Configurer les règles d’approbation pour la gestion des exceptions

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Réponse aux vulnérabilités À partir de la version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, Flow Designer est activé par défaut.

    Avant de commencer

    Rôle requis : sn_vul.vulnerability_admin

    Pourquoi et quand exécuter cette tâche

    Pour utiliser Flow Designer, créez des règles à l’aide du module Règles d’approbation. À l’aide de ce module, vous pouvez configurer des règles d’approbation pour chacun des workflows de gestion des exceptions suivants.

    • Demande d’exception pour les tâches de rattrapage
    • Demande d’exception pour les éléments vulnérables du conteneur
    • Règle d'exception
    • Faux positif pour les tâches de remédiation
    • Faux positif pour les éléments vulnérables du conteneur
    Vous pouvez également définir des conditions contenant plusieurs niveaux d’approbation dans une règle. Le concepteur de flux hérite automatiquement des règles créées dans ce module et traite le workflow d’approbation correspondant.

    Procédure

    1. Accédez à la Tous > Réponse aux vulnérabilités du conteneur > Administration > Règles d'approbation.
    2. Sur la page Règles d’approbation, sélectionnez le groupe pour lequel vous souhaitez définir la règle d’approbation.
    3. Remplissez les champs du formulaire.
      Tableau 1. Formulaire Règle d'approbation
      Champ Description
      Nom Nom de configuration de l’approbation.
      Table Table sur laquelle la règle est appliquée.
      Application La valeur par défaut est Réponse aux vulnérabilités.
      Type de règle Spécifie le type de règle. Par exemple, gestion des exceptions, faux positifs ou règle d’exception.
      Actif Activé par défaut, ce qui signifie que la règle d’approbation est utilisée.
      Description Brève description des règles d’approbation.
      Expirationde l’approbation ( jours)

      À partir de la v2.5 de Réponse aux vulnérabilités pour conteneurs

      Date jusqu’à laquelle l’approbateur peut approuver la demande.
      Notification de l'approbateur (jours)

      À partir de la v2.5 de Réponse aux vulnérabilités pour conteneurs

      Date après laquelle l’approbateur est notifié pour effectuer des actions.
    4. Sélectionnez Mettre à jour.
      Dans l’onglet Configurations d’approbation, deux niveaux d’approbateurs sont configurés par défaut. Vous pouvez sélectionner une règle pour définir les conditions en fonction de différents cas d’utilisation au sein d’une règle. Pour plus d'informations, consultez Créer des configurations pour une règle d’approbation.
      Remarque :
      Dans chaque page de configuration, vous pouvez créer plusieurs niveaux d’approbation. Pour plus d'informations, consultez Créer des niveaux d’approbation pour la gestion des exceptions.

    Exemple

    En fonction de différents cas d’utilisation, vous pouvez définir différents processus d’approbation pour les mêmes vulnérabilités trouvées dans différents éléments de configuration.