セキュリティエクスポージャー管理ワークスペースのリストビュー
セキュリティエクスポージャー管理ワークスペース のリストビューを使用すると、脆弱性マネージャーとセキュリティマネージャーとアナリストは、レコードの修正の進捗状況を表示し、レコードにドリルダウンし、承認要求と例外のステータスを表示できます。
- ホスト脆弱性一致アイテム (VIT) の場合、sn_vul.vulnerability_analyst、sn_vul.vulnerability_admin、または sn_vul.remediation_owner
- アプリケーション脆弱性一致アイテム (AVIT) の場合、sn_vul.app_sec_manager、sn_vul.app_security_champion
- コンテナ脆弱性一致アイテム (CVIT) の場合、sn_vul_container.vulnerability_analyst、sn_vul_container.vulnerability_admin、または sn_vul_container.remediation_owner
- 構成テスト結果 (CTR) の場合、sn_vulc.admin、sn_vulc.remediation_owner
- [リスト] タブ:修復作業、修復タスク、脆弱性一致アイテム、構成テスト結果、ソリューション、例外、ライブラリのリストがデフォルトで表示されます。
- [自分のリスト] タブ:[リスト] タブからの名前を変更したリストと、作成したリストが表示されます。
独自のリストを作成して、修正の進捗状況を監視することもできます。詳細については、「カスタムのレコードリストを作成する」を参照してください。
[リスト] タブ
[リスト] ページの [リスト] タブで使用できるリストを次の表で示します。
アドミンが sn_vul_cmn_ws.navigate_to_workspace システムプロパティを true に設定した場合、[すべて] のメニューから [脆弱性対応]、[アプリケーション脆弱性対応]、[コンテナ脆弱性対応]、 [コンフィグレーションコンプライアンス] モジュールの事前定義フィルターのリンクを選択すると、ロールに応じてこれらのリンクを セキュリティエクスポージャー管理ワークスペース の [リスト] ページで開くことができます。
たとえば、次の場所に移動して [所属グループにアサイン済み ] を選択した場合 の場合、このリンクは セキュリティエクスポージャー管理ワークスペースにリダイレクトされます。脆弱性アドミンまたはアナリストロールを持っている場合、修復タスクモジュールの [所属グループにアサイン済み] リストがセキュリティエクスポージャー管理ワークスペースの [リスト] ページで開きます。ホスト修復タスクを表示するには、レコードタイプ別にタスクをグループ化します。
glide.ui.list.seismic.omit.count システムプロパティを使用して、リストのレコード数を非表示にすることができます。リストのレコード数をオフ/オンにする方法については、KBB0010402 の KB 記事を参照してください。
| リストアイテム | 説明 | モジュール | 必要なロール |
|---|---|---|---|
| 修復作業 (RE) | アクティブな RE とアサイン先グループにアサインされたすべての RE のリスト。 修復作業をレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| 影響を受ける資産 | 以下のリストが含まれています。
|
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| 修復タスク | 以下のリストが含まれています。
修復タスクをレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 注: [修復タスク] リストには、セキュリティエクスポージャー管理ワークスペース での修復作業の作成中に生じたタスクだけでなく、手動で作成されたタスクや、クラシック UI で修復タスクルールなどのプロセスで作成されたタスクも含まれます。修復作業の一環として修復タスクが作成されなかった場合は、その修復タスクの [修復作業] 列が空白になります。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ホスト脆弱性一致アイテム | 以下のリストが含まれています。
|
脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| アプリケーション脆弱性一致アイテム | 以下のリストが含まれています。
|
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| コンテナ脆弱性一致アイテム | 以下のリストが含まれています。
|
コンテナ脆弱性対応 | sn_vul_container.vulnerability_analyst または sn_vul_container.vulnerability_admin |
| 構成テスト結果 | 以下のリストが含まれています。
|
コンフィグレーションコンプライアンス | sn_vulc.admin |
| ソリューション | 以下のリストが含まれています。
|
脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| 例外 | アサイン先グループに関連付けられている例外および誤検出要求の承認ステータスをすべて表示します。
例外をレコードタイプ別にグループ化し、ホスト脆弱性一致アイテム、アプリケーション脆弱性一致アイテム、コンテナ脆弱性一致アイテム、構成テスト結果別に分類します。 |
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| Approvals | 自分にアサイン済み:処理のために自分にアサインされた承認要求を表示します。ワークスペースで承認を処理するには、「セキュリティエクスポージャー管理ワークスペース で要求を承認または却下」を参照してください。 | 脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ライブラリー | 以下のリストで構成されています。
|
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| CMDB | 以下のリストが含まれています。
|
脆弱性対応、アプリケーション脆弱性対応、コンテナ脆弱性対応、コンフィグレーションコンプライアンス |
|
| ペネトレーションテストアセスメント要求 | 以下のリストが含まれています。
ペネトレーションテストアセスメント要求の作成方法については、「新しいぺネトレーションテストアセスメント要求を作成します」を参照してください。 |
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| ペネトレーションテスト結果 | 以下のリストが含まれています。
ペネトレーションテスト結果を作成する方法については、「アセスメントアンケートに基づいてペネトレーションテスト結果を作成する」を参照してください。 |
アプリケーション脆弱性対応 | sn_vul.app_sec_manager |
| パッチ | すべて:ホスト脆弱性一致アイテムの修復に使用できるすべての利用可能なパッチのリスト。 | 脆弱性対応 | sn_vul.vulnerability_analyst または sn_vul.vulnerability_admin |
| 提出データ | 以下のリストが含まれています。
|
コンフィグレーションコンプライアンス | sn_vulc.admin |