Criar configurações para uma regra de aprovação
Defina as condições para filtrar itens vulneráveis, tarefas de correção ou regras de exceção correspondentes a um nível de aprovação.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_admin
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Exemplo
Você pode definir diferentes caminhos de aprovação para:
- Exemplo 1: diferentes tipos de vulnerabilidades ou itens de configuração (voltados para a internet ou internos).
- Exemplo 2: solicitações de adiamento e redução de risco quando um proprietário de correção gera essas solicitações simultaneamente para itens vulneráveis de host (VITs) ou tarefas de correção (VUL).
A coluna Aprovação de mudança contém os registros de aprovação de mudança do estado de adiamento. Quando você define uma condição na coluna Aprovação de mudança usando o Construtor de condições, o registro de aprovação de adiamento é considerado, mas não o registro de aprovação de redução de risco. Portanto, para definir a condição no registro de aprovação de mudança do estado de redução de risco, use o campo Condição avançada.
Para a solicitação de exceção para regra de aprovação de itens vulneráveis, a solicitação para configuração de aprovação de classificação de risco de média a baixa é enviada com o sistema de base. Essa configuração é definida como falsa por padrão. Você pode usar esta configuração para definir um caminho de aprovação para as solicitações de redução de risco de médio a baixo. Você também pode atualizar o script nesta configuração para que ele seja aplicável a várias mudanças de classificação de risco nas solicitações de redução de risco.
Solicitação de classificação de risco da configuração Média a Baixa:function evaluate() { var gr = new GlideRecord("sn_vul_change_approval"); gr.addQuery("sys_id", approval); gr.addQuery("current_value", "3 - Medium"); gr.addQuery("desired_value", "4 - Low"); gr.query(); if (gr.next()) { return true; } return false; } evaluate();Defina a configuração anterior como verdadeira com a ordem mais baixa e defina a configuração Padrão - Solicitação de exceção para VI como verdadeira.
Resultado: quando um proprietário de correção gera um adiamento e solicitações de redução de risco simultaneamente no Espaço de correção de TI, as solicitações de aprovação de adiamento são redirecionadas para os aprovadores definidos em Configuração padrão - Solicitação de exceção para VI e as solicitações de aprovação de redução de risco são redirecionadas para os aprovadores definido na solicitação para configuração de classificação de risco de médio a baixo.