Scannen Sie Rapid7 angreifbare Elemente aus den Vulnerability Response Arbeitsbereichen erneut
Vergewissern Sie sich, dass die angreifbaren Elemente zwischen den geplanten Scan-Zyklen korrigiert wurden. Initiieren Sie erneute Scans im Produkt Rapid7 bei Bedarf aus dem IT-Fehlerkorrektur-Arbeitsbereich in Ihrer Now Platform -Instanz.
Vorbereitungen
Informationen zum Initiieren eines erneuten Scans für das Produkt aus der klassischen Umgebung finden Sie unter Initiieren Sie einen erneuten Scan für die Rapid7 Schwachstellenintegration. Dieses Thema enthält auch Informationen zum Planen von Scans mit den Integrationsparametern in der Integrationsinstanz Rapid7.
Die Scanner Rapid7 sind in der Anwendung Vulnerability Response standardmäßig deaktiviert. Wenn Sie versuchen, einen erneuten Scan aus den angreifbaren Elementen oder Korrekturaufgaben durchzuführen, die die Anwendung Rapid7 als Quelle haben, ist die Schaltfläche Erneut scannen nicht verfügbar.
So aktivieren Sie diese Scanner als Benutzer mit der Rolle sn_vul.vulnerability_admin:
- Navigieren zu .
- Suchen Sie das Scannerprodukt, das Sie aktivieren möchten, und klicken Sie auf den Datensatz, um ihn zu öffnen.
- Aktivieren Sie die Checkbox Aktiv.
- Klicken Sie auf Aktualisieren.
Das von Ihnen aktivierte Produkt wird nach dem nächsten Import im Feld Quelle in Datensätzen für angreifbare Elemente und Korrekturaufgaben angezeigt, und Erneut scannen ist als UI-Aktion verfügbar.
- Sie können bei Bedarf erneute Scans für angreifbare Elemente und Korrekturaufgaben initiieren, die das Produkt Rapid7 InsightVM als Quelle aus dem IT-Korrekturarbeitsbereich in Ihrem Now Platformhaben.
- In einem Korrekturaufgabendatensatz kann sich der Datensatz in einem anderen Status als Geschlossenbefinden, und alle zugehörigen AEs müssen aus dem Produkt Rapid7 stammen.
- Um im IT-Korrekturarbeitsbereich erneute Scans aus Datensätzen für angreifbare Elemente und Korrekturaufgaben zu initiieren, müssen Ihnen diese Datensätze zugewiesen werden.
Erforderliche Rolle: sn_vul.remediation_owner für den Arbeitsbereich „IT-Korrektur“.
sn_vul.vulnerability_analyst oder sn_vul.vulnerability_admin aus Vulnerability Manager Workspace