Configuration Vulnerability Response à l’aide de l’assistant de configuration

  • Rversion finale: Washingtondc
  • Mis à jour 6 févr. 2024
  • 6 minutes de lecture
  • L’Assistant de configuration vous guide tout au long de la configuration Vulnerability Response et de certaines intégrations tierces pour votre environnement. L’Assistant de configuration fournit presque tout ce dont vous avez besoin pour installer et configurer votre environnement afin que vous puissiez utiliser Vulnerability Response.

    Figure 1. Fonctionnalité de l’assistant de configuration
    Fonctionnalité de l’assistant de configuration avec les sections Administration système, Paramètres Vulnerability Response et Configuration de l’intégration.

    L’utilisation de l’Assistant de configuration nécessite deux rôles différents Now Platform® : administrateur et administrateur de vulnérabilité.

    Reportez-vous aux sections suivantes pour compléter les instructions et invites fournies dans l’Assistant de configuration.

    Administration système : affectation d’utilisateurs et de groupes et installation des applications d’intégration

    Rôle requis : admin

    Une liste d’utilisateurs et d’intégrations doit être obtenue auprès du gestionnaire de vulnérabilités avant de commencer ces tâches.

    1. Accédez à la Tous > Réponse aux vulnérabilités > Administration > Assistant de configuration.
    2. Dans la première section, Administration système, l’administrateur affecte des rôles aux utilisateurs et aux groupes et installe les intégrations prises en charge.

      Affectez Vulnerability Response des profils et des rôles aux utilisateurs et aux groupes dans l’Assistant de configuration.

      Des rôles granulaires et de profil sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent afficher et faire dans l’application Vulnerability Response . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Vulnerability Response de configuration. Pour plus d’informations sur la gestion des rôles granulaires, consultez Gérer les profils et les rôles granulaires pour Vulnerability Response.

    3. Affectez des rôles dans l’Assistant de configuration.
      • Affectez le rôle de sn_vul.admin à des utilisateurs ou à des groupes.
      • Affectez le rôle sn_vul.admin pour l’administration et la configuration de Vulnerability Response, y compris les intégrations de vulnérabilité, les règles de tâche de rattrapage, les calculateurs et les règles de délai de rattrapage.
      • Affectez le rôle sn_vul_vulnerability_write pour la création et la mise à jour des tâches de rattrapage et des éléments vulnérables.
        Remarque :
        Tous les autres utilisateurs reçoivent automatiquement l’accès en écriture uniquement aux tâches de rattrapage qui leur sont affectées.
      • Affectez le rôle sn_vul_vulnerability_read pour afficher les tâches de rattrapage, les éléments vulnérables et d’autres informations sur les vulnérabilités.
        Remarque :
        Les utilisateurs disposant du rôle ITIL se voient automatiquement attribuer le rôle sn_vul.remediation_owner, ce qui leur permet de voir les tâches de rattrapage et les éléments vulnérables qui leur sont affectés, les entrées de vulnérabilité et les solutions dans l’application, sur Vulnerability Response leur instance et dans l’application Agent mobile . Aucune affectation supplémentaire n’est nécessaire.
    4. Installez des applications d’intégration tierces.

    Vulnerability Response Paramètres

    Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé), ou admin

    Section Paramètres de Vulnerability Response de l’assistant de configuration, qui comprend les règles d’affectation de vulnérabilité, les règles de groupe de vulnérabilité, les calculateurs de risque et les règles de cible de rattrapage.

    Dans les paramètres de Vulnerability Response, l’administrateur de vulnérabilité définit les paramètres à l’échelle de l’application et définit les règles pour Vulnerability Response. L’administrateur peut également effectuer ces tâches.

    1. Créer des règles d’affectation de vulnérabilité.

      Créez des règles qui définissent l’affectation automatique des tâches de rattrapage pour la résolution. Au moins une règle est fournie avec le système de base. Consultez Vulnerability Response Vue d’ensemble des règles d’affectation pour plus d'informations.

      Remarque :

      La fonctionnalité de réapplication nécessite une application de base de référence des règles. Une fois vos règles créées, activez la Reapply all vulnerability assignment rules tâche planifiée à exécuter, à votre convenance. Dans le cas contraire, vous devrez réappliquer toutes les règles à tous les VI ouverts avant de les modifier.

      Une fois la tâche terminée, définissez le champ Exécuter dans la tâche planifiée pour qu’il corresponde à votre environnement. Selon le nombre de VI actifs dont vous disposez, leur évaluation et leur mise à jour quotidienne peuvent avoir un impact non négligeable sur les performances. Pour les environnements plus importants, envisagez une mise à jour une fois par semaine, voire une fois par mois.

      La réapplication des règles d’affectation ne regroupe pas les éléments vulnérables.

    2. Créer des règles de tâche de rattrapage.

      Créez des règles qui définissent la création automatique de tâches de rattrapage en vue de leur résolution. Au moins une règle, Vulnérabilité, est fournie avec le système de base. Vous pouvez réappliquer les règles à partir de la vue de formulaire ou de liste.

    3. Créez et activez des calculateurs de risque.

      Activez les calculateurs de risque qui définissent la notation des éléments vulnérables pour déterminer leur ordre de priorité. Plusieurs calculateurs de risque sont fournis avec le système de base. Consultez Vulnerability Response Calculateurs et règles du calculateur de vulnérabilité les informations sur la création ou la modification de calculateurs de risque pour votre environnement.

    4. Créez des règles de cibles de rattrapage.

      Créez des règles de cibles de rattrapage pour les catégories de rattrapage. Au moins une règle est fournie avec le système de base. Consultez Vulnerability Response Règles de cibles de rattrapage pour en savoir plus sur la création de règles pour votre environnement.

    Configuration de l'intégration

    Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé), ou admin.

    Intégration de l’assistant de configuration Section de configuration de configuration qui inclut les intégrations de scanners.

    Dans la section Configuration de l’intégration, configurez, planifiez, modifiez et lancez sur demande les intégrations de scanner de vulnérabilité tierces suivantes et, si l’application est installée, les Solution Management pour Vulnerability Response fournisseurs de solutions.

    Remarque :
    Les intégrations de vulnérabilités multiples ne Rapid7 InsightVM sont pas disponibles dans l’Assistant de configuration. Consultez Créer des importations séparées par domaine pour une intégration pour plus d’informations sur la configuration et la création d’intégrations multiples Rapid7 InsightVM .

    Tâches supplémentaires

    Consultez Tâches d’installation et de configuration supplémentaires Vulnerability Response pour en savoir plus sur les tâches de configuration non incluses dans l’Assistant de configuration.