Modifier les éléments vulnérables de l’hôte en bloc dans Espace de travail du gestionnaire de vulnérabilités
À partir de la version 21.0 de Vulnerability Response, vous pouvez mettre à jour l’état, la solution préférée, le correctif préféré et le groupe d’affectation pour plusieurs éléments vulnérables d’hôte (VIT) dans le Espace de travail du gestionnaire de vulnérabilités.
Avant de commencer
Rôle requis : sn_vul.vulnerability_analyst, sn_vul.vulnerability_admin et n’importe quel rôle avec le rôle granulaire sn_vul.bulk_edit.
Pourquoi et quand exécuter cette tâche
Dans le , la fonctionnalité de modification en bloc est prise en charge uniquement pour les éléments vulnérables de l’hôte Espace de travail du gestionnaire de vulnérabilités.
Procédure
- Accédez à la Espaces de travail > Espace de travail du gestionnaire de vulnérabilité.
-
Sur la page Liste, sous Vulnérabilités de l’hôte, sélectionnez les éléments vulnérables en effectuant l’une des actions suivantes :
- Cochez la case en regard de chaque élément si vous souhaitez utiliser l’option Seuls les éléments sélectionnés dans le champ Sélection d’enregistrement .
- Appliquez des filtres si vous souhaitez utiliser l’option Tous les éléments vulnérables qui correspondent au filtre dans le champ Sélection d’enregistrement .
- Sélectionnez Modifier en bloc.
-
Renseignez les champs du modal Modifier en bloc.
Tableau 1. Modifier en bloc les champs modaux Champ Description Sélection d'enregistrement Enregistrements à mettre à jour. Les choix possibles sont les suivants : - Uniquement les éléments sélectionnés
- Tous les éléments vulnérables qui correspondent au filtre
- Tâche de rattrapage
- Entrée de vulnérabilité
Remarque :Les enregistrements avec CI non valide ou CI désactivé ne sont pas mis à jour.État Changement de l’état dans l’élément vulnérable. Les choix possibles sont les suivants : - Ne pas mettre à jour
- Ouvert
- En cours d'examen
- En attente d'implémentation
- DifféréRemarque :
- Lorsque vous sélectionnez cette option, les champs Motif, Brève description, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous différez des enregistrements, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- FerméRemarque :
- Lorsque vous sélectionnez cette option pour marquer les enregistrements comme faux positifs, les champs Motif, Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous marquez les enregistrements comme faux positifs, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- Résolu
Solution privilégiée Solution ciblée pour corriger tous les éléments vulnérables sélectionnés pour une modification en bloc. Sélectionnez le changement pour le champ Solution préférée dans l’élément vulnérable. Les choix proviennent d’une liste de recherche des solutions préférées disponibles pour les VIT sélectionnés. Remarque :- L’ensemble des solutions privilégiées disponibles est une intersection de toutes les solutions potentielles des vulnérabilités dans tous les VIT sélectionnés.
- Lors de la sélection de Sélection d'enregistrement > Entrée de vulnérabilité pour une modification en bloc, tous les VIT pour la vulnérabilité seront définis sur la solution préférée sélectionnée. Remarque :Cette opération ne définit pas la solution privilégiée au niveau d’entrée de vulnérabilité. La définition de la solution privilégiée au niveau d’entrée de vulnérabilité définirait la solution privilégiée pour tous les nouveaux VIT à l’avenir. La modification en bloc ne modifie que l’ensemble actuel des VIT.
- Les vulnérabilités distinctes à travers les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir la solution privilégiée.
Le nombre total de solutions pouvant être affichées dans la liste de recherche est limité à 170. S’il y a plus de 170 solutions, un message d’avertissement s’affiche.
La valeur mise à jour s’affiche dans la vue de liste des éléments vulnérables.
Correctif préféré Correctif ciblé pour corriger tous les éléments de vulnérabilité sélectionnés pour une modification en bloc. Remarque :- Vous devez installer Patch Orchestration pour afficher la liste des correctifs préférés.
- L’ensemble des correctifs préférés disponibles est une intersection de tous les correctifs potentiels sur tous les VIT sélectionnés.
- Les vulnérabilités distinctes à travers les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir le correctif préféré.
Le nombre total de correctifs pouvant être affichés dans la liste de recherche est limité à 170. S’il y a plus de 170 correctifs, un message d’avertissement s’affiche.
Motif Motif du report des enregistrements : - En attente de fenêtre de maintenance
- Correctif non disponible
- Risque accepté
- Contrôle d'atténuation en place
- Autre
Motif de fermeture des enregistrements :- Faux positifRemarque :
- Lorsque vous sélectionnez cette option, les champs Brève description, Jusqu’à et Informations supplémentaires s’affichent.
- Une tâche de rattrapage est créée lorsque vous marquez les enregistrements comme faux positifs et que cette tâche est envoyée pour approbation.
- Annulé
- Fixe
Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé ou Fermé.Description brève Note brève décrivant les raisons du report et des demandesde faux positif fermé. Ces informations sont reflétées dans le champ Description de la tâche de rattrapage qui est créée pour les demandes de report et de Fermé - Faux positif. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Jusqu'à Date jusqu’à laquelle l’enregistrement reste différé. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé.Information supplémentaire Toute autre information nécessaire. Ces informations sont reflétées dans le champ Informations supplémentaires de l’onglet Vue d’ensemble de la tâche de rattrapage qui est créée pour les demandes de report et de faux positifs fermés. Si votre demande de report est approuvée, ces informations supplémentaires apparaissent sous forme de notes de report pour VIT et la tâche de rattrapage. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Annuler l'affectation L’affectation du groupe d’affectation et du propriétaire du rattrapage à tous les éléments sélectionnés est annulée. Remarque :- Ce champ s’affiche lorsque vous sélectionnez l’état Ne pas mettre à jour.
- Lorsque vous annulez l’affectation d’enregistrements, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
Groupe d'affectation Groupe d’affectation pour les enregistrements. Tous les groupes d’affectation actifs apparaissent dans ce champ. Remarque :Ce champ est désactivé lorsque vous cochez la case Annuler l’affectation.Notes de travail Texte que vous saisissez pour décrire les changements. -
Sélectionnez Modifier.
Une tâche asynchrone de modification en bloc met à jour les enregistrements sélectionnés. Une tâche de rattrapage est créée avec les éléments vulnérables sélectionnés lorsque vous différez, annulez ou fermez (faux positifs) des éléments vulnérables en bloc. Et cette tâche est envoyée pour approbation. Vous pouvez afficher la tâche de rattrapage dans la liste Tâche de rattrapage sur la page Liste.