Konfigurieren Sie das Ausnahmemanagement für Vulnerability Response
Wenn Ihre Organisation eine veröffentlichte Schwachstellenmanagement- oder Sicherheitsrichtlinie, einen Standard oder eine Richtlinie nicht einhalten kann, können Sie eine Ausnahme anfordern. Das Ausnahmemanagement umfasst das anfordern, Überprüfen, Genehmigen oder Ablehnen von Ausnahmen für ein angreifbares Element (VI) oder eine Korrekturaufgabe (RT), die nicht gemäß der Richtlinie korrigiert werden können.
Vorbereitungen
Begrenzen Sie die Dauer einer angeforderten Ausnahme Und fügen Sie der Anforderung „Ausnahme“ oder „falsch positiv“ einen Fragebogen hinzu Mit Vulnerability Response Modul. Standardmäßig wird mit eine Ausnahme angefordert ServiceNow® Vulnerability Response Modul. Sie können auch eine Ausnahme mit anfordern GRC: Richtlinien- und Compliance-Management Integration.
Persona und granulare Rollen sind verfügbar, um zu verwalten, was Anwender und Gruppen in sehen und tun können Vulnerability Response Anwendung. Informationen zur ersten Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie zu Vulnerability Response Persona-Rollen mit Setup-Assistent. Weitere Informationen zum Verwalten granularer Rollen finden Sie unter Verwalten Sie Persona und granulare Rollen für Vulnerability Response.
Erforderliche Rolle: sn_vul.Manage_Exception_ConfigurationWarum und wann dieser Vorgang ausgeführt wird
Wenn Vulnerability Response Ist aktiviert, können Sie die Dauer begrenzen, für die eine Ausnahme angefordert werden kann. Ähnlich, wenn GRC: Richtlinien- und Compliance-Management Modul ist installiert. Sie können auswählen GRC: Richtlinien- und Compliance-Management Auf dem Konfigurationsbildschirm. Durch Aktivieren dieser Option können Sie eine Ausnahme anfordern, die das Richtlinien- und Kontrollziel von angibt GRC.
Wenn Sie einen Fragebogen hinzufügen, wird er an die Person gesendet, die die Ausnahme oder falsch positive Anforderung stellt. Sie können entweder den Standardfragebogen verwenden oder einen basierend auf Ihren Anforderungen erstellen.
Für den Ausnahmegenehmiger ist es nützlich, den Grund für die Anforderung der Ausnahme zu verstehen.