Créer une rubrique de surveillance dans Vulnerability Manager Workspace

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Les gestionnaires et analystes de vulnérabilités peuvent créer des rubriques de surveillance à l’aide d’un ensemble de conditions pour filtrer les sous-ensembles d’éléments vulnérables qu’ils souhaitent surveiller.

    Avant de commencer

    Rôle requis :
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables de l’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneurs (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (TR)

    Pourquoi et quand exécuter cette tâche

    Dans l’onglet Vue d’ensemble des rubriques de surveillance, un rapport de tendance mis à jour tous les soirs, ainsi que d’autres rapports, montrent l’état actuel des enregistrements de cette rubrique de surveillance.

    Remarque :
    À partir de la version 19.0 de Réponse aux vulnérabilités, les termes suivants ont été renommés :
    Tableau 1. Changements de terminologie
    Terminologie antérieure à la version 19.0 Terminologie à partir de la version 19.0
    Groupes de résultats des tests Tâches de remédiation
    Problèmes de configuration Résultats des tests de configuration
    Politique Groupe de tests

    Procédure

    1. Accédez à la Tout > Réponse aux vulnérabilités > Espace de travail du gestionnaire de vulnérabilité.
      La page d’accueil (de destination) s’affiche avec les rubriques de surveillance actuelles.
    2. Facultatif : Vous pouvez également cliquer sur les trois points à droite du bouton Créer un effort de rattrapage, puis sur Modifier pour modifier une rubrique de surveillance existante.
      Remarque :
      Vous remarquerez peut-être un délai avant l’affichage des données actuelles pour une rubrique de surveillance après avoir modifié le filtrage.
    3. En bas à gauche de la page, cliquez sur Créer une rubrique de visualisation.
    4. Renseignez les champs du modal qui s’affiche.
      Pour plus d’informations sur les champs modaux Créer une rubrique de surveillance, consultezChamps du formulaire Créer une rubrique de surveillance .
    5. À partir de la version 18.0, vous pouvez définir des conditions pour la catégorie d’enregistrement sélectionnée.
      Option dans la liste déroulante CatégorieÉtapes
      Vulnérabilités d'hôte

      Dans la condition d’élément vulnérable, définissez des conditions pour identifier les vulnérabilités de l’hôte.

      Les vulnérabilités de l’hôte sont détectées en fonction des conditions définies.

      Vulnérabilités d'applications

      Dans la condition d’élément vulnérable de l’application, définissez des conditions pour identifier les vulnérabilités de l’hôte.

      Les vulnérabilités de l’application (ou AVIT) sont détectées en fonction des conditions définies.

      Vulnérabilités du conteneur

      Dans la condition d’élément vulnérable de conteneur, définissez des conditions pour identifier les vulnérabilités de l’hôte.

      Les vulnérabilités du conteneur (CVIT) sont détectées en fonction des conditions définies.

      Résultats des tests de configuration

      Dans la condition des résultats des tests de configuration, définissez des conditions pour identifier les problèmes de configuration.

      Les résultats des tests de configuration sont détectés en fonction des conditions définies.

      Remarque :
      Si vous ne définissez aucune condition dans votre rubrique de suivi, aucune donnée n’est extraite du tableau de bord.
    6. Cliquez sur Envoyer.
      Votre nouvelle rubrique de surveillance s’affiche sur la page de destination de l’accueil. À partir de la version 18.0, les rubriques de surveillance sont classées par type d’enregistrement dans le volet de navigation.
      Figure 1. Version 19.0 Page d’accueil de Vulnerability Manager Workspace
      Version 19.0 Page d’accueil de Vulnerability Manager Workspace

    Que faire ensuite

    Créez un effort de rattrapage.