Suppression des affectations des résultats et des tâches de remédiation
Vous pouvez vous retirer ou supprimer votre groupe des champs Affecté à et Groupe d’affectation sur les résultats et les tâches de rattrapage si vous pensez qu’ils ont été affectés de manière incorrecte.
Vue d’ensemble du workflow
Les responsables de rattrapage et les analystes de vulnérabilité peuvent annuler l’affectation d’enregistrements à l’aide de l’action d’interface utilisateur Annuler l’affectation . Cela permet d’acheminer les enregistrements qui ne relèvent pas de leur champ d’application vers les propriétaires appropriés.
Cas d'utilisation
Utilisez l’option Annuler l’affectation lorsqu’un résultat ou une tâche de rattrapage n’est pas pertinent pour votre périmètre ou vous a été affectée par erreur, à vous ou à votre groupe.
Annulation de l’affectation des résultats et des tâches de remédiation
Vous pouvez annuler l’affectation d’enregistrements dans n’importe quel état à l’exception de Fermé ou Résolu, à l’aide du bouton Annuler l’affectation ou du menu Autres options ( ).
- Tâches de remédiation : lorsqu’une tâche de remédiation n’est pas affectée, tous les résultats associés au même groupe d’affectation sont également non affectés. Remarque :Les éléments dont le groupe d’affectation est différent de celui de leur tâche de rattrapage ne sont pas désaffectés, car ils sont probablement affectés manuellement.
- Résultats : les enregistrements non affectés manuellement ou via l’interface utilisateur s’affichent sous le moduleNon affecté .
Tous les enregistrements pour lesquels vous mettez à jour les affectations avec l’action d’interface utilisateur ou manuellement s’affichent dans le module Non affecté.
Workflow d’approbation et propriétés système
Par défaut, la désaffectation d’un enregistrement déclenche un workflow d’approbation si la propriété sn_vul.unassign_vr.approval_required système est définie sur vrai. Cela génère une demande d’approbation qui s’affiche sous Mes approbations. En cas d’approbation :
- Les champs Affecté à et Groupe d’affectation sont effacés.
- Le type d’affectation est défini sur Non affecté.
- L’enregistrement peut éventuellement être réaffecté à un groupe défini dans sn_vul.default_assignment_group.
- Les notifications sont envoyées au nouveau groupe.
-
En cas de rejet, le motif apparaît dans l’onglet Notes .
En tant qu’administrateur des vulnérabilités, vous pouvez :
- Désactivez les approbations en les définissant sn_vul.unassign_vr.approval_required sur faux.
- Redirigez les enregistrements non affectés vers un groupe spécifique en définissant son sys_id dans sn_vul.default_assignment_group.
- Gérez les notifications à l’aide du groupe d’utilisateurs de notification Annuler l’affectation si aucun groupe par défaut n’est défini.
Le type d’affectation (Manuel, Règle ou Non affecté) permet d’identifier la dernière façon dont un enregistrement a été affecté. Lorsqu’il n’est pas affecté, ce champ est défini sur Non affecté et est visible à la fois dans la vue d’enregistrement et dans la vue de liste.
Surveillance des annulations d’affectation avec des travaux planifiés
Une tâche planifiée quotidienne Reassignment count for assignment rules suit les enregistrements non affectés afin d’évaluer l’efficacité des règles d’affectation. Cette tâche compte :
- Résultats réaffectés à Non affecté.
- Enregistrements non affectés manuellement.
- Enregistrements non affectés au système
Ces nombres apparaissent dans la liste Règles d’affectation sous les colonnes suivantes :
- Nombre d'éléments manuels
- Nombre d'éléments non affectés
- Accédez à la .
- Sélectionnez Administration dans le volet de navigation.
- Sélectionnez Révision dans la vignette Règles d’affectation .
- Sur la page Règles , sélectionnez Affectation dans le volet de navigation.
- Utilisez l’icône en forme d’engrenage pour ajouter les deux colonnes de réaffectation à la vue de liste.
Chaque enregistrement réaffecté conserve une référence à sa règle d’affectation d’origine. La vue de liste affiche les nombres de réaffectations pour chaque règle d’affectation, ce qui vous aide à identifier les règles qui peuvent nécessiter un ajustement.
L’exemple suivant montre les nombres de réaffectations pour deux règles d’affectation.