コンフィグレーションコンプライアンス 修復タスクとグループルールの概要

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む5読むのに数分
  • 修復タスク (RT) を自動的に作成し、修復タスクルールを使用して結果を一括で分析します。グループが形成される基準は、テスト結果を手動でグループにアサインする必要がないように設定されています。

    注:
    コンフィグレーションコンプライアンス の v14.9 以降では、次の用語が変更されました。
    表 : 1. 用語の変更
    v14.9 より前の用語 v14.9 以降の用語
    テスト結果グループ 修復タスク
    グループルール 修復タスクルール
    ポリシー テストグループ

    修復タスクについて

    修復タスクは、修復する一連のテスト結果を表します。テスト結果のグループ化には多くの利点があります。修復ステータスを使用してテスト結果を移動したり、調査中としてマークしたり、保留したり、グループを使用してまとめて解決済みとしてマークしたりすることができます。指定した結果、テクノロジー、リスクスコア、およびテスト結果に関連するその他のデータを使用して、すべての結果を自動的にグループ化する条件を作成できます。テスト結果は複数の修復タスクに属することができるため、1 つのグループに対して積極的に作業を行いながら、別のグループを監視するといった柔軟性があります。すべて、柔軟な形で同時に実行することが可能です。たとえば、アサイン別にグループ化して、テクノロジーを含むグループを作成することもできます。

    修復タスクは次のように作成されます。
    • 2 つのオプションのいずれかを使用して、手動でグループに脆弱性一致アイテムを追加します。
      • [手動]:エントリーなしでグループを作成します。テスト結果は手動で追加する必要があります。
      • [フィルター]:グループを作成し、条件を使用してそのグループにテスト結果を自動的に追加します。
      注:
      手動で追加されたテスト結果は、修復タスクルールまたはグループ条件によって修復タスクから自動的に削除されることはありません。
    • 修復タスクルールを使用して自動的にこのオプションは最も簡単なオプションです。一度設定すると、修復タスクルールによって必要なすべての修復タスクが作成されます。

    修復タスクから、テスト結果のグループをユーザーにアサインしたり、後日まで保留にしたり、 変更要求の作成に使用したりします。

    注:

    sn_vulc.remediation_owner ロールを使用すると、自分または自分のアサイン先グループにアサインされたテスト結果と修復タスクを表示および更新できます。モジュールを表示するには、次の場所に移動します。 すべて > Configuration Compliance > テスト結果 > 自分のオープンなテスト結果または Configuration Compliance > 修復タスク > 自分のオープンタスク.

    新しいテスト結果をグループに追加できると判断されると、テスト結果は修復タスクのテスト 結果 関連リストに含められます。

    修復タスクのステータスを更新すると、関連するテスト結果のステータスをこの修復タスクに合わせて更新できます。ステータス変更の詳細については、「コンフィグレーションコンプライアンス のステータス」を参照してください。

    修復タスクルールについて

    修復タスクルールを使用すると、テスト結果を自動的にグループ化してアサインする方法を定義できます。テスト結果の [アサイン先グループ] および [テスト] フィールドを基づきテスト結果をグループ化するベースシステムには、デフォルトルールである [アサイン先グループ、テスト (Assignment group, Test)] が含まれています。このルールはデフォルトで無効になっています。テスト結果からアクセス可能な列では、値の他のセットでグループ化できます。キーは最大 6 つまで、条件はいくつでも使用できます。詳細については、「コンフィグレーションコンプライアンス テスト結果グループのルールの作成または編集」を参照してください。

    たとえば、アサイン先グループまたはテクノロジー、構成アイテム (CI) 別にテスト結果をグループ化できます。会社がより大きなリスクにさらされるテスト結果には、別のルールセットを使用できます。低重大度または低リスクの CI に対して、 1 つのグループルールを設定できます。使用可能なフィールドの詳細については、「テスト結果のフィールド」を参照してください。

    新しいテスト結果がインポート、またはクローズされてから再度オープンされると、そのテスト結果に対して修復タスクルールが評価されます。テスト結果は、クローズ後に再オープンされない限り、1 回しか評価されません。

    グループルールは、CI との照合、リスクスコアの算出、アサインルールの後で評価されます。

    新規または再オープンされたテスト結果ごとに、次の処理が使用されます。
    • 修復タスクルールごとに、テスト結果が条件フィルターと比較されます。
    • ルール条件が一致する各ルールについて、テスト結果のグループキー列からデータがプルされます。このルールでは、テスト結果と同じアサイン先グループにアサインされている、一致する オープン な修復タスクがあるかどうかを確認します。

      グループが見つかった場合、テスト結果は [オープン] ステータスの既存のグループに追加されます。

    • [オープン] ステータスのグループが見つからない場合は、ルールによってグループが作成され、ルールの [ユーザーグループ] または [キー] の値に基づいてアサインされ、そこにテスト結果が配置されます。

    複数のテスト結果ルールを定義して、さまざまな種類の結果をグループ化できます。各結果はグループに配置される前にルール条件と比較されるため、ルールが多すぎるとパフォーマンスに影響を与える可能性があります。

    グループルールが削除されると、そのルールによって作成されたすべてのオープングループを削除できます。これは、ルールのフォームビューとリストビューの両方に適用されます。

    修復タスクのアサインが作成または変更されると、[ アサイン先グループ ] フィールドと [アサイン先] フィールドがロールダウンしてすべてのテスト結果が表示されます。ただし、テスト結果の アサイン 先グループが RT と異なる場合は除きます。アサインルールについては、「コンフィグレーションコンプライアンス アサインルールの概要」を参照してください。これらのアサインは、次のインポート時にこのグループに対して自動的に使用されます。

    テスト結果と修復タスクの保留数を追跡する

    v14.3 以降では、複数の保留モジュールでテスト結果または修復タスクが保留された回数を追跡します。ジョブスケジュールである [保留数の設定 (set deferral counts)] は毎日実行され、複数の保留モジュールにリストされているレコードの [保留数] 列で複数回保留されたレコード数が提示されます。