で優先脆弱性ソリューションを提案 脆弱性対応向け Now Assist
脆弱性対応向け Now Assist を使用した生成 AI 推論 (VR でNow Assist) を使用して、アナリストが資産の脆弱性に対するサードパーティベンダーからの潜在的な優先ソリューションを見つけるのに役立ちます。
始める前に
このNow Assistスキルの要件の詳細については、脆弱性一致アイテムの修復に 脆弱性対応向け Now Assist を使用するを参照してください。アクティブ化する方法の詳細については、 脆弱性対応向け Now Assist のスキルを設定してアクティブ化する を参照してください。
必要なロール:
注:
sn_vul.vulnerability_admin、sn_vul.vulnerability_analyst、および sn_vul.remediation_owner は、 脆弱性対応向け Now Assist アプリケーションをインストールするときに次のロールを継承します。
- sn_vul_ai.run_suggest_solution:脆弱性一致アイテムに対して推奨されるソリューション機能を実行するために必要です。
- sn_vul_ai.read_suggest_solution_job:修復タスクのスケジュール済みジョブを実行し、[ソリューションジョブの推奨] [sn_vul_ai_suggest_solution_job] テーブルと実行状況を表示するために必要です。
手順
- 移動先 すべて > ワークスペース > 脆弱性マネージャーワークスペース.
- ホスト脆弱性一致アイテム (VIT) レコードを開き、[ 詳細 ] タブを選択します。
- VR 推論で Now Assist を使用して脆弱性に最適なソリューションを見つけるには、[ ソリューションを推奨] を選択します。
-
または、自分にアサインされている修復タスク (RT) を開き、[ ソリューションを推奨] を選択します。
次の表では、VIT および修復タスクレコードで [ソリューションの推奨 ] を選択した後に表示されるメッセージと通知、およびデータが入力される場所について説明します。注:Now Assist VR を使用しても脆弱性ソリューションは生成されません。ソリューションは、サードパーティ統合からインポートされます。VIT および修復タスクレコードに [ソリューションを推奨 ] ボタンを表示するには、その VIT に関連付けられた脆弱性に対して利用可能な、最も優先度の高いソリューションが少なくとも 1 つ必要です。
表 : 1. 脆弱性一致アイテム (VIT) レコード メッセージまたは通知 説明 Now Assist for VR によって、この脆弱性の修正に役立つ潜在的なソリューションが見つかりました。詳細については、[修復] セクションと [詳細] タブのアクティビティストリームを確認してください。 優先ソリューションの情報は、VIT の [詳細] タブの [優先ソリューション] フィールドと [修復] セクションの [サマリー] フィールドに入力されます。作業メモはアクティビティストリームに入力されます。 ソリューションの正確性を必ず確認してください。
注:VIT に Now Assist for VR によって提供されたソリューションがある場合、さらにソリューションをインポートしてジョブを再実行する ( [ソリューションを推奨] を選択) と、ソリューションが変更される可能性があります。この脆弱性の解決策は、次の理由に基づいて Now Assist for VR を使用して見つかりました。 Now Assist for VR がこのソリューションを優先ソリューションと判断した理由についての詳細は、VIT のアクティビティストリームで確認できます。理由は VIT にのみ表示されます。 スキルによって見つかった優先ソリューションは、修復タスクの [ソリューション] タブにロールアップされます。
ソリューションの正確性を必ず確認してください。
ソリューションが見つかりませんでした。詳細については、[修復] セクションと [詳細] タブのアクティビティストリームを確認してください。 ソリューションが見つからなかった理由に関する VIT の [詳細] タブのアクティビティストリームのサマリー。理由は VIT にのみ表示されます。 表 : 2. 修復タスク (RT) レコード メッセージまたは通知 説明 VR の Now Assist を使用すると、この修復タスクの脆弱性一致アイテムに対する潜在的な優先ソリューションを見つけることができます。修復タスクに多数の VIT がある場合、パフォーマンスが影響を受ける可能性があります。 - RT には少なくとも 1 つの VIT が必要です。RT の VIT の最大数のデフォルトは 1,000 です。この値はデフォルト設定のままにすることをお勧めします。注:最大値は、sn_vul_ai.max_vits_allowed_for_suggest_solution システムプロパティで変更できます。
- 修復タスクのすべての VIT をレビューしますが、修復タスクのアクティブステータスで、優先度が最も高いソリューションがあり、まだソリューションがない VIT に対してのみソリューションをお勧めします。注:修復タスクのジョブを再実行 ([ ソリューションの推奨] を選択) すると、デフォルトでは、ジョブはソリューションのない VIT のみを評価します (true)。ソリューションを使用して VIT を評価するには、sn_vul_ai.exclude_vits_with_solution システムプロパティを false に変更する必要があります。
- 修復タスクの [詳細] タブのアクティビティストリームで優先ソリューションの概要を提供します。
- スキルによって見つかった優先ソリューションは、修復タスクの [ソリューション] タブにロールアップされます。
- 修復タスク内の一致する VIT のソリューション情報をロールダウンします。ソリューション情報は、[優先ソリューション] フィールドと [サマリー] フィールド、および [詳細] タブのアクティビティストリームに入力されます。
- バックグラウンドジョブが進行中で、そのレコードのソリューションを評価している場合、修復タスクに [ソリューションを推奨 ] ボタンは表示されません。このボタンは、ジョブの完了後に表示できます。
ソリューションの正確性を必ず確認してください。
現在、VIT のソリューションを収集しています。進捗状況を追跡するには、このリンクを選択します。 ジョブのステータスと、次の情報を含むサマリーを表示します。
- 修復タスクの VIT の合計数:n
- 処理された VIT の数:n
- ソリューションのある VIT:n VIT
自信を持って解決策を提案するのに十分な情報がない場合、VIT に解決策は提供されません。
サマリーは、ジョブの完了後にアクティビティストリームでも提供されます。
信頼できる解決策を提案するのに十分な情報がない場合、VIT には解決策は提供されません。 十分な情報がないか、 Now Assist がソリューションを決定するための最も優先度の高いソリューションが提供されていないため、特定の VIT のソリューションが見つかりませんでした。 - VIT では、[優先ソリューション] フィールドと [サマリー] フィールドは空のままです。
- 作業メモは、VIT と修復タスクのアクティビティストリームに入力されます。
- 理由は VIT にのみ表示されます。
- RT には少なくとも 1 つの VIT が必要です。RT の VIT の最大数のデフォルトは 1,000 です。この値はデフォルト設定のままにすることをお勧めします。