---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Ajouter un contrôle de compensation à la bibliothèque

# Ajouter un contrôle de compensation à la bibliothèque {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En tant que gestionnaire ou analyste de vulnérabilité, ajoutez une liste de contrôles compensatoires à la bibliothèque de contrôles compensatoires dans l'espace de travail du gestionnaire de vulnérabilités, qui peuvent être appliquées pour la réduction du risque des éléments vulnérables et des tâches de rattrapage.

## Avant de commencer

Rôle requis : sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin

## Pourquoi et quand exécuter cette tâche

Certains contrôles de compensation couramment utilisés sont livrés avec le système de base. Vous pouvez afficher ces contrôles de compensation en accédant à Espaces de travailEspace de travail du gestionnaire de vulnérabilitéListesBibliothèquesContrôles de compensation. Vous pouvez activer ou désactiver ces contrôles de compensation selon vos besoins.  
Remarque :  
La fonctionnalité de contrôles de compensation n'est disponible que pour les vulnérabilités de l'hôte.

## Procédure

1. Accédez à la Espaces de travailEspace de travail du gestionnaire de vulnérabilité.
2. Sur la page Liste, sous Bibliothèques, sélectionnez Contrôles de compensation.
3. Cliquez sur Nouveau.
4. Renseignez les champs du formulaire Créer des contrôles de compensation.  
   {#create-compensatory-control__table_tvw_5qw_1zb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du contrôle de compensation, qui apparaît en tant qu'option dans la liste déroulante Contrôles de compensation du modal Demande d'exception. |
   | Description | Informations brèves qui fournissent des détails sur le contrôle de compensation. |
   | Actif | État du contrôle de compensation. Seuls les contrôles actifs apparaissent dans la liste déroulante Contrôles de compensation du modal Demande d'exception. |
   [Tableau 1. Champs du formulaire Créer des contrôles de compensation]

   {#create-compensatory-control__table_tvw_5qw_1zb}
5. Sélectionnez Enregistrer.
6. Dans la liste Contrôles de compensation sous Bibliothèques, sélectionnez le contrôle de compensation souhaité et sélectionnez Modifier, activer ou désactiver un contrôle de compensation et cliquez sur Enregistrer pour modifier les contrôles de compensation.  
   Tous les contrôles compensatoires actifs s'affichent sous forme d'option dans la liste déroulante Contrôles compensatoires du modal Demande d'exception pour les demandes de réduction des risques.

## Que faire ensuite

À partir de la version 21.0 de Réponse aux vulnérabilités, vous pouvez associer des contrôles de compensation à des CVE ou des TPE après avoir ajouté un contrôle de compensation à la bibliothèque. Pour plus d'informations sur l'association de contrôles de compensation, reportez-vous à la section [Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques](https://servicenow-prod.fluidtopics.net/gn0KqQCQiSQzfJaTtfDsug "En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.").
* **[Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques](https://servicenow-prod.fluidtopics.net/gn0KqQCQiSQzfJaTtfDsug)**   
  En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l'espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.
* **[Désactiver ou activer la réduction du risque pour une CVE ou une TPE](https://servicenow-prod.fluidtopics.net/fiJV~pHgm42OkxzC8dC6zQ)**   
  En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités de l'hôte à partir d'une entrée de vulnérabilité commune (CVE) ou d'une entrée tierce (TPE) dans l'espace de travail du gestionnaire de vulnérabilité.

**Concepts associés**   

* [Comprendre les contrôles compensatoires pour la réduction des risques](https://servicenow-prod.fluidtopics.net/sErDE3n4xFKmgIaThsg_YA "Les contrôles compensatoires sont les mesures prises pour réduire le risque posé par les vulnérabilités qui ne peuvent pas être corrigées immédiatement. Ils peuvent être utilisés pour atténuer la probabilité ou l’impact d’un exploit réussi.")
* [Impact des contrôles compensatoires sur le score de risque et la date d'expiration](https://servicenow-prod.fluidtopics.net/VMwbnvQY6atcW1IB~PJIFA "À partir de la version 20.0 de Vulnerability Response, en tant que propriétaire de rattrapage, vous pouvez demander une réduction des risques pour un élément vulnérable de l’hôte ou une tâche de rattrapage. Le responsable ou l’analyste des vulnérabilités peut également approuver ces demandes de réduction des risques.")  
**Tâches associées**   

* [Désactiver ou activer la réduction du risque pour une CVE ou une TPE](https://servicenow-prod.fluidtopics.net/fiJV~pHgm42OkxzC8dC6zQ "En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités de l’hôte à partir d’une entrée de vulnérabilité commune (CVE) ou d’une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité.")
* [Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques](https://servicenow-prod.fluidtopics.net/gn0KqQCQiSQzfJaTtfDsug "En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.")

