アクセス検索結果を使用
アクセス検索結果を使用して、 ServiceNow AI Platformで前回アクセスチェックが実行されたときに検出された潜在的な脆弱性を表示できます。
始める前に
必要なロール:admin
手順
-
移動先 すべて > アクセス管理 > アクセス検出結果.
注:アクセス管理コンソールから [アクセス検索結果 ] を選択することもできます。
-
左側のオプションから [ 検索結果へのアクセス ] を選択して、現在の検索結果を表示します。
このページには、次の詳細が表示されます。
表 : 1. アクセス検出結果 フィールド 説明 番号 検出結果自体のレコード。詳細を表示するにはこれを選択します。 チェック 問題を検出したアクセスチェック。 優先度 検出結果の重大度レベル。重大度は、次の優先度レベルに分けられます。 - 1:重大
- 2:高
- 3:中
- 4 - 低
ステータス 検出結果の現在のステータス。 ソース インスタンスで問題が見つかった場所。 作成日時 検出結果が作成された日時。 結果リストページは、アクセス結果をトリアージするためのプライマリワークスペースです。- [ステータス] タブ -- [オープン]、[ミュート]、[解決済み] の各ビューを切り替えます。各タブには、そのステータスの検出結果の数が表示されます。
- フィルタリング: 優先度レベル、チェックタイプ、またはその他の検索属性でフィルタリングします。
- ソート -- 優先度、検出日、ステータス、またはその他の列でソートします。
- エクスポート: オフラインのレビューまたはレポートのために結果をエクスポートします。
-
各レコードを選択すると、次のような脆弱性の詳細と詳細な解決策を確認できます。
- 結果の説明と影響を受けるリソース
- 優先度レベルとそれを検出したチェック
- ドキュメントリンク付きの修復ガイダンス
- 関連するセキュリティタスク
-
検索ライフサイクルを管理するには、次のいずれかの修復アクションを選択します。
表 : 2. 修復アクション アクション 説明 解決済みとしてマーク 根底にある構成ミスが修正された場合、検出結果を解決済みとしてマークします。解決済みの結果は [解決済み] ステータスタブに移動します。
システムは次のスキャンで解決を検証します。構成ミスが検出されなくなった場合、検出結果は解決したままになります。構成ミスがまだ存在する場合は、検出結果が自動的に再オープンされます。
再オープン 解決済みの結果をオープンステータスに復元します。解決済みの結果をさらに調査する必要がある場合、または修復が不完全であった場合にこれを使用します。
ミュート アクティブな検出結果リストから検出結果を抑制します。これは、修正を必要としない既知の例外または承認済みのリスクに使用します。ミュートされた検出結果: - [ミュートステータス] タブに移動
- 未解決の結果数と概要ドーナツグラフから除外される
- 監査目的で [ミュート] タブに表示されたまま
- 自動解決または自動再オープンの影響を受けない
ミュート状態を解除 ミュートされた結果をオープンステータスに復元します。以前に承認されたリスクを再評価する必要がある場合に使用します。 タスクを作成 検出結果からセキュリティタスク (
sn_vsc_security_task) を作成し、標準ワークフローを通じて修復をルーティングします。- タスクタイプ は、結果に基づいて自動入力されます
- 説明 には結果の詳細が自動的に入力されます
- 作成されたタスクは、結果の詳細ページに表示されます
- 関連する検出結果がタスクレコードに表示されます
- 修復にチーム間の調整が必要な場合は、同じ結果から複数のタスクを作成できます