例外管理の承認ルールの構成
脆弱性対応 v15.0 以降では、フローデザイナーを使用して、例外管理、例外ルール、および誤検出管理の例外要求を承認します。脆弱性対応 (VR) を初めて展開した場合、フローデザイナーはデフォルトで有効になっています。
始める前に
このタスクについて
脆弱性対応 v15.0 以降を展開した場合、システムプロパティ sn_vul.flow_designer_activation の値は true に設定されます。つまり、フローデザイナーはデフォルトで有効になっています。
v15.0 より前の 脆弱性対応 を既に使用している場合、このシステムプロパティの値は false に設定されます。値を true に変更すると、フローデザイナーをアクティブ化できます。
注:
フローデザイナーをアクティブ化した後、 ワークフローの使用に戻すことはできません。ワークフローとフローデザイナーの詳細な比較については、「例外管理ワークフローとフローデザイナー」を参照してください。
フローデザイナーを使用するには、 承認ルールモジュールを使用してルールを作成します。このモジュールを使用すると、以下の各例外管理ワークフローの承認ルールを構成できます。
- 修復タスクの要求例外
- 脆弱性一致アイテムの例外要求
- 例外ルール
- 修復タスクの誤検出
- 脆弱性一致アイテムの誤検出
注:
ルール内に複数の承認レベルを含む条件を定義することもできます。フローデザイナーは、このモジュールで作成されたルールを自動的に継承し、一致する承認ワークフローを処理します。承認レベルの構成の詳細については、「例外管理の承認レベルの作成」を参照してください。
手順
例
さまざまなユースケースに基づいて、異なる構成アイテムで見つかった同じ脆弱性に対して、異なる承認プロセスを定義できます。