Bearbeiten Sie angreifbare Elemente in Massenarbeit Vulnerability Response

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 4 Minuten Lesedauer
  • Bearbeiten Sie angreifbare Elemente in Massen Um Zeit zu sparen Durch Auswahl von Feldern und Ausführen eines asynchronen Massenbearbeitungsauftrags im Hintergrund.

    Vorbereitungen

    Erforderliche Rolle: sn_vul.Vulnerability_admin oder sn_vul.admin (veraltet)

    Warum und wann dieser Vorgang ausgeführt wird

    Persona und granulare Rollen sind verfügbar, um zu verwalten, was Anwender und Gruppen in sehen und tun können Vulnerability Response Anwendung. Informationen zur ersten Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie zu Vulnerability Response Persona-Rollen mit Setup-Assistent. Weitere Informationen zum Verwalten granularer Rollen finden Sie unter Verwalten Sie Persona und granulare Rollen für Vulnerability Response.

    Wichtig:
    Die Massenbearbeitungsfunktion ist für angreifbare Host-Elemente in verfügbar Arbeitsbereich des Schwachstellenmanagers. Weitere Informationen finden Sie unter Massenbearbeitung in verwenden Arbeitsbereich des Schwachstellenmanagers.

    Prozedur

    1. Navigieren zu Alle > Schwachstelle > Schwachstellen > Angreifbare Elementean.
    2. Wählen Sie die angreifbaren Elemente aus, indem Sie eine der folgenden Aktionen ausführen:
    3. Wählen Sie aus Massenbearbeitung Schaltfläche.
    4. Füllen Sie die Felder im Modal „Massenbearbeitung“ aus.
      Feld Beschreibung
      Datensatzauswahl Zu aktualisierende Datensätze. Die Auswahlmöglichkeiten lauten wie folgt:
      • Nur ausgewählte angreifbare Elemente
      • Alle angreifbaren Elemente, die dem Filter entsprechen
      • Nachbesserungsaufgabe
      • Verwundbarkeitseintrag
      Status Ändern Sie für Status Im angreifbaren Element. Die Auswahlmöglichkeiten lauten wie folgt:
      • Nicht aktualisieren
      • Öffnen
      • Wird untersucht
      • Warten auf Implementierung
      • Zurückgestellt
        Hinweis:
        • Wenn Sie diese Option auswählen, werden die Felder Grund, Kurzbeschreibung, bis und zusätzliche Informationen angezeigt.
        • Wenn Sie Vits zurückstellen, wird eine Korrekturaufgabe erstellt, und diese Aufgabe wird zur Genehmigung gesendet.
      • Geschlossen
        Hinweis:
        • Wenn Sie diese Option auswählen, um die Datensätze als falsch positiv zu markieren, werden die Felder Grund, Kurzbeschreibung, bis und zusätzliche Informationen angezeigt.
        • Wenn Sie die Datensätze als falsch positiv markieren, wird eine Korrekturaufgabe erstellt, und diese Aufgabe wird zur Genehmigung gesendet.
      • Gelöst
      Bevorzugte Lösung Lösung, die darauf ausgerichtet ist, alle angreifbaren Elemente zu korrigieren, die für die Massenbearbeitung ausgewählt sind. Wählen Sie den Change für aus Bevorzugte Lösung Feld im Angreifbaren Element (Vits). Auswahlmöglichkeiten stammen aus einer Suchliste verfügbarer bevorzugter Lösungen für die ausgewählten Vits.
      Hinweis:
      • Der Satz der verfügbaren bevorzugten Lösungen ist ein Schnittpunkt aller potenziellen Lösungen der Schwachstellen in allen ausgewählten Vits.
      • Bei Auswahl von Datensatzauswahl > Schwachstelleneintrag Für eine Massenbearbeitung alle Vits für die Schwachstelle Wird Auf die ausgewählte bevorzugte Lösung festgelegt werden.
        Hinweis:
        Dieser Vorgang legt nicht fest Bevorzugte Lösung Auf der Ebene des Schwachstelleneintrags. Wird festgelegt Bevorzugte Lösung Auf der Ebene des Schwachstelleneintrags würde festlegen Bevorzugte Lösung Für alle neuen Vits in Zukunft. Die Massenbearbeitung ändert nur den aktuellen Satz von Vits.
      • Eindeutige Schwachstellen für die Auswahlkriterien sind auf 500 beschränkt. Wenn mehr als 500 verschiedene Schwachstellen vorhanden sind, wird eine Warnmeldung angezeigt, in der Sie aufgefordert werden, Vits mit verschiedenen Kriterien zum Festlegen von auszuwählen Bevorzugte Lösung .
      • Die Gesamtzahl der Lösungen, die in der Suchliste angezeigt werden können, ist auf 170 begrenzt. Wenn mehr als 170 Lösungen vorhanden sind, wird eine Warnmeldung angezeigt.

