Bearbeiten Sie angreifbare Hostelemente im Massenvorgang Vulnerability Manager Workspace
Ab v21.0 von Vulnerability Responsekönnen Sie den Status, die bevorzugte Lösung, den bevorzugten Patch und die Zuweisungsgruppe für mehrere Host- angreifbare Elemente (VITs) in Vulnerability Manager Workspaceaktualisieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.vulnerability_analyst, sn_vul.vulnerability_admin und jede Rolle mit der granularen Rolle sn_vul.bulk_edit.
Warum und wann dieser Vorgang ausgeführt wird
In Vulnerability Manager Workspacewird die Massenbearbeitungsfunktion nur für angreifbare Hostelemente unterstützt.
Prozedur
- Navigieren zu Arbeitsbereiche > Arbeitsbereich des Schwachstellenmanagers.
-
Wählen Sie auf der Seite „Liste“ unter Host-Schwachstellen die angreifbaren Elemente aus, indem Sie eine der folgenden Aktionen ausführen:
- Aktivieren Sie die Checkbox neben jedem Element, wenn Sie die Option Nur ausgewählte Elemente im Feld Datensatzauswahl verwenden möchten.
- Wenden Sie Filter an, wenn Sie die Option Alle angreifbaren Elemente, die der Filteroption entsprechen im Feld Datensatzauswahl verwenden möchten.
- Wählen Sie Massenbearbeitung aus.
-
Füllen Sie im Dialogfeld „Massenbearbeitung“ die Felder aus.
Tabelle : 1. Massenbearbeiten von modalen Feldern Feld Beschreibung Datensatzauswahl Zu aktualisierende Datensätze. Die Auswahlmöglichkeiten lauten wie folgt: - Nur ausgewählte Elemente
- Alle angreifbaren Elemente, die dem Filter entsprechen
- Korrekturaufgabe
- Schwachstelleneintrag
Hinweis:Datensätze mit ungültigem oder außer Betrieb genommenem CI werden nicht aktualisiert.Status Change für den Status im angreifbaren Element. Die Auswahlmöglichkeiten lauten wie folgt: - Nicht aktualisieren
- Offen
- Wird untersucht
- Warten auf Implementierung
- ZurückgestelltHinweis:
- Wenn Sie diese Option auswählen, werden die Felder Grund, Kurzbeschreibung, Bis und Zusätzliche Informationen angezeigt.
- Wenn Sie Datensätze zurückstellen, wird eine Korrekturaufgabe erstellt und zur Genehmigung gesendet.
- AbgeschlossenHinweis:
- Wenn Sie diese Option auswählen, um die Datensätze als falsch positiv zu markieren, werden die Felder Grund, Kurzbeschreibung, Bis und Zusätzliche Informationen angezeigt.
- Wenn Sie die Datensätze als falsch positiv markieren, wird eine Korrekturaufgabe erstellt und zur Genehmigung gesendet.
- Gelöst
Bevorzugte Lösung Lösung, die auf die Korrektur aller für die Massenbearbeitung ausgewählten angreifbaren Elemente abzielt. Wählen Sie die Änderung für das Feld Bevorzugte Lösung im angreifbaren Element aus. Auswahlmöglichkeiten stammen aus einer Nachschlageliste der verfügbaren bevorzugten Lösungen für die ausgewählten VITs. Hinweis:- Der Satz der verfügbaren bevorzugten Lösungen ist eine Schnittmenge aller potenziellen Lösungen der Schwachstellen in allen ausgewählten VITs.
- Bei Auswahl von Datensatzauswahl > Schwachstelleneintrag Bei einer Massenbearbeitung werden alle VITs für die Schwachstelle auf die ausgewählte bevorzugte Lösung festgelegt. Hinweis:Dieser Vorgang legt die bevorzugte Lösung nicht auf der Schwachstelleneintragsebene fest. Durch Festlegen der bevorzugten Lösung auf der Schwachstelleneintragsebene wird die bevorzugte Lösung für alle neuen VITs festgelegt. Durch die Massenbearbeitung wird nur der aktuelle Satz von VITs geändert.
- Eindeutige Schwachstellen über die Auswahlkriterien hinweg sind auf 500 beschränkt. Wenn mehr als 500 verschiedene Schwachstellen vorhanden sind, werden Sie in einer Warnmeldung aufgefordert, VITs mit anderen Kriterien für die Festlegung der bevorzugten Lösungauszuwählen.
Die Gesamtzahl der Lösungen, die in der Nachschlageliste angezeigt werden können, ist auf 170 beschränkt. Wenn mehr als 170 Lösungen vorhanden sind, wird eine Warnmeldung angezeigt.
