Erstellen Sie eine Change-Anforderung aus einer Korrekturaufgabe
Erstellen Sie als IT-Korrekturbesitzer eine Change-Anforderung (CHG) direkt aus einer Korrekturaufgabe (VUL) für alle angreifbaren Elemente in der Gruppe. Erstellen Sie eine Change-Anforderung mit vorab ausgefüllten Informationen, die die bevorzugte Lösung enthalten, um Ihre Untersuchung auf Schwachstellen zu beschleunigen, die ein manuelles Eingreifen erfordern.
Vorbereitungen
Erforderliche Rollen: Zum Erstellen einer Change-Anforderung: jeder Benutzer mit der Rolle itil. Die Rolle „sn_vul.remediation_owner“ wird auch automatisch zugewiesen, wenn die Rolle „itil“ einem Benutzer zugewiesen wird.
Erforderliche Rolle: Für die Genehmigung von Change-Anforderungen: Benutzer mit den Rollen „itil“, „admin“, „sn_change_write“, „change_manager“.
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum Erstellen einer Change-Anforderung aus den Vulnerability Response -Arbeitsbereichen finden Sie unter Erstellen Sie eine Change-Anforderung in IT Remediation Workspace.
Führen Sie die folgenden Schritte aus, um eine Change-Anforderung aus der klassischen Umgebung zu erstellen.
Sie können Change-Anforderungen direkt aus einer Korrekturaufgabe erstellen, genehmigen, implementieren, überprüfen und schließen. Sie können drei Arten von Change-Anforderungen mit vorab ausgefüllten Informationen aus einer Korrekturaufgabe erstellen:
- Standard Ein vorab autorisierter Change, der geringes Risiko und relativ häufig ist und einem bestimmten Verfahren oder einer Arbeitsanweisung folgt.
- Normal. Normale Change-Anforderungen folgen einem verbindlichen Prozess, der zwei Genehmigungsebenen erfordert, bevor sie implementiert, überprüft und geschlossen werden.
- Notfall. Eine Änderung zur Lösung eines schwerwiegenden Incidents.
Die folgende Abbildung zeigt den grundlegenden Ablauf für die Erstellung einer Change-Anforderung aus einer VUL (Korrekturaufgabe). Die detaillierten Schritte für diesen Flow folgen der Abbildung.
Der Datensatz der Korrekturaufgabe wird in den folgenden Abschnitten als VUL bezeichnet. In früheren Versionen von Vulnerability Responsewurden Korrekturaufgaben als Schwachstellengruppen (VG) bezeichnet. In den folgenden Bildern ist VG = Korrekturaufgabe oder ein VUL-Datensatz.
- Sie können neue Change-Anforderungen für jede Korrekturaufgabe (VUL) in einem anderen Status als Geschlossenerstellen.
- Stellen Sie sicher, dass Sie einen Genehmiger für andere Change-Anforderungen als Standard (vorab genehmigt) haben, die Sie erstellen oder einer VUL zuordnen. Dies beschleunigt das Verschieben der VUL zur Lösung. Weitere Informationen zum Hinzufügen von Benutzern finden Sie unter Fügen Sie der Vulnerability Response-Gruppe Benutzer hinzu.
- Bevor eine Korrekturaufgabe gelöst werden kann, müssen alle Aufgaben in mindestens einer CHG, die der VUL zugeordnet ist, abgeschlossen sein, damit die Change-Anforderung implementiert und in den Überprüfungsstatus verschoben werden kann.