脆弱性マネージャーワークスペース の [リスト] ページ
脆弱性マネージャーワークスペース の [リスト] ページを使用すると、脆弱性マネージャー/アナリストおよびセキュリティマネージャー/アナリストは、レコードの修復の進捗状況を表示し、レコードをドリルダウンして、承認要求と例外のステータスを表示することができます。
- ホスト脆弱性一致アイテム (VIT) の場合、sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin
- アプリケーション脆弱性一致アイテム (AVIT) の場合、sn_vul.app_sec_manager
- コンテナ脆弱性一致アイテム (CVIT) の場合、sn_vul_container.vulnerability_analyst または sn_vul_container.vulnerability_admin
- 構成テスト結果 (CTR) の場合、sn_vulc.admin
- [リスト] タブ:修復作業、修復タスク、脆弱性一致アイテム、構成テスト結果、ソリューション、例外、ライブラリのリストがデフォルトで表示されます。
- [自分のリスト] タブ:[リスト] タブからの名前を変更したリストと、作成したリストが表示されます。
独自のリストを作成して、修正の進捗状況を監視することもできます。詳細については、「カスタムのレコードリストを作成する」を参照してください。
[リスト] タブ
[リスト] ページの [リスト] タブで使用できるリストを次の表で示します。
アドミンが sn_vul_cmn_ws.navigate_to_workspace システムプロパティを true に設定した場合、[すべて] のメニューから [脆弱性対応]、[アプリケーション脆弱性対応]、[コンテナ脆弱性対応]、 [コンフィグレーションコンプライアンス] モジュールの事前定義フィルターのリンクを選択すると、ロールに応じてこれらのリンクを 脆弱性マネージャーワークスペース の [リスト] ページで開くことができます。
たとえば、次の場所に移動して [所属グループにアサイン済み ] を選択した場合 の場合、このリンクは 脆弱性マネージャーワークスペースにリダイレクトされます。脆弱性アドミンまたはアナリストのロールを持っている場合は、[修復タスク] モジュールの [所属グループにアサイン済み] リストが、脆弱性マネージャーワークスペースの [リスト] ページで開きます。ホスト修復タスクを表示するには、レコードタイプ別にタスクをグループ化します。
glide.ui.list.seismic.omit.count システムプロパティを使用して、リストのレコード数を非表示にすることができます。リストのレコード数をオフ/オンにする方法については、KBB0010402 の KB 記事を参照してください。
| リストアイテム | 説明 | モジュール | 必要なロール |
|---|---|---|---|
| 修復作業 (RE) | アクティブな RE とアサイン先グループにアサインされたすべての RE のリスト。 修復作業をレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| 修復タスク | 以下のリストが含まれています。
修復タスクをレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 注: [修復タスク] リストには、脆弱性マネージャーワークスペース での修復作業の作成中に生じたタスクだけでなく、手動で作成されたタスクや、クラシック UI で修復タスクルールなどのプロセスで作成されたタスクも含まれます。修復作業の一環として修復タスクが作成されなかった場合は、その修復タスクの [修復作業] 列が空白になります。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ホスト脆弱性一致アイテム | 以下のリストが含まれています。
|
脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| アプリケーション脆弱性一致アイテム | 以下のリストが含まれています。
|
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| コンテナ脆弱性一致アイテム | 以下のリストが含まれています。
|
コンテナ脆弱性対応 | sn_vul_container.vulnerability_analyst または sn_vul_container.vulnerability_admin |
| 構成テスト結果 | 以下のリストが含まれています。
|
コンフィグレーションコンプライアンス | sn_vulc.admin |
| ソリューション | 以下のリストが含まれています。
|
脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| 例外 | アサイン先グループに関連付けられている例外および誤検出要求の承認ステータスをすべて表示します。
例外をレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| Approvals | 自分にアサイン済み:処理のために自分にアサインされた承認要求を表示します。ワークスペースで承認を処理するには、「脆弱性マネージャーワークスペース で要求を承認または却下」を参照してください。 | 脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ライブラリー | 以下のリストで構成されています。
|
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| CMDB | 以下のリストが含まれています。
|
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ペネトレーションテストアセスメント要求 | 以下のリストが含まれています。
ペネトレーションテストアセスメント要求の作成方法については、「新しいぺネトレーションテストアセスメント要求を作成します」を参照してください。 |
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| ペネトレーションテスト結果 | 以下のリストが含まれています。
ペネトレーションテスト結果を作成する方法については、「アセスメントアンケートに基づいてペネトレーションテスト結果を作成する」を参照してください。 |
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| パッチ | すべて:ホスト脆弱性一致アイテムの修復に利用可能なパッチの全リスト。 | 脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| 提出データ | 以下のリストが含まれています。
|
コンフィグレーションコンプライアンス | sn_vulc.admin |