Erstellen Sie eine Change-Anforderung aus einer Korrekturaufgabe
Erstellen Sie als IT-Korrekturbesitzer eine Change-Anforderung (CHG) direkt aus einer Korrekturaufgabe (VUL) für alle angreifbaren Elemente in der Gruppe. Erstellen Sie eine Change-Anforderung mit vorab ausgefüllten Informationen, einschließlich der bevorzugten Lösung, um Ihre Untersuchung auf Schwachstellen zu beschleunigen, die ein manuelles Eingreifen erfordern.
Vorbereitungen
Erforderliche Rolle: Zum Erstellen einer Change-Anforderung: jeder Benutzer mit der Rolle „itil“. Die Rolle sn_vul.remediation_owner wird auch automatisch zugewiesen, wenn die Rolle itil einem Benutzer zugewiesen wird.
Erforderliche Rolle: Für die Genehmigung von Change-Anforderungen: Benutzer mit den Rollen itil, admin, sn_change_write, change_manager.
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum Erstellen einer Change-Anforderung in den Arbeitsbereichen Vulnerability Response finden Sie unter Erstellen Sie eine Change-Anforderung im IT Remediation Workspace.
Führen Sie die unten aufgeführten Schritte aus, um eine Change-Anforderung in der klassischen Umgebung zu erstellen.
Sie können Change-Anforderungen direkt von einer Korrekturaufgabe aus erstellen, genehmigen, implementieren, überprüfen und schließen. Sie können drei Arten von Change-Anforderungen mit vorab ausgefüllten Informationen aus einer Korrekturaufgabe erstellen:
- Standard Ein zuvor autorisierter Change, der als risikoarm und relativ gängig gilt und anhand eines festgelegten Verfahrens oder einer festgelegten Arbeitsanweisung implementiert wird.
- Normal Normale Change-Anforderungen folgen einem verbindlichen Prozess, der zwei Genehmigungsebenen erfordert, bevor sie implementiert, überprüft und geschlossen werden.
- Notfall Ein Change zur Lösung eines schwerwiegenden Incident.
Die folgende Abbildung zeigt den Basis-Flow zum Erstellen einer Change-Anforderung aus einer VUL (Korrekturaufgabe). Die detaillierten Schritte für diesen Flow finden Sie in der Abbildung.
Der Datensatz für die Korrekturaufgabe wird in den folgenden Abschnitten als VUL bezeichnet. In früheren Versionen von Vulnerability Responsewurden Korrekturaufgaben als Schwachstellengruppen (VG) bezeichnet. In den folgenden Abbildungen ist VG= Korrekturaufgabe oder VUL-Datensatz.
- Sie können neue Change-Anforderungen für jede Korrekturaufgabe (VUL) in einem anderen Status als Geschlossenerstellen.
- Stellen Sie sicher, dass Sie einen Genehmiger für andere Change-Anforderungen als Standard-Change-Anforderungen (vorab genehmigt) haben, die Sie erstellen oder einer VUL zuordnen. Dies beschleunigt das Verschieben der VUL bis zur Lösung. Weitere Informationen zum Hinzufügen von Benutzern finden Sie unter Fügen Sie der Vulnerability Response-Gruppe Benutzer hinzu.
- Bevor eine Korrekturaufgabe gelöst werden kann, müssen alle Aufgaben in mindestens einem CHG, das der VUL zugeordnet ist, abgeschlossen werden, damit die Change-Anforderung implementiert und in den Status „Überprüfung“ versetzt werden kann.