Fordern Sie eine Ausnahme für eine Korrekturaufgabe in an Konfigurations-Compliance

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Fordern Sie eine Ausnahme an, um die Korrektur einer Korrekturaufgabe für einen bestimmten Zeitraum zurückzustellen, wenn sie nicht sofort behoben werden kann.

    Vorbereitungen

    Erforderliche Rolle: sn_vulc.remediation_owner

    Warum und wann dieser Vorgang ausgeführt wird

    Wichtig:
    Sie können eine Ausnahme anfordern für:
    Hinweis:
    Ab v14.9 von Konfigurations-Compliancewurden die folgenden Begriffe umbenannt:
    Tabelle : 1. Änderungen in der Terminologie
    Terminologie vor v14.9 Terminologie ab Version 14.9
    Testergebnisgruppe Korrekturaufgabe
    Gruppenregeln Regeln für Korrekturaufgaben
    Richtlinie Testgruppe

    Prozedur

    1. Navigieren zu Alle > Konfigurations-Compliance > Korrekturaufgaben > Alle Aufgaben.
    2. Wählen Sie die Korrekturaufgabe aus, für die Sie eine Ausnahme anfordern möchten.
      Die ausgewählte Aufgabe muss sich im Status „Offen“, „Wird untersucht“ oder „Warten auf Implementierung“ befinden.
    3. Klicken Sie im Formular „Korrekturaufgabe“ auf Ausnahme anfordern.
      Hinweis:
      Je nachdem, ob Vulnerability Response oder GRC: Richtlinien- und Compliance-Management in ausgewählt ist Konfigurations-Compliance > Ausnahmenverwaltung Im Bildschirm „Ausnahme anfordern“ ändert sich das Formular „Ausnahme anfordern“. Siehe Konfigurieren Sie die Ausnahmeverwaltung für Konfigurations-Compliance
    4. Wenn Vulnerability Response im Bildschirm „Ausnahmeverwaltung“ ausgewählt ist, gehen Sie wie folgt vor:
      1. Füllen Sie die Felder des Formulars aus.
        Tabelle : 2. Formular „Ausnahme anfordern“.
        Feld Beschreibung
        Bis Datum, an dem die Ausnahmeanforderung abläuft. Dieses Datum muss innerhalb der in ausgewählten Dauer liegen Alle > Konfigurations-Compliance > Administration > Ausnahmenverwaltung Bildschirm.
        Wenn die Ausnahmeanforderung abläuft, wird die Korrekturaufgabe in den Status „Offen“ zurückversetzt.
        Hinweis:
        Ab Version 14.7 von Konfigurations-Compliance (CC) ändert sich der Status der Korrekturaufgabe von Offen in Zurückgestellt, wenn sie von einem Scanner erneut geöffnet wird, bevor das Ausnahmefenster abläuft. Diese Funktionalität ist standardmäßig deaktiviert. Um diese Funktionalität zu aktivieren, legen Sie den Wert der Systemeigenschaft sn_vulc.auto_defer_test_result_in_active_exception_window auf „true“ fest. Außerdem bleibt das Datum für „Zurückgestellt bis“ auch dann erhalten, wenn die Korrekturaufgabe nach dem Ablaufdatum erneut geöffnet wird.
        Grund Grund für die Ausnahme. Die Auswahlmöglichkeiten lauten wie folgt:
        • Risiko akzeptiert
        • Warten auf Wartungsfenster
        • Behebung nicht verfügbar
        • Ausgleichende Steuerung vorhanden
        • Sonstige

        Informationen zum Hinzufügen neuer Gründe finden Sie unter Definieren Sie Zuordnungen von Richtliniengrund.

        Zusätzliche Information Details, die sich auf den Grund beziehen, warum diese Anforderung gestellt wird. Dieses Feld muss vom Besitzer der Korrektur aktualisiert werden.
      2. Senden Sie die Ausnahmeanforderung, indem Sie auf Genehmigung anfordernklicken.

    Ergebnisse

    Der Status der Korrekturaufgabe ändert sich in Wird überprüft. Verwenden Sie die Registerkarte Change-Genehmigung, um den Status der Ausnahmeanforderung zu verfolgen.