Configurer les règles d’approbation pour Exception Management

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • À partir de Vulnerability Response la version 15.0, utilisez Flow Designer pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous effectuez Vulnerability Response le premier déploiement (VR), Flow Designer est activé par défaut.

    Avant de commencer

    Rôle requis : sn_vul.vulnerability_admin

    Pourquoi et quand exécuter cette tâche

    Si vous êtes un utilisateur VR existant, l’option par défaut est workflow.

    Si vous avez déployé Vulnerability Response la version 15.0 ou une version ultérieure, la valeur de la propriété sn_vul.flow_designer_activation système est définie sur vrai. Cela signifie que Flow Designer est activé par défaut.

    Si vous utilisez Vulnerability Response déjà une version antérieure à la version 15.0, la valeur de cette propriété système est définie sur faux. Vous pouvez activer Flow Designer en changeant la valeur sur vrai.
    Remarque :
    Vous ne pouvez pas revenir à l’utilisation du workflow après avoir activé Flow Designer. Pour obtenir une comparaison détaillée entre le workflow et Flow Designer, consultez Workflow de gestion des exceptions comparé à Flow Designer.

    Pour utiliser Flow Designer, créez des règles à l’aide du module Règles d’approbation. À l’aide de ce module, vous pouvez configurer des règles d’approbation pour chacun des workflows de gestion des exceptions suivants.

    • Demande d’exception pour les tâches de rattrapage
    • Demande d'exception pour les éléments vulnérables
    • Règle d'exception
    • Faux positif pour les tâches de rattrapage
    • Faux positif pour les éléments vulnérables
    Remarque :
    Vous pouvez également définir des conditions contenant plusieurs niveaux d’approbation dans une règle. Flow Designer hérite automatiquement des règles créées dans ce module et traite le workflow d’approbation correspondant. Pour en savoir plus sur la configuration des niveaux d’approbation, reportez-vous à Créer des niveaux d’approbation pour Exception Management.

    Procédure

    1. Accédez à la Tous > Réponse aux vulnérabilités > Administration > Règles d'approbation.
    2. Sur la page Règles d’approbation, sélectionnez le groupe pour lequel vous souhaitez définir la règle d’approbation.
    3. Renseignez les champs du formulaire.
      Tableau 1. Formulaire Règle d'approbation
      Champ Description
      Nom Nom de la configuration de l’approbation.
      Table Table sur laquelle la règle est appliquée.
      Application La valeur par défaut est Vulnerability Response.
      Type de règle Spécifie le type de règle. Par exemple, gestion des exceptions, faux positif ou règle d’exception.
      Actif Activée par défaut, cela signifie que la règle d’approbation est en cours d’utilisation.
      Description Brève description des règles d’approbation.
      Expiration de l'approbation (jours)

      À partir de la v21.0 de Vulnerability Response

      Date jusqu’à laquelle l’approbateur peut approuver la demande.
      Notification de l'approbateur (jours)

      À partir de la v21.0 de Vulnerability Response

      Date après laquelle l’approbateur est invité à prendre des mesures.
    4. Sélectionnez Mettre à jour.
      Dans l’onglet Configurations d’approbation, deux niveaux d’approbateurs sont configurés par défaut. Vous pouvez sélectionner une règle pour définir les conditions en fonction des différents cas d’utilisation au sein d’une règle. Pour plus d'informations, consultez Créer des configurations pour une règle d’approbation.
      Remarque :
      Dans chaque page de configuration, vous pouvez créer plusieurs niveaux d’approbation. Pour plus d'informations, consultez Créer des niveaux d’approbation pour Exception Management.

    Exemple

    En fonction de différents cas d’utilisation, vous pouvez définir différents processus d’approbation pour les mêmes vulnérabilités trouvées sur différents éléments de configuration.