La création manuelle d’une tâche de rattrapage est effectuée lorsque vous souhaitez regrouper les éléments vulnérables selon autre fonction que les critères des règles de tâche de rattrapage. Par exemple, vous pouvez créer des tâches pour un gestionnaire particulier ou pour de nouveaux exploits actifs, tels que les ransomwares, qui incluent différentes vulnérabilités. Vous pouvez également l’utiliser pour regrouper des éléments vulnérables non groupés.
Important : Vous pouvez créer des tâches de rattrapage d’hôte dans :
- Espace de travail du gestionnaire de vulnérabilités en tant qu’utilisateur disposant du rôle sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin.
- Espace de travail de remédiation IT en tant qu’utilisateur disposant du rôle sn_vul.remediation_owner.
Avant de commencer
Rôle requis : sn_vul.vulnerability_analyst, sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé)
Procédure
-
Accédez à la .
Les règles de tâche de rattrapage fonctionnent de la même façon que les règles de tâche de rattrapage auparavant et elles sont toujours à votre disposition. Toutefois, vous préférerez peut-être laisser les règles de tâche de rattrapage inactives le temps que vous vous habituiez aux fonctionnalités disponibles pour vos gestionnaires de sécurité et vos équipes informatiques dans les espaces de travail.
-
Sélectionnez l’une des catégories de tâches pour ouvrir la liste.
-
Cliquez sur Nouveau.
-
Renseignez les champs du formulaire comme il convient.
-
Cliquez sur Envoyer.
Lorsque la tâche est créée, à l’aide du type de filtre
Condition ou
Groupe de filtres , la liste connexe des
éléments vulnérables recherche et affiche tous les éléments vulnérables correspondants.
Vous pouvez utiliser le lien connexe, Re-scan for Vulnerabilities pour déclencher manuellement une ServiceNow® analyse initiée. Pour en savoir plus sur la configuration d’un analyseur de vulnérabilité, reportez-vous à la section Configurer et gérer Qualys les analyseurs et les analyses de vulnérabilité.
Pour une intégration de vulnérabilité Qualys, un analyseur par défaut est préinstallé dans le module Analyseurs de vulnérabilité . Ce scanner est désactivé par défaut. Cochez les cases Actif et Par défaut pour activer le scanner Qualys afin qu’il fonctionne à l’aide du lien connexe Analyse des vulnérabilités sur la tâche de rattrapage et les formulaires d’éléments vulnérables.
Le lien connexe État de la mise à jour affiche la date et l’heure de dernière mise à jour. Il regroupe les informations des éléments vulnérables dans la tâche de rattrapage. Consultez Champs du formulaire de tâche de rattrapage pour plus d'informations. Lorsqu’une tâche est formée en fonction d’une vulnérabilité spécifique, cette vulnérabilité est répertoriée sur le formulaire de tâche de rattrapage.
Si vous ouvrez un élément vulnérable associé, toutes les entrées de tâche de rattrapage associées apparaissent sous l’onglet de liste connexe Tâche de rattrapage .