicitado a definir a duração do status Ignored. O Security RX alterará automaticamente o status de Ignored para Affected quando o período expirar. Se uma vulnerabilidade já No Longer Detected, o status permanecerá como "não detectada".
Restaure vulnerabilidades ignoradas
É uma boa prática revisar as vulnerabilidades ignoradas e verificar se elas devem continuar sendo ignoradas. Recomendamos que você revise suas vulnerabilidades a cada 90 dias para garantir que não esteja introduzindo riscos em seu sistema.
Se você alterar o status de Ignored para Affected para um host específico, isso reintroduz as vulnerabilidades nas visualizações padrão e as contabiliza contra esse host. A instância desta vulnerabilidade em outros hosts permanece ignorada.
Qual é o próximo?
Configurar alerta
Receba notificações quando forem detectadas vulnerabilidades na infraestrutura.
consultar dados de segurança
Acompanhe as alterações de status e as correções com o Métrica usando NRQL
Gerenciar vulnerabilidades de infraestrutura
Visualize as vulnerabilidades de infraestrutura em toda a sua organização.
Gerenciar vulnerabilidades de infraestrutura da entidade
Monitorar vulnerabilidades em hosts específicos