承認ルールの作成または編集
ルールタイプを選択し、ターゲットテーブルを選択し、条件を定義し、承認レベルを設定することで、承認ルールを作成してアクティブ化します。
始める前に
必要なロール:sn_vul_container.vulnerability_admin、sn_vul_cmn.vulnerability_admin、sn_vul.remediation_owner、sn_vulc.remediation_owner、sn_vul_container.remediation_owner
手順
- 移動先 すべて > セキュリティエクスポージャー管理 > アドミニストレーション > 承認ルール.
-
[ 新規 ] を選択してルールを作成します。
[承認ルール] 画面で [新規] ボタンを表示するには、必要なアドミンアクセス権が必要です。
-
フォームで、要件に従ってフィールドに入力/更新します。
表 : 1. フィールドの説明 フィールド 説明 ルールタイプ 承認の目的 (誤検出、例外など) を決定します。使用可能なタイプは、選択したターゲットテーブルによって異なります。
適用先 承認ルールが評価される 1 つ以上のテーブル。複数テーブル選択では、条件フィールドが共通 (共通部分) フィールドのみに制限されます。
条件 承認がトリガーされるタイミングを定義します。使用可能なフィールドは、選択したテーブルによって異なります。
順番 ルール内のさまざまな構成の実行順序。たとえば、順序エントリーが 100 の構成は、順序エントリーが 200 の構成よりも前に実行されます。 承認の有効期限 承認者がアクションを実行するために許可される最大時間。0 より大きく、有効期限の通知より小さくすることはできません。
期限切れを通知 承認者通知の有効期限が切れるまでの日数。承認の有効期限を超えることはできません。
アクティブ ルールを使用できるかどうかを示します。アクティベーションには少なくとも 1 つの承認レベルが必要です。
- ルールは、承認レベルが設定されるまで非アクティブのままになります。
- 複数テーブルの条件に対しては、共通部分フィールドのみが表示されます。
- ルールに含まれるテーブルごとに少なくとも 1 人の有効な承認者が必要です。
- 通知の有効期限は承認の有効期限を超えることはできません。
- 負の有効期限値は受け入れられません。
- 要求の作成後に新しい承認者を追加しても、既存の承認タスクは変更されません。
- ルールタイプを選択します。
-
[ 適用先] で 1 つ以上のテーブルを選択します。
ルール条件を定義すると、選択したすべてのテーブルに共通するフィールドのみが条件ビルダーに表示されます。
- ルール の条件を定義します。
-
「 承認の有効期限 (日数)」 と「有効 期限の通知 (日数)」と入力します。
通知の有効期限は、承認の有効期限を超えてはなりません。負の値は有効になりません。
-
アクティブフラグを有効にします。
承認レベルがないとルールをアクティブ化できません。承認ルールは、少なくとも 1 つの承認レベルを追加するまで非アクティブのままになります。複数テーブルルールは、条件の定義時に共通フィールドのみを有効にします。
-
[ 保存] を選択してルールレコードを作成します。
ルールがアクティブになり、定義されたレベル、テーブル、および条件に基づいてルーティングされます。