Erstellen Sie eine Change-Anforderung aus einer Korrekturaufgabe
Erstellen Sie als IT-Korrekturbesitzer eine Change-Anforderung (CHG) direkt aus einer Korrekturaufgabe (VUL) für alle angreifbaren Elemente in der Gruppe. Erstellen Sie eine Change-Anforderung mit vorab ausgefüllten Informationen, die die bevorzugte Lösung enthalten, um Ihre Untersuchung auf Schwachstellen zu beschleunigen, die manuelles Eingreifen erfordern.
Vorbereitungen
Erforderliche Rollen: Zum Erstellen einer Change-Anforderung: Jeder Anwender mit der Rolle itil. Die Rolle „sn_vul.Remediation_owner“ wird ebenfalls automatisch zugewiesen, wenn die Rolle „itil“ einem Anwender zugewiesen wird.
Erforderliche Rolle: Zur Genehmigung von Change-Anforderungen: Anwender mit den Rollen itil, admin, sn_Change_write, Change_Manager.
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum Erstellen einer Change-Anforderung aus dem Vulnerability Response Arbeitsbereiche, siehe Erstellen Sie eine Change-Anforderung in Arbeitsbereich für IT-Korrekturen.
Um eine Change-Anforderung aus der klassischen Umgebung zu erstellen, führen Sie die unten aufgeführten Schritte aus.
Sie können Change-Anforderungen direkt aus einer Korrekturaufgabe erstellen, genehmigen, implementieren, überprüfen und schließen. Sie können drei Arten von Change-Anforderungen mit vorab ausgefüllten Informationen aus einer Korrekturaufgabe erstellen:
- Standard. Ein vorautorisierter Change, der ein geringes Risiko aufweist, relativ häufig ist und einem bestimmten Verfahren oder einer bestimmten Arbeitsanweisung folgt.
- Normal. Normale Change-Anforderungen folgen einem verbindlichen Prozess, der zwei Genehmigungsebenen erfordert, bevor sie implementiert, überprüft und geschlossen werden.
- Notfall. Ein Change zur Lösung eines schwerwiegenden Incident.
Die folgende Abbildung zeigt den grundlegenden Flow zum Erstellen einer Change-Anforderung aus einer ANGREIFBAREN Korrekturaufgabe. Die detaillierten Schritte für diesen Flow folgen dem Bild.
Der Korrekturaufgabendatensatz wird in den folgenden Abschnitten als UNGÜLTIG bezeichnet. In vorherigen Versionen von Vulnerability Response, Korrekturaufgaben wurden aufgerufen, Schwachstellen-Gruppen (VG) In den folgenden Bildern VG= Korrekturaufgabe oder ein ANGREIFBARER Datensatz.
- Sie können neue Change-Anforderungen für jede Korrekturaufgabe (VUL) in einem anderen Status als erstellen Geschlossen .
- Stellen Sie sicher, dass Sie einen Genehmiger für andere Change-Anforderungen als „Standard“ (vorab genehmigt) haben, den Sie erstellen oder einer ÄNDERUNG zuordnen. Dadurch wird das Verschieben der ANGREIFBAREN Lösung beschleunigt. Weitere Informationen zum Hinzufügen von Anwendern finden Sie unter Fügen Sie der Vulnerability Response-Gruppe Anwender hinzu.
- Bevor eine Korrekturaufgabe gelöst werden kann, müssen alle Aufgaben für mindestens ein CHG abgeschlossen werden, das der ABLEHNUNG zugeordnet ist, damit die Change-Anforderung implementiert und in verschoben werden kann Überprüfen status.