---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fermer automatiquement les détections obsolètes dans Réponse aux vulnérabilités

# Fermer automatiquement les détections obsolètes dans Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Activez Fermer automatiquement les détections périmées pour fermer automatiquement les détections vulnérables périmées qui n'ont pas été récemment trouvées par vos intégrations tierces.

## Avant de commencer

Rôle requis : sn_vul.vulnerability_admin ou sn_vuln.admin (déconseillé), ou un gestionnaire des vulnérabilités disposant du rôle granulaire sn_vul.manage_auto_close_stale_vi.

Pour plus d'informations sur cette fonctionnalité, les termes clés et toute configuration qui peut être requise pour vos intégrations tierces qui importent des données de détection, reportez-vous à la section [Fermeture des détections obsolètes dans Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/0iJdwC4tYQP~c5Hb_j2BEA "Le module Fermer automatiquement les détections obsolètes vous aide à nettoyer automatiquement les détections vulnérables obsolètes plus anciennes qui n’ont pas été récemment trouvées par vos intégrations tierces. Le déplacement de ces détections vers Fermé réduit le nombre d’éléments vulnérables actifs et de tâches de rattrapage dans votre ServiceNow AI Platform instance et vous aide à rapprocher les actifs de votre CMDB.") Pour plus d'informations.  
Remarque :  
Les informations fournies dans la procédure suivante ne s'appliquent qu'aux versions antérieures à la version 22.0 de Réponse aux vulnérabilités. À partir de la version 22.0 de , vous avez la possibilité de Réponse aux vulnérabilités configurer des options de recherche supplémentaires. Consultez [Créer des règles de fermeture automatique](https://servicenow-prod.fluidtopics.net/aO9QTN6OcXI6FqoK8sgWKg "Utilisez les règles de fermeture automatique pour fermer automatiquement les anciennes détections en fonction des conditions de filtre que vous avez définies.") pour plus d'informations.

## Procédure

1. Accédez à la Réponse aux vulnérabilitésAdministrationConfiguration de fermeture automatiqueDétections périmées.  
   Le formulaire Fermer automatiquement la configuration périmée s'affiche.
2. Renseignez les champs.
3. Pour le champ Fermer automatiquement les détections obsolètes en fonction de , choisissez une option pour votre recherche.  
   Les deux recherches font correspondre l'âge des détections anciennes et périmées en nombre de jours à une date fournie par votre scanner.  
   Remarque :  
   À partir de la version 22.0 de Réponse aux vulnérabilités, les options Dernières détections trouvées et Derniers actifs numérisés sont créées sous forme de liste.
   * Dernières détections trouvées. Cette option recherche la date la plus récente ou la plus récente à laquelle les détections ont été retrouvées par le scanner.  
     Remarque :  
     Pour Rapid7 les utilisateurs et Microsoft TVM, un message d'avertissement s'affiche concernant l'exigence d'informations de détection actuelles.

     Si vous sélectionnez les dernières détections trouvées sur lesquelles baser votre recherche, cette fonctionnalité nécessite une exécution réussie de l'intégration de l'une des intégrations complètes d'éléments Rapid7 vulnérables au cours des sept derniers jours.

     Si vous sélectionnez les dernières détections trouvées sur lesquelles baser votre recherche, cette fonctionnalité nécessite une exécution réussie de l'intégration des vulnérabilités des ordinateurs Microsoft TVM (importation complète) au cours des sept derniers jours.
   * Derniers actifs analysés. Cette option recherche la date la plus récente à laquelle un actif a été analysé pour la dernière fois par un scanner tiers.
   {#vr-autoclose-detections__ul_vwv_sp1_bnb}
4. Pour Rapid7 les utilisateurs et Microsoft TVM uniquement, vérifiez que toutes les intégrations requises sont activées.  
   Voir [Comprendre le Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/TYKJs1npkElK~_G6OEqWdg "Il ServiceNow Intégration des vulnérabilités Rapid7 utilise les données importées de l’entrepôt Rapid7 de données ou des Rapid7 InsightVM produits pour vous aider à déterminer l’impact et la priorité des menaces potentiellement malveillantes.") et [Présentation de Microsoft Threat and Vulnerability Management Intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/_GMF~I48chLpE1HgglLQJA "L’intégration Réponse aux vulnérabilités à l’application Microsoft Threat and Vulnerability Management (MS TVM) utilise des données importées à partir de MS TVM pour vous aider à classer par ordre de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.") pour plus d'informations.
5. Pour activer le module, cochez la case Actif pour le sélectionner.
6. Dans le champ Dernières détections trouvées (il y a x jours ), entrez l'âge des détections anciennes et périmées en nombre de jours.  
   La valeur par défaut est de 90 jours. Vous pouvez saisir n'importe quelle valeur positive pour le nombre de jours. Cette valeur est utilisée pour correspondre à une date fournie par votre scanner. Avec 90 et Dernières détections trouvées affichées, toutes les détections introuvables au cours des 90 derniers jours sont automatiquement fermées. Avec 90 et la dernière numérisation des actifs affichée , toutes les détections associées à des actifs non analysés au cours des 90 derniers jours sont automatiquement fermées.  
   Remarque :  
   Il existe une relation entre le champ Dernières détections trouvées/Dernière analyse des actifs (il y a x jours) pour cette fonctionnalité et le champ Importer depuis de l'API Intégration complète des éléments vulnérables Rapid7 et l'intégration des vulnérabilités des machines Microsoft TVM.

   Pour ces intégrations, le champ Importer depuis des pages de configuration est vide par défaut.

   Si vous ne saisissez pas de valeur ou si le champ ne contient aucune valeur, les données du nombre de jours configurées dans le champ Dernières détections trouvées/Dernières informations numérisées des actifs (il y a x jours) sont utilisées.

