Konfigurieren Sie Exception Management für Application Vulnerability Response

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Begrenzen Sie die Dauer einer angeforderten Ausnahme und fügen Sie der Ausnahme oder falsch positiven Anforderung mithilfe des -Moduls einen Fragebogen hinzu . Standardmäßig wird eine Ausnahme mit dem Modul ServiceNow® Application Vulnerability Response angefordert. Sie können eine Ausnahme auch mit der GRC: Policy and Compliance Management -Integration anfordern.

    Vorbereitungen

    Erforderliche Rolle: sn_vul.app_manage_exception_configuration

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Vulnerability Response aktiviert ist, können Sie die Dauer begrenzen, für die eine Ausnahme angefordert werden kann. Ebenso können Sie, wenn das Modul GRC: Policy and Compliance Management installiert ist, GRC: Policy and Compliance Management auf dem Konfigurationsbildschirm auswählen. Wenn Sie diese Option aktivieren, können Sie eine Ausnahme anfordern, die das Policy and Control-Ziel von GRCangibt.

    Wenn Sie einen Fragebogen hinzufügen, wird dieser an die Person gesendet, die die Ausnahme oder die falsch positive Anforderung ausgelöst hat. Sie können entweder den Standardfragebogen verwenden oder einen Fragebogen basierend auf Ihren Anforderungen erstellen.

    Für den Ausnahmegenehmiger ist es nützlich, den Grund für die Anforderung der Ausnahme zu verstehen.

    Prozedur

    1. Navigieren zu Alle > Application Vulnerability Response > Administration > Ausnahmenverwaltung.
    2. Wählen Sie im Formular „Ausnahmeverwaltungskonfiguration“ aus, wie Sie eine Ausnahme verwalten möchten, indem Sie eine Option aus der Liste Ausnahmen verwalten mit auswählen.
      Hinweis:
      Ab Vulnerability Response Version 17.1 können Sie entweder Vulnerability Response oder GRC: Policy and Compliance Managementauswählen. Sie müssen das Plugin [ GRC aktivieren, um GRC: Policy and Compliance Management zum Anfordern einer Ausnahme zu verwenden. Das Ändern der Konfiguration hat keine Auswirkungen auf die vorhandenen Daten.
    3. Füllen Sie die Felder im Formular basierend auf der von Ihnen ausgewählten Option aus.
      • Wenn Sie die Option Vulnerability Response ausgewählt haben, füllen Sie die Felder im Formular aus.
        Tabelle : 1. Einstellungen für Formular „VR-Ausnahmeverwaltung“.
        Feld Beschreibung
        Dauer Zeitraum, für den eine Ausnahme angefordert werden kann.
        Einheit Zeiteinheit für den angegebenen Zeitraum.
        Fragebogen aktivieren, um Ausnahme anzufordern Option zum Hinzufügen eines Fragebogens zur ausgelösten Ausnahmeanforderung.
        Fragebogen, um Ausnahme anzufordern Option zum Anzeigen des von Ihnen ausgewählten Fragebogens zum Anfordern einer Ausnahme. Der Ausnahmefragebogen wird standardmäßig angezeigt.
        Fragebogen aktivieren, um falsch positive Meldung zu markieren Option zum Hinzufügen eines Fragebogens zur ausgelösten falsch positiven Anforderung.
        Fragebogen, um falsch positive Meldung zu markieren Option zum Anzeigen des von Ihnen ausgewählten Fragebogens, um ihn als falsch positiv zu kennzeichnen. Der Fragebogen für falsch positive Anforderungen wird standardmäßig angezeigt.
      • Wenn Sie die Option GRC: Policy and Compliance Management ausgewählt haben, füllen Sie die Felder im Formular aus.
        Tabelle : 2. Einstellungen für Formular „VR-Ausnahmeverwaltung“.
        Feld Beschreibung
        Fragebogen aktivieren, um falsch positive Meldung zu markieren Option zum Hinzufügen eines Fragebogens zur ausgelösten falsch positiven Anforderung.
        Fragebogen, um falsch positive Meldung zu markieren Option zum Anzeigen des von Ihnen ausgewählten Fragebogens, um ihn als falsch positiv zu kennzeichnen. Der Fragebogen für falsch positive Anforderungen wird standardmäßig angezeigt.
    4. Wählen Sie Speichern.