Der aktualisierte Wert wird in der Listenansicht des angreifbaren Elements angezeigt.
Bevorzugter Patch . Patch, der auf die Behebung aller für die Massenbearbeitung ausgewählten angreifbaren Elemente ausgerichtet ist. Hinweis:- Sie müssen Patch Orchestration installieren, um die Liste der bevorzugten Patches anzuzeigen.
- Der Satz der verfügbaren bevorzugten Patches ist eine Schnittmenge aller potenziellen Patches für alle ausgewählten VITs.
- Eindeutige Schwachstellen über die Auswahlkriterien hinweg sind auf 500 beschränkt. Wenn mehr als 500 verschiedene Schwachstellen vorhanden sind, werden Sie in einer Warnmeldung aufgefordert, VITs mit anderen Kriterien für die Festlegung des bevorzugten Patchauszuwählen.
Die Gesamtzahl der Patches, die in der Nachschlageliste angezeigt werden kann, ist auf 170 beschränkt. Wenn mehr als 170 Patches vorhanden sind, wird eine Warnmeldung angezeigt.
Grund Grund für das Zurückstellen von Datensätzen: - Warten auf Wartungsfenster
- Behebung nicht verfügbar
- Risiko akzeptiert
- Ausgleichende Steuerung vorhanden
- Sonstige
Grund für das Schließen von Datensätzen:- Falsch positivHinweis:
- Wenn Sie diese Option auswählen, werden die Felder Kurzbeschreibung, Bis und Zusätzliche Informationen angezeigt.
- Eine Korrekturaufgabe wird erstellt, wenn Sie die Datensätze als Falsch positiv markieren und diese Aufgabe zur Genehmigung gesendet wird.
- Abgebrochen
- Repariert
Hinweis:Dieses Feld wird angezeigt, wenn Sie den Status als Zurückgestellt oder Geschlossen auswählen.Kurzbeschreibung Kurzer Hinweis, in dem die Gründe für Zurückstellungs- und Falsch positiv geschlossene -Anforderungenbeschrieben werden. Diese Informationen werden im Feld Beschreibung der Korrekturaufgabe angezeigt, die für Zurückstellungs- und Geschlossen-Falsch-positive Anforderungen erstellt wird. Hinweis:Dieses Feld wird angezeigt, wenn Sie den Status auf „Zurückgestellt“ und „Geschlossen – Falsch positiv“ setzen.Bis Datum, bis zu dem der Datensatz zurückgestellt bleibt. Hinweis:Dieses Feld wird angezeigt, wenn Sie den Status als Zurückgestellt auswählen.Zusätzliche Informationen Alle anderen erforderlichen Informationen. Diese Informationen werden im Feld Zusätzliche Informationen auf der Registerkarte Übersicht der Korrekturaufgabe angezeigt, die für Zurückstellungsanforderungen und geschlossene falsch positive Anforderungen erstellt wird. Wenn Ihre Zurückstellungsanforderung genehmigt wird, werden diese zusätzlichen Informationen als Zurückstellungsnotizen für VIT und Korrekturaufgabe angezeigt. Hinweis:Dieses Feld wird angezeigt, wenn Sie den Status auf „Zurückgestellt“ und „Geschlossen – Falsch positiv“ setzen.Zuweisung aufheben Die Zuweisung aller ausgewählten Elemente für die Zuweisungsgruppe und den Korrekturbesitzer wird aufgehoben. Hinweis:- Dieses Feld wird angezeigt, wenn Sie als Status Nicht aktualisieren auswählen.
- Wenn Sie die Zuweisung von Datensätzen aufheben, wird eine Korrekturaufgabe erstellt und zur Genehmigung gesendet.
Zuweisungsgruppe Zuweisungsgruppe für die Datensätze. Alle aktiven Zuweisungsgruppen werden in diesem Feld angezeigt. Hinweis:Dieses Feld wird deaktiviert, wenn Sie das Kontrollkästchen Zuweisung aufheben aktivieren.Arbeitsnotizen Text, den Sie eingeben, um die Änderungen zu beschreiben. -
Wählen Sie Bearbeiten aus.
Eine asynchrone Massenbearbeitungsaufgabe aktualisiert die ausgewählten Datensätze. Eine Korrekturaufgabe wird mit den ausgewählten angreifbaren Elementen erstellt, wenn Sie angreifbare Elemente in großen Mengen zurückstellen, ihre Zuweisung aufheben oder sie schließen (falsch positiv). Und diese Aufgabe wird zur Genehmigung gesendet. Sie können die Korrekturaufgabe in der Liste Korrekturaufgabe auf der Listenseite anzeigen.