Exclure manuellement les solutions des enregistrements tiers ou inversement

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Excluez la relation entre une vulnérabilité tierce et une solution, car elle n’est pas pertinente pour le CI que vous corrigez ou parce qu’elle ne constitue pas un problème dans votre environnement. Excluez manuellement les solutions à l’aide d’une vulnérabilité tierce ou d’un enregistrement de solution.

    Avant de commencer

    Rôle requis :
    • sn_vul.write
    • sn_vul.remediation_owner

    Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration. Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités.

    Procédure

    1. Accédez à la Tout > Réponse aux vulnérabilités > Bibliothèques > Tiers ou Réponse aux vulnérabilités > Toutes les solutions
    2. Ouvrez un enregistrement de vulnérabilité ou de solution tierce.
      1. Pour un enregistrement de tiers : sélectionnez l’onglet Solutions connexes.
      2. Pour un enregistrement de solution : Sélectionnez l’onglet connexe des vulnérabilités tierces .
    3. Cochez la case en regard de chaque enregistrement de vulnérabilité ou de solution que vous souhaitez exclure.
    4. Dans le menu déroulant Actions sur les lignes sélectionnées , choisissez Exclure.
      Exemple d’enregistrement de vulnérabilité tierce
      L’enregistrement du tiers ou de la solution n’apparaît plus dans l’onglet connexe.

      Les relations de vulnérabilité tierce avec les solutions sont également exclues lorsque les solutions sont mises à jour ou si la tâche nocturne est activée.

      Les relations des vulnérabilités tierces avec les solutions sont exclues pendant la tâche planifiée nocturne.

      L’exclusion des vulnérabilités tierces signifie que la solution n’est plus un facteur d’évaluation d’une solution privilégiée. Impacts de l’exclusion :
      • Tous les éléments sont pris en compte pour les solutions, car la vulnérabilité tierce, les éléments vulnérables (VI) et les éléments de configuration (CI) attachés à la vulnérabilité tierce ne sont plus pris en compte dans la solution.
      • Détermination de la solution préférée pour la vulnérabilité tierce et, par extension, de la solution préférée de tous les VI attachés et des tâches de remédiation contenant l’élément vulnérable.