---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Soluções de análise e emissão de relatórios para Resposta a vulnerabilidades

# Soluções de análise e emissão de relatórios para Resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

O monitoramento da correção de vulnerabilidades envolve a exibição de tendências, o gerenciamento de riscos e o monitoramento de grupos de atribuição. Você pode revisar problemas de alto risco, cargas de trabalho do grupo de atribuição, adiamentos e vulnerabilidades recorrentes. Resposta a vulnerabilidades oferece ferramentas, relatórios e procedimentos para tornar esse processo mais produtivo e eficiente.

## Visualizações de dados nos espaços Resposta a vulnerabilidades {#monitor-vuln-rem-prog__section_iqs_djc_wqb}

Os espaços Resposta a vulnerabilidades incluem visualizações de dados que podem ajudar a monitorar o andamento da correção. Você pode determinar o nível de ameaça para sua organização exibindo o número e a gravidade das vulnerabilidades ativas que são importantes para sua organização em visualizações de dados dinâmicos que são atualizadas conforme os dados de vulnerabilidade mudam. Consulte [Vulnerability Manager Workspace](https://servicenow-prod.fluidtopics.net/z8ka3Rqc9SlrILDKpDJ5cA "O Vulnerability Manager Workspace permite que gerentes e analistas de vulnerabilidade monitorem as vulnerabilidades com as quais mais se importam e decidam estrategicamente quais vulnerabilidades eles enviam para as equipes de TI corrigirem.") e [Explorar o Espaço de correção de problemas de TI](https://servicenow-prod.fluidtopics.net/KsR4N_3oTnfwpgaxHM77EQ "O Espaço de correção de problemas de TI se destina a proprietários de correção de TI e grupos de TI. Ele é composto por exibições iniciais e de lista, bem como visualizações de dados nas quais você pode clicar que permitem ver as tarefas de correção atribuídas a você e quantos registros atribuídos a você têm soluções.") para obter mais informações sobre as visualizações de dados dinâmicos que estão disponíveis.

Os analistas de vulnerabilidade também podem usar painéis padrão Resposta a vulnerabilidades em TodosResposta a vulnerabilidadesVisão geral.  
Importante:  

## Resposta a vulnerabilidades processo de correção {#monitor-vuln-rem-prog__section_jk2_s4q_2db}

A maior parte da correção de vulnerabilidades é feita a partir do registro da tarefa de correção nos espaços Resposta a vulnerabilidades. Nas tarefas de correção (RTs) no estado Sob investigação, você pode executar várias tarefas.

* Criar solicitações de mudança.
* Adicione anotações de trabalho e descrições de vulnerabilidades na tarefa de correção.
* Adie a tarefa de correção e os itens vulneráveis nela contidos para uma data posterior.
* Feche a tarefa de correção.
* Rastreie novas obrigações de conformidade regulatória, que geralmente são sensíveis ao tempo.
{#monitor-vuln-rem-prog__ul_i1y_3k5_b2b}

* Faça login na sua instância Resposta a vulnerabilidades.
* Revise os painéis e relatórios da Gestão de vulnerabilidades e de terceiros para localizar áreas com problemas. Por exemplo, exiba painéis que mostram o envelhecimento da tarefa de correção (RT) por estados ou itens vulneráveis (VIs) de alto risco após a data de meta de correção.
* Revise o estado das tarefas de correção, em ordem de risco.
* Revise a priorização das tarefas ajustando as calculadoras de pontuação de risco se a pontuação de risco não estiver sendo calculada corretamente ou adiando VIs ou RTs, conforme necessário. Consulte [Resposta a vulnerabilidades calculadoras e regras da calculadora de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oPnyaXnLNhkNppMlUtO_Cg "As calculadoras de vulnerabilidade automatizam o cálculo dos valores iniciais dos campos em itens vulneráveis. A condição de cada calculadora é avaliada em ordem e a primeira calculadora correspondente é usada.") ou [Adiar uma tarefa de correção](https://servicenow-prod.fluidtopics.net/3lDLKsRlNmBK~3ZHrmlFyg "Se você determinar que o problema associado a uma tarefa de correção (VUL) é de baixa prioridade e pode ser adiado imediatamente sem análise adicional, você pode usar o recurso Solicitar exceção.") para obter mais informações sobre essas opções.
* Revise os itens vulneráveis adiados prestes a reabrir e tome outras medidas conforme necessário. Se você quiser iniciar e rastrear atividades de mudança em seus ativos, tarefas de correção e itens vulneráveis correspondentes, para obter mais informações, consulte [Gestão de mudanças para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/XVPv3~5fbP0WlnOLfTNU1g "Como responsável pela correção de TI, você pode criar e gerenciar solicitações de mudança (CHG) diretamente a partir das tarefas de correção (RT) na aplicação Resposta a vulnerabilidades. As solicitações de mudança ajudam a iniciar e rastrear atividades de mudança em seus ativos para que você possa corrigir suas tarefas de correção e os itens vulneráveis correspondentes.")para ações adicionais.
* Analise o feedback das Operações de TI.Depois de receber a notificação de que uma solicitação de mudança foi resolvida, aguarde a próxima verificação. As verificações são acionadas automaticamente pela programação de importação de terceiros configurada no Assistente de configuração.

* Após uma verificação, se o estado for Fixo, os itens vulneráveis serão fechados automaticamente durante a importação. O grupo é encerrado quando todos os itens vulneráveis do grupo são corrigidos.
* Após a verificação, se o estado não for Fixo, o VI será movido automaticamente de volta para Sob investigação.
* Itens vulneráveis definidos como "Resolvidos" em sua instância, mas não transicionados para "Fechados/Corrigidos" pelas execuções de integração de terceiros, serão reabertos se forem detectados durante novas verificações.

  Para Qualys detecções, se o scanner continuar a encontrar IVs que foram definidos como "Resolvidos", mas que não foram transicionados para "Encerrado/Corrigido" pelas verificações subsequentes, esses IVs voltarão para "Aberto" quando a última data encontrada for posterior a Data de resolução.

  Para Rapid7 detecções, uma opção agora está disponível na página de configuração Rapid7 em sua instância para reabrir IVs resolvidos por idade. Se habilitado, os IVs definidos como "Resolvidos", mas não transicionados para "Fechados/Corrigidos" pelas verificações subsequentes, retornam para "Aberto" após o número de dias inserido.
{#monitor-vuln-rem-prog__ul_ng1_dy2_ycb}

## Solução de gestão de vulnerabilidade Progresso da implantação {#monitor-vuln-rem-prog__section_idd_bnh_zhb}

As métricas de implantação abrangentes para tarefas de correção e entradas de vulnerabilidade estão incluídas em Solução de gestão de vulnerabilidade em Status de correção em vulnerabilidades, itens vulneráveis. Identifique facilmente qual tarefa de correção ou vulnerabilidade está atrasando o andamento da resolução. Detalhe como a vulnerabilidade é identificada ou quais aspectos dos ativos afetados podem estar causando o problema de correção. Atualize o status de suas métricas usando o link relacionado Atualizar status nos formulários de vulnerabilidade, soluções e tarefa de correção.