   Par exemple, si le nombre de jours défini dans le formulaire de configuration de fermeture automatique est de <kbd class="ph userinput">90</kbd> et que le champ Importer depuis est vide sur les pages de configuration de l'intégration, la première exécution de l'intégration importe les données des 90 derniers jours. Les champs d'importation depuis l'intégration Rapid7 complète des éléments vulnérables - API et l'intégration des vulnérabilités des ordinateurs Microsoft TVM sont modifiables, vous pouvez donc également fournir les valeurs que vous voulez. La valeur de 90 jours est fournie par défaut si le champ reste vide afin que la fonctionnalité de fermeture automatique ne ferme pas les faux positifs.

   Cette relation entre ces champs s'applique uniquement à la première exécution d'intégration. Après cela, la modification du champ Dernières détections trouvées/Dernières informations numérisées des actifs (il y a x jours) sur le formulaire Fermer automatiquement les détections vulnérables périmées n'affecte pas le champ Importer depuis sur les pages de configuration de l'intégration. Le champ est modifié sur l'heure de début de la première exécution afin que les exécutions d'intégration suivantes importent uniquement les informations de différentiel.
7. **Facultatif :** Cochez la case Ignorer les détections obsolètes pour les VI différés pour ignorer les détections obsolètes qui sont mappées sur des VI différés ou sur des VI actuellement en cours de révision pour un report.  
   Si vous laissez cette option désactivée, toutes les détections qui correspondent à vos critères sont fermées et mappées aux VI différés ou aux VI en cours de révision pour le report. Les VI différés, ou les VI en cours de révision qui correspondent à ces détections sont également automatiquement fermés en fonction de la logique de déploiement. Pour plus d'informations sur la logique de déploiement, reportez-vous aux sections [Fermeture des détections obsolètes dans Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/0iJdwC4tYQP~c5Hb_j2BEA "Le module Fermer automatiquement les détections obsolètes vous aide à nettoyer automatiquement les détections vulnérables obsolètes plus anciennes qui n’ont pas été récemment trouvées par vos intégrations tierces. Le déplacement de ces détections vers Fermé réduit le nombre d’éléments vulnérables actifs et de tâches de rattrapage dans votre ServiceNow AI Platform instance et vous aide à rapprocher les actifs de votre CMDB.") et [Scénarios de déploiement et de réduction de l'état](https://servicenow-prod.fluidtopics.net/sHTu44Lwo06YemG3Mml8kg "Les scénarios de déploiement et de déploiement d’état synchronisent automatiquement l’état des tâches de remédiation (RT) et des éléments vulnérables (VIT), garantissant des mises à jour en temps réel pour les deux. Cette interaction dynamique réduit le suivi manuel, améliore la précision et fournit aux utilisateurs une vue actualisée de la progression, ce qui rend la gestion des vulnérabilités plus efficace et aide les utilisateurs à prendre rapidement des décisions éclairées.").

   Si vous activez cette option, toutes les détections qui correspondent à vos critères et qui correspondent aux VI différés ou aux VI qui sont en cours de révision pour report sont ignorées lors de la fermeture automatique.
8. **Facultatif :** Décochez la case Ignorer les détections obsolètes pour les VI fermés .  
   Par défaut, cette case à cocher est sélectionnée afin que le VI fermé ne soit pas rouvert lorsqu'une nouvelle détection liée à ce VI fermé est identifiée. Pour plus d'informations sur la logique de déploiement, reportez-vous aux sections [Fermeture des détections obsolètes dans Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/0iJdwC4tYQP~c5Hb_j2BEA "Le module Fermer automatiquement les détections obsolètes vous aide à nettoyer automatiquement les détections vulnérables obsolètes plus anciennes qui n’ont pas été récemment trouvées par vos intégrations tierces. Le déplacement de ces détections vers Fermé réduit le nombre d’éléments vulnérables actifs et de tâches de rattrapage dans votre ServiceNow AI Platform instance et vous aide à rapprocher les actifs de votre CMDB.") et [Scénarios de déploiement et de réduction de l'état](https://servicenow-prod.fluidtopics.net/sHTu44Lwo06YemG3Mml8kg "Les scénarios de déploiement et de déploiement d’état synchronisent automatiquement l’état des tâches de remédiation (RT) et des éléments vulnérables (VIT), garantissant des mises à jour en temps réel pour les deux. Cette interaction dynamique réduit le suivi manuel, améliore la précision et fournit aux utilisateurs une vue actualisée de la progression, ce qui rend la gestion des vulnérabilités plus efficace et aide les utilisateurs à prendre rapidement des décisions éclairées.").
9. Cliquez sur Mettre à jour pour enregistrer vos modifications.  
   La Auto-Close Stale Detections tâche planifiée s'exécute quotidiennement. La tâche détermine si vous avez sélectionné la date à laquelle les détections ont été trouvées pour la dernière fois ou la date à laquelle les actifs ont été analysés pour la dernière fois. Les détections correspondantes passent ensuite à l'état Périmé. Il est important de noter que la fonctionnalité de fermeture automatique de la détection de panne obsolète ne ferme que les détections obsolètes pour les instances d'intégration actives. Les éléments vulnérables et détections associés aux instances d'intégration actives sont fermés. À partir de la version 22.0 du Réponse aux vulnérabilités travail planifié a été modifié pour prendre en compte la table commune \[sn_vul_cmn_auto_close_rule\].

   Une fois que les détections sont marquées comme périmées, si le scanner signale la détection à nouveau, le champ État des détections passe sur Ouvert. Les éléments vulnérables correspondants de la détection sont également rouverts.

   En outre, si la détection est marquée comme périmée et que le scanner constate qu'elle est fixe, la détection passe à l'état Fermé. L'État s'étend également aux VI.

