脆弱性一致アイテムや修復タスクのリスク削減を要求する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • IT 修復ワークスペース で、ホスト脆弱性一致アイテムや修復タスクのリスク削減を要求することができます。

    始める前に

    必要なロール: sn_vul.remediation_owner

    このタスクについて

    脆弱性対応 v21.0 以降でリスク削減を要求できるのは、次のアイテムのみとなります。
    • 修復タスク。ただし、共通脆弱性エントリ (CVE) に対してリスク削減が有効化されているかどうかに関係なく、すべての脆弱性一致アイテムが同じ CVE に関連付けられている必要があります。
    • リスク削減が有効化されているサードパーティ (TPE)。
    注:
    補完コントロール機能は、ホストの脆弱性に対してのみ使用できます。

    手順

    1. 移動先 ワークスペース > IT 修復ワークスペース.
    2. [リスト] アイコン ([リスト] アイコン) を選択します。
    3. [リスト] ページで、ホスト脆弱性一致アイテムまたは修復タスクを開きます。
    4. [その他のオプション] アイコンを選択し、[例外の要求] を選択します。
    5. [例外の要求] フォームで、フィールドに入力します。
      フィールド値の説明については、「リスク削減の [例外の要求] フォーム」を参照して ください。
    6. [例外の要求] ボタンを選択します。
    7. [アンケートに回答] モーダルが表示されたら、質問に回答して要求に関する追加情報を提供し、[送信] を選択します。
      注:
      [アンケートに回答 (Take Questionnaire)] モーダルは、例外管理にアンケートが有効である場合にのみ表示されます。詳細については、「脆弱性対応 の例外管理の設定」を参照してください。

    タスクの結果

    要求が承認を求めて正常に送信されたことを示すメッセージが表示されます。要求についての通知が承認者に送信されます。

    • 保留とリスク削減を要求した場合:
      • 保留とリスク削減のために、2 つのステータス変更承認 (VCA#) が作成されます。
      • レコードのステータスが [レビュー中] に変更されます。
    • リスク削減のみを要求した場合:
      • ステータス変更承認 (VCA#) が作成されます。
      • ステータスは変わりません。

    要求の承認または却下時には、通知が届きます。承認プロセスの詳細については、「脆弱性マネージャーワークスペース で要求を承認または却下」を参照してください。

    リスク削減要求が承認されたときに、修復タスクと脆弱性一致アイテムの [リスク削減の期限日] がどのように更新されるかの詳細については、「リスクスコアと有効期限に対する補完コントロールの影響」を参照してください。