      Der aktualisierte Wert wird in der Listenansicht der angreifbaren Elemente angezeigt.

      Bevorzugt Patch Patch, der darauf ausgerichtet ist, alle für die Massenbearbeitung ausgewählten angreifbaren Elemente zu beheben.
      Hinweis:
      • Sie müssen Patch Orchestration installieren, um die Liste der bevorzugten Patches anzuzeigen.
      • Der Satz der verfügbaren bevorzugten Patches ist eine Kreuzung aller potenziellen Patches in allen ausgewählten Vits.
      • Eindeutige Schwachstellen für die Auswahlkriterien sind auf 500 beschränkt. Wenn mehr als 500 verschiedene Schwachstellen vorhanden sind, wird eine Warnmeldung angezeigt, in der Sie aufgefordert werden, Vits mit verschiedenen Kriterien zum Festlegen von auszuwählen Bevorzugter Patch .
      • Die Gesamtzahl der Patches, die in der Suchliste angezeigt werden können, ist auf 170 begrenzt. Wenn mehr als 170 Patches vorhanden sind, wird eine Warnmeldung angezeigt.

      Grund Grund für die Zurückstellung von Datensätzen:
      • Warten auf Wartungsfenster
      • Behebung nicht verfügbar
      • Risiko akzeptiert
      • Ausgleichende Steuerung vorhanden
      • Sonstige
      Grund für das Schließen von Datensätzen:
      • Falsch Positiv
        Hinweis:
        • Wenn Sie diese Option auswählen, werden die Felder Kurzbeschreibung, bis und zusätzliche Informationen angezeigt.
        • Eine Korrekturaufgabe wird erstellt, wenn Sie die Datensätze als falsch-positiv markieren, und diese Aufgabe wird zur Genehmigung gesendet.
      • Abgebrochen
      • Repariert
      Hinweis:
      Dieses Feld wird angezeigt, wenn Sie den Status als zurückgestellt oder Geschlossen auswählen.
      Kurzbeschreibung Kurze Notiz, die den Grund für Zurückstellung und geschlossene falsch positive Anforderungen beschreibt. Diese Informationen spiegeln sich im Feld Beschreibung der Korrekturaufgabe wider, die für Zurückstellungs- und geschlossene falsch positive Anforderungen erstellt wird.
      Hinweis:
      Dieses Feld wird angezeigt, wenn Sie den Status als zurückgestellt und als falsch positiv geschlossen auswählen.
      Bis Datum, bis zu dem der Datensatz zurückgestellt bleibt.
      Hinweis:
      Dieses Feld wird angezeigt, wenn Sie Status als zurückgestellt auswählen.
      Zusätzliche Information Alle anderen erforderlichen Informationen. Diese Informationen spiegeln sich im Feld zusätzliche Informationen auf der Registerkarte Übersicht wider. Wenn Ihre Zurückstellungsanforderung genehmigt wird, werden diese zusätzlichen Informationen als Zurückstellungshinweise sowohl in VIT als auch in der Korrekturaufgabe angezeigt.
      Hinweis:
      Dieses Feld wird angezeigt, wenn Sie den Status als zurückgestellt und als falsch positiv geschlossen auswählen.
      Zuweisung aufheben Alle ausgewählten Elemente werden für die Zuweisungsgruppe und den Korrekturbesitzer nicht zugewiesen. Weitere Informationen dazu, wie ein Korrekturbesitzer die Zuweisungen aus angreifbaren Elementen entfernen kann, finden Sie unter Entfernen Sie Zuweisungen aus angreifbaren Elementen für Sie oder Ihre Gruppen .
      Hinweis:
      • Dieses Feld wird angezeigt, wenn Sie Status als nicht aktualisieren auswählen.
      • Wenn Sie die Zuweisung von Datensätzen aufheben, wird eine Korrekturaufgabe erstellt, und diese Aufgabe wird zur Genehmigung gesendet.
      Zuweisungsgruppe Zuweisungsgruppe für die VIT. Wählen Sie manuell oder Zuweisungsempfehlungen verwenden aus, wenn diese Option aktiviert ist.
      Hinweis:
      Dieses Feld ist deaktiviert, wenn Sie auswählen Zuweisung Aufheben Kontrollkästchen.
      Arbeitsnotizen Text, den Sie eingeben, um die Änderungen zu beschreiben.
    5. Wählen Sie OK.
      Ein asynchroner Massenbearbeitungsauftrag aktualisiert die ausgewählten Datensätze. Die Auftragsnummer mit einem Link wird auf der Seite „angreifbare Elemente“ angezeigt, auf der Sie ihren Status anzeigen können. Eine Korrekturaufgabe wird mit den ausgewählten angreifbaren Elementen erstellt, wenn Sie angreifbare Elemente in einem Massenvorgang zurückstellen, die Zuweisung aufheben oder schließen (falsch positiv). Und diese Korrekturaufgabe wird zur Genehmigung gesendet.