Créer des niveaux d’approbation pour Exception Management
Définissez les niveaux des utilisateurs et des groupes d’utilisateurs qui vont approuver les demandes d’exception.
Avant de commencer
Rôle requis : sn_vul.vulnerability_admin
Procédure
- Accédez à la Tous > Réponse aux vulnérabilités > Administration > Règles d'approbation.
- Sélectionnez une règle d’approbation et accédez à l’onglet Configurations d’approbation .
- Sélectionnez une configuration.
- Dans la section Niveaux de l’approbateur, sélectionnez un niveau d’approbateur.
-
Renseignez les champs du formulaire.
Tableau 1. Formulaire Niveau de l’approbateur Champ Description Nom Nom du niveau d’approbation. Approbation requise Sélectionnez le nombre d’approbations requises pour le niveau sélectionné : - Un approbateur requis
- Approbation de tous les utilisateurs requise
Actif Activé par défaut, cela signifie que le niveau d’approbation est utilisé. Ordre Ordre d’exécution de diverses configurations au sein d’une règle. Par exemple, une configuration avec une entrée d’ordre de 100 s’exécute avant une configuration avec une entrée d’ordre de 200. Règle d'approbation Contient les détails de table et de type pour la règle d’approbation. Configuration de l'approbation Contient les configurations d’approbation. Affecter à l'aide de Sélectionnez une option parmi : - Utilisateur et groupe d'utilisateurs
- Champ de la table des approbations
- Script
Groupes Groupe de niveau approbateur composé de plusieurs utilisateurs. L’utilisateur doit avoir l’un des rôles suivants : - sn_vul.exception_approver : pour la gestion des exceptions et les règles d’exception
- sn_vul.false_positive_approver : pour les faux positifs
Utilisateurs Modifiez les utilisateurs répertoriés dans les groupes. -
Pour enregistrer les modifications, sélectionnez Mettre à jour.
Remarque :Avant la version 15.0, le processus de workflow est fonctionnel s’il y a des utilisateurs uniquement au niveau d’exception 1. Cependant, à partir de la version 15.0, il doit y avoir au moins un utilisateur dans chaque niveau.
Avant la version 15.0, dans le workflow, s’il n’y avait pas d’utilisateur au deuxième niveau, l’élément de vulnérabilité ou le groupe vulnérable était différé. Toutefois, à partir de la version 15.0, la demande d’approbation est automatiquement rejetée s’il n’y a pas d’utilisateur au deuxième niveau.
Exemple
Il peut y avoir différents niveaux d’approbation pour les vulnérabilités pour les serveurs Linux et Windows.