Vulnerability Manager ワークスペース で要求を承認または却下

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:4分
  • 修復オーナーから送信された要求を承認または却下します。

    始める前に

    必要なロール:
    表 : 1. 各種の承認要求に必要な承認者ロール
    承認タイプ 必要な承認レベル 承認者ロール 追加情報
    誤検出の承認 1 つ
    • 脆弱性一致アイテム (VIT) の sn_vul.false_ positive_approver 詳細なロール。
    • アプリケーション脆弱性一致アイテム (AVIT) の場合、「sn_vul.app_false_positive_approver」ロール
    • コンテナ脆弱性一致アイテム (CVIT) の場合、「sn_vul_container.false_positive_approver」ロール
    • 構成テスト結果の場合、「sn_vulc.false_ positive_approver」

    または

    承認者は、誤検出承認者ユーザーグループに属している必要があります。

    -
    例外承認 (保留) 2
    • 承認者 - レベル 1 グループには 1 人の承認者が必要です
    • 承認者 - レベル 2 グループには 1 人の承認者が必要です
    レコードまたは修復タスクの例外要求は、デフォルトの 2 レベルの承認フローを使用して承認されます。例外要求には 2 つのレベルの承認者が必要です。要求はレベル 1 の承認者によって承認されると、レベル 2 の承認者に送信され、承認者 2 のキューに表示されます。
    承認をアサイン解除する 承認者 - レベル 1 グループには 1 人の承認者が必要です
    • AVIT および VIT の sn_vul.unassign_approver
    • CVIT の sn_vul_container.unassign_approver
    • 構成の問題 (CI) の sn_vulc.unassign_approver
    注:
    デフォルトでは、承認構成が提供され、アサイン解除承認グループが作成されます。このグループのユーザー (アサイン解除承認者 - レベル 1) が要求を承認できます。デフォルトでは、このグループにはアサイン解除承認者ロール sn_vul.unassign_approver が含まれています。新しいグループを変更または作成し、承認構成を更新できます。承認ルールを構成するには、それぞれの承認ルールモジュールに移動し、次のいずれかの承認ルールを選択して、[承認構成] タブの承認構成に移動します。
    • 脆弱性一致アイテム用のVulnerable item field change request
    • 修復タスク用のVulnerability field change request
    • アプリケーション脆弱性一致アイテム (AVIT) 用のApplication vulnerability field change request
    • コンテナ脆弱性一致アイテム (CVIT) 用のApproval for container management
    リスク削減の承認 2
    • 承認者 - レベル 1 グループには 1 人の承認者が必要です
    • 承認者 - レベル 2 グループには 1 人の承認者が必要です
    リスク削減の承認フローは、例外承認 (保留) と同じです。

    ペルソナロールのユーザーへのアサインおよびユーザーのグループへのアサインの詳細については、「脆弱性対応 のペルソナと詳細なロール」および「セットアップアシスタントを使用した 脆弱性対応 ペルソナロールのアサイン」を参照してください。

    注:
    承認要求を送信する前に、ユーザーを承認グループに追加します。承認グループにユーザーを追加する前に要求を作成すると、承認権限を持つユーザーに対して要求が表示されないことがあります。

    手順

    1. 次のように移動する。 ワークスペース > 脆弱性マネージャーワークスペース.
      承認者がワークスペースへのアクセス権を持っていない場合は、次の URL で承認を処理できます 脆弱性対応 > 自分の承認 クラシック環境で
    2. [リストビュー] アイコン ([リストビュー] アイコン) を選択します。
      [リスト] ページが表示されます。
    3. [承認] フィルター済みリストで、[自分にアサイン済み] を選択します。
    4. 処理する要求を見つけて、 [ステータス] 列のリンクを選択します。
      脆弱性ステータス変更承認レコード (VCA#) が表示されます。
    5. 要求を承認または却下するには、次のいずれかのオプションを選択します。
      オプション説明
      [詳細] タブをクリックし、[コメント] フィールドにテキストを入力して、 [却下] をクリックします
      • 脆弱性ステータス変更承認レコードに対する却下された承認があることを示すメッセージが表示されます。
      • 脆弱性ステータス変更承認レコードのステータスが [却下] に移行します。
      • 修復タスクまたはレコードのステータスは同じままです。
      • 脆弱性ステータス変更承認レコードは、ワークスペースの承認リストビューに表示されなくなります。
      [要求] タブまたは [詳細] タブで、[承認] をクリックします。
      • 脆弱性ステータス変更承認レコードが承認されたことを示すメッセージが表示されます。
      • 修復タスクまたはレコードのステータスは [保留] に移行します。
      • 修復タスクのアクティブなレコードは [保留] に移行します。
      • 脆弱性ステータス変更承認レコードは、承認リストビューに表示されなくなります。