Réponse aux vulnérabilités pour conteneurs Notes de publication

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • L’application ServiceNow® Réponse aux vulnérabilités pour conteneurs réunit la sécurité et l’informatique pour vous permettre de corriger vos vulnérabilités les plus critiques plus rapidement et plus efficacement. Réponse aux vulnérabilités pour conteneurs a été amélioré et mis à jour dans la Yokohama version.

    Réponse aux vulnérabilités pour conteneurs points forts de la Yokohama mise en production

    • Avec le rôle sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin, créez manuellement des tâches de rattrapage de conteneurs dans le Espace de travail du gestionnaire de vulnérabilités.
    • Avec le rôle sn_vul_container.remediation_owner, créez manuellement des tâches de rattrapage de conteneurs dans le Espace de travail de remédiation IT.

    Consultez Container Vulnerability Response pour plus d'informations.

    Important :
    Réponse aux vulnérabilités pour conteneurs est disponible dans le ServiceNow Store. Pour en savoir plus, reportez-vous à la section « Informations sur l’activation » des présentes notes de version.

    Nouveau dans la Yokohama version

    Créer manuellement des tâches de rattrapage de conteneurs dans l’espace de travail du gestionnaire de vulnérabilité
    Avec le rôle sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin, vous pouvez créer manuellement des tâches de rattrapage de conteneurs en sélectionnant certains ou tous les enregistrements dans les listes d’éléments Espace de travail du gestionnaire de vulnérabilitésvulnérables de conteneurs du . Ces enregistrements sont regroupés en une ou plusieurs tâches de rattrapage en fonction des critères de regroupement sélectionnés lors de la création des tâches de rattrapage de conteneur.
    Créer manuellement des tâches de rattrapage de conteneurs dans l’espace de travail de remédiation informatique
    Avec le rôle sn_vul_container.remediation_owner, vous pouvez créer manuellement des tâches de rattrapage de conteneurs en sélectionnant certains ou tous les enregistrements dans les listes des éléments vulnérables de conteneurs du Espace de travail de remédiation IT. Ces enregistrements sont regroupés en une ou plusieurs tâches de rattrapage en fonction des critères de regroupement sélectionnés lors de la création des tâches de rattrapage de conteneur.
    Configurer la granularité des éléments vulnérables de conteneur (CVIT) à l’aide du registre et de la source de données
    À partir de la version 2.12.2 de Réponse aux vulnérabilités pour conteneurs, vous pouvez configurer la granularité des éléments vulnérables de conteneur (CVIT) à l’aide des informations du registre et des sources de données. Selon la source de données choisie, vous pouvez afficher des informations d’image ou Kubernetes associées à un enregistrement CVIT.
    Colonnes supplémentaires dans la table des éléments vulnérables de conteneur (CVIT)
    À partir de la version 2.12.2 de , vous pouvez voir la date et l’heure précises auxquelles Réponse aux vulnérabilités pour conteneursune CVIT a été détectée pour la première fois, ouverte, résolue et trouvée pour la dernière fois, ce qui garantit la clarté et tient compte des différents fuseaux horaires.
    Afficher les détails du score de risque d’un élément vulnérable de conteneur dans la section Notes de travail
    À partir de la version 2.12.2 de Réponse aux vulnérabilités pour conteneurs, la propriété sn_sec_cmn.risk_score_changes_add_worknotes système est inactive par défaut. Si vous l’activez, vous pourrez alors seulement voir tous les changements liés au score de risque d’un élément vulnérable de conteneur dans la section Notes de travail. En outre, les notes de travail ne sont mises à jour qu’en cas de changement du score de risque.

    Informations sur l'activation

    Installer Réponse aux vulnérabilités pour conteneurs en le demandant à partir de ServiceNow Store. Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.