Modifier des éléments vulnérables en bloc dans Réponse aux vulnérabilités
Modifiez les éléments vulnérables en bloc pour gagner du temps en sélectionnant des champs et en exécutant une tâche de modification en bloc asynchrone en arrière-plan.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles du profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités.
Procédure
- Accédez à la Tous > Vulnérabilité > Vulnérabilités > Éléments vulnérables.
-
Sélectionnez les éléments vulnérables en effectuant l’une des actions suivantes :
- Cochez la case en regard de chaque élément si vous souhaitez utiliser l’option Uniquement les éléments sélectionnés dans le bulk-edit-vis.html#bulk-edit-vis__entry-be-record-selection champ.
- Appliquez des filtres si vous souhaitez utiliser l’option de filtre Tous les éléments vulnérables qui correspondent dans le bulk-edit-vis.html#bulk-edit-vis__entry-be-record-selection champ.
- Sélectionnez le bouton Modifier en bloc .
-
Renseignez les champs de la fenêtre modale Modifier en bloc.
Champ Description Sélection d'enregistrement Enregistrements à mettre à jour. Les choix possibles sont les suivants : - Uniquement les éléments vulnérables sélectionnés
- Tous les éléments vulnérables qui correspondent au filtre
- Tâche de rattrapage
- Entrée de vulnérabilité
État Changement de l’état de l’élément vulnérable. Les choix possibles sont les suivants : - Ne pas mettre à jour
- Ouvert
- En cours d'examen
- En attente d'implémentation
- DifféréRemarque :
- Lorsque vous sélectionnez cette option, les champs Motif, Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous différez des VIT, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- FerméRemarque :
- Lorsque vous sélectionnez cette option pour marquer les enregistrements comme faux positifs, les champs Motif, Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous marquez les enregistrements comme faux positifs, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- Résolu
Solution privilégiée Solution ciblée pour corriger tous les éléments vulnérables sélectionnés pour la modification en bloc. Sélectionnez le changement pour le champ Solution privilégiée dans l’élément vulnérable (VIT). Les choix sont effectués à partir d’une liste de recherche de solutions privilégiées disponibles pour les VIT sélectionnés. Remarque :- L’ensemble des solutions privilégiées disponibles est une intersection de toutes les solutions potentielles des vulnérabilités dans tous les VIT sélectionnés.
- Lors de la sélection de Sélection d'enregistrement > Entrée de vulnérabilité Pour une modification en bloc, tous les VIT pour la vulnérabilité seront définis sur la solution préférée sélectionnée.Remarque :Cette opération ne définit pas la solution privilégiée au niveau d’entrée de vulnérabilité. Définir la solution privilégiée au niveau de l’entrée de vulnérabilité définirait la solution privilégiée pour tous les nouveaux VIT à l’avenir. La modification en bloc ne modifie que l’ensemble actuel de VIT.
- Les vulnérabilités distinctes dans les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir la solution privilégiée.
Le nombre total de solutions pouvant être affichées dans la liste de recherche est limité à 170. S’il y a plus de 170 solutions, un message d’avertissement s’affiche.
La valeur mise à jour est affichée dans la vue de liste des éléments vulnérables.
Correctif préféré Correctif ciblé pour corriger tous les éléments de vulnérabilité sélectionnés pour une modification en bloc. Remarque :- Vous devez installer Patch Orchestration pour afficher la liste des correctifs préférés.
- L’ensemble des correctifs préférés disponibles est une intersection de tous les correctifs potentiels dans tous les VIT sélectionnés.
- Les vulnérabilités distinctes dans les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir le correctif préféré.
Le nombre total de correctifs pouvant être affichés dans la liste de recherche est limité à 170. S’il y a plus de 170 correctifs, un message d’avertissement s’affiche.
Motif Motif du report d’enregistrements : - En attente de fenêtre de maintenance
- Correctif non disponible
- Risque accepté
- Contrôle d'atténuation en place
- Autre
Motif de fermeture des enregistrements :- Faux positifRemarque :
- Lorsque vous sélectionnez cette option, les champs Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Une tâche de rattrapage est créée lorsque vous marquez les enregistrements comme faux positifs et que cette tâche est envoyée pour approbation.
- Annulé
- Fixe
Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé ou Fermé.Description courte Brève note décrivant le motif du report et des demandes fermées-faux positifs. Ces informations sont reflétées dans le champ Description de la tâche de rattrapage créée pour les demandes de report et de faux positifs fermés. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Jusqu'à Date jusqu’à laquelle l’enregistrement reste reporté. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé.Information supplémentaire Toute autre information nécessaire. Ces informations sont reflétées dans le champ Informations supplémentaires de l’onglet Vue d’ensemble. Si votre demande de report est approuvée, ces informations supplémentaires apparaissent sous forme de notes de report dans VIT et dans la tâche de rattrapage. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Annuler l'affectation Tous les éléments sélectionnés sont désaffectés pour le groupe d’affectation et le propriétaire de la correction. Pour plus d’informations sur la façon dont un propriétaire de rattrapage peut supprimer les affectations des éléments vulnérables, consultez Supprimer les affectations des éléments vulnérables pour vous ou vos groupes. Remarque :- Ce champ s’affiche lorsque vous sélectionnez l’état Ne pas mettre à jour.
- Lorsque vous annulez l’affectation d’enregistrements, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
Groupe d'affectation Groupe d’affectation pour la VIT. Sélectionnez manuellement ou utilisez Recommandations d’affectation si cette option est activée. Remarque :Ce champ est désactivé lorsque vous cochez la case Annuler l’affectation .Notes de travail Texte que vous saisissez pour décrire les changements. -
Sélectionnez OK.
Une tâche de modification en bloc asynchrone met à jour les enregistrements sélectionnés. Le numéro de la tâche accompagné d’un lien s’affiche sur la page Éléments vulnérables, où vous pouvez consulter son état. Une tâche de rattrapage est créée avec les éléments vulnérables sélectionnés lorsque vous différez, annulez l’affectation ou fermez des éléments vulnérables (faux positifs) en bloc. Et cette tâche de rattrapage est envoyée pour approbation.