Affichage des données de correctif et du déploiement de données de correctif pour l’intégration de Patch Réponse aux vulnérabilités Orchestration à Microsoft SCCM

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Les données de correctifs et de déploiement de correctifs, ainsi que les informations de vulnérabilité et l’état de rattrapage de vos vulnérabilités sont affichées sur les enregistrements de votre instance.

    Afficher les données des correctifs dans les espaces de Réponse aux vulnérabilités travail

    Rôles requis :
    • Rôle sn_vul_patch_orch.configure_patch pour configurer et planifier les correctifs
    • sn_vul_patch_orch.read_patch pour afficher (lecture seule) les informations sur les correctifs dans les enregistrements. Ce rôle est hérité avec les rôles sn_vul.remediation_owner et sn_vuln.vulnerability_analyst qui sont requis pour les espaces de travail du rattrapage informatique et du gestionnaire de vulnérabilité

    Dans l’espace de travail de remédiation informatique, vous pouvez afficher les correctifs :

    • Dans la vue Accueil, où vous pouvez cliquer sur les tableaux de résultats pour afficher les enregistrements de solutions préférées sur les éléments vulnérables, de CI vulnérables et de correctifs préférés sur les éléments vulnérables.
    • Dans la vue de liste, où vous pouvez afficher tous les enregistrements de mise à jour de correctif (VPU) à partir des liens de correctifs et les éléments vulnérables (VIT) qui vous sont affectés et qui ont des correctifs.

    Vous pouvez planifier des correctifs à partir des enregistrements suivants :

    • À partir de la mise à jour du correctif (VPU)
    • Tâche de rattrapage (RT)
    • Enregistrements d’éléments détectés (SDI)

    Dans l’espace de travail Responsable des vulnérabilités, vous pouvez afficher les correctifs :

    • À partir de la vue Accueil sur les rubriques de visualisation, où vous pouvez afficher les correctifs préférés et potentiels, les dates planifiées des correctifs et, si le correctif a été téléchargé, le tout dans l’onglet Éléments vulnérables .
    • Dans la vue de listes sur les efforts de rattrapage, où vous pouvez afficher les données de correctifs sur les enregistrements de VI à partir de l’ongletÉléments vulnérables .

    Dans la vue d’environnement classique, accédez à Tout > Réponse aux vulnérabilités > Correctifs.

    Correctif : mettre à jour les enregistrements dans les espaces de travail VR et dans la vue de l’environnement classique

    Les données de correctif et les données et l’état de déploiement de correctif s’affichent sur les enregistrements de votre instance. Les enregistrements de correctifs sont inclus dans le cadre de la fonctionnalité d’orchestration des correctifs de cette intégration avec Réponse aux vulnérabilités. Affichez les enregistrements Patch (VPU) dans Réponse aux vulnérabilités les espaces de travail à partir de la vue de liste de l’espace de travail de remédiation informatique. Les enregistrements de mise à jour de correctif dans l’environnement classique et Réponse aux vulnérabilités dans les espaces de travail incluent les données suivantes :

    • Données et informations de solutions de vulnérabilité provenant des fournisseurs de correctifs importées par l’application Gestion des solutions de vulnérabilité.
    • État du rattrapage à la source qui inclut le nombre total d’appareils présentant une vulnérabilité donnée qui peut être corrigée par un correctif. En outre, il inclut également tous les appareils pour lesquels des mises à jour sont manquantes.
    • État du rattrapage qui inclut le % de VI rattrapés et le total des VI qui ont un correctif comme correctif préféré.
    • Appareils associés, éléments vulnérables, déploiements de correctifs et demandes de correctifs sur les liens connexes des enregistrements dans la vue de classe. Ces données sont affichées sur les onglets des enregistrements dans les espaces de Réponse aux vulnérabilités travail.
    • Demandes de correctifs que les propriétaires de rattrapage ont soumises pour approbation.

    Déploiement d’état sur les enregistrements d’éléments vulnérables

    Pour plus d’informations sur le déploiement de l’état vers les enregistrements, reportez-vous à la section Données de correctif et déploiement d’état pour l’orchestration de correctifs dans Réponse aux vulnérabilités.

    Enregistrements qui recupèrent les nombres de VI actifs

    Pour éviter de déployer tous les correctifs sur toutes les vulnérabilités, la tâche planifiée ne récupère que les changements apportés au nombre de VI actifs. Ces changements de nombre et les données connexes sont déployés dans les enregistrements suivants dans Réponse aux vulnérabilités:
    • VIT
    • RT
    • Solution de vulnérabilité
    • Mise à jour du correctif

    Affichage des données pour les correctifs sans solutions

    Pour plus d’informations sur l’affichage des patchs sans solutions, reportez-vous à la section Afficher les correctifs sans solutions dans Réponse aux vulnérabilités.

    Données du correctif sur le Réponse aux vulnérabilités

    Les tableaux de bord Gestion de la vulnérabilité (PA) et CISO sont inclus dans un abonnement à l’application Analyse des performancesRéponse aux vulnérabilités . Si vous avez un abonnement pour Analyse des performances, mais qu’aucune intégration d’orchestration de correctifs n’est installée, l’onglet Rattrapage s’affiche sur le tableau de bord du CISO, mais il n’est pas renseigné avec des données.

    Pour le tableau de bord Gestion de la vulnérabilité (PA), accédez à Tout > Réponse aux vulnérabilités > Vue d'ensemble. Cliquez sur l’onglet Rattrapage et faites défiler vers le bas de la page pour afficher les données des mises à jour de correctifs : correctifs planifiés et non planifiés, correctifs manquant leur date cible et nombres hebdomadaires.

    Pour le tableau de bord CISO, accédez à Tout > Réponse aux vulnérabilités > Tableau de bord du CISO. Avec l’onglet Vue d’ensemble sélectionné, faites défiler vers le bas de la page pour afficher les données de couverture des correctifs : criticité, correctifs planifiés et non planifiés et correctifs manquants dans leur date cible.

    Pour en savoir plus sur les tableaux de Réponse aux vulnérabilités bord, reportez-vous à Utilisation des tableaux de bord par défaut Réponse aux vulnérabilités, Orchestration de correctifs avec les Réponse aux vulnérabilités espaces de travailet Affichage des données d’orchestration des correctifs sur les Réponse aux vulnérabilités tableaux de bord.