Rapid7 脆弱性統合の再スキャンの開始
Rapid7 プラットフォームで再スキャンを開始し、スケジュールされたスキャンサイクル間で脆弱性一致アイテムが修正されたことを確認します。
始める前に
脆弱性対応ワークスペースから再スキャンを開始できます。詳細については、「脆弱性マネージャーワークスペース でレコードや修復タスクを再スキャンする」と「IT 修復ワークスペースでの脆弱性一致アイテムと修復タスクの再スキャン」を参照してください。
必要なロール:sn_vul.write_all または sn_vul.write_assigned
このタスクについて
クラシック環境での再スキャン方法については、次のセクションを参照してください。
修復オーナー、IT スペシャリスト、脆弱性アナリスト、または脆弱性マネージャーは、スケジュール設定済みのフルスキャンに関連するオーバーヘッドとボリュームを削減するために、環境内の資産 (構成アイテム) の特定の脆弱性についてターゲットの再スキャンをオンデマンドで開始できます。脆弱性一致アイテム (VI)、修復タスク (RT)、サードパーティエントリー (TPE)、または ServiceNow AI Platform® インスタンスから検出されたアイテムレコードから再スキャンを開始できます。
再スキャンにより、修復アクティビティ、パッチ、およびその他のアクションによって構成アイテム (CI) の特定の脆弱性が正常に修正されたことを確認できます。
たとえば、3 週間に 1 回環境全体をスキャンするとします。最新のフルスキャンは 1 週間前に完了しましたが、重大な脆弱性を修正するために昨日パッチを適用しました。この脆弱性の特性を考えると、この脆弱性が修正されたことを確認するのに次のスケジュール済みスキャンまで 2 週間待つことはできません。以前のスキャン中に検出された重大な脆弱性がパッチによって正常に修正されたことを確認するために、ServiceNow AI Platform for Rapid7 脆弱性一致アイテムからターゲット再スキャンを開始できます。Rapid7 InsightVM 脆弱性と脆弱性一致アイテム統合の次回のインポート予定で、脆弱性一致アイテムの更新された結果を表示できます。