目标4:创建和分配补救项目

现在您已经为组织建立了一个目标,现在可以创建并分配实现该目标所需的补救任务了。修复项目是InsightVM中的安全任务跟踪和管理系统,使其成为可能。简而言之,如果目标定义了您的安全环境应该达到的标准,那么补救项目就是实现该标准的方式。

创建修正项目,与票务服务集成,并自动将这些项目分配给安全团队的成员。补救项目也使用相同的方法查询构建器查询语言你在之前的目标中用到的。

创建补救项目

基于您的目标中定义的目标,创建一个补救项目来处理在您的资产中发现的漏洞。看到补救工作流程学习如何页。

构建修正仪表板

除了项目选项卡,您可以使用仪表板上的专用卡片监视正在进行的补救项目。使用您从上一个目标中学到的技能,仅为补救工作流监视构建自定义仪表板。试试下面这些卡片:

  • Remediators需要援助
  • 前修复漏洞
  • 顶级Remediators

请注意

只有当您的组织使用外部票务解决方案时,才需要以下票务集成和自动化步骤。

如果您目前没有使用票务解决方案,可以跳过这些步骤。

配置票务集成(可选)

InsightVM提供了对JIRA和ServiceNow等票务系统的集成支持。看到修复项目的票务集成有关如何连接这些系统的说明。

启用自动票务(可选)

补救项目已经消除了向安全团队分发密集和冗长报告的需要。启用自动票务可以消除手动创建票务的需要。配置任何现有票证连接,以根据指定的条件自动创建和分配票证。看到启用补救项目的自动票务章节学习如何。

你的团队正在工作!

现在您应该至少有一个可以继续监控的补救项目。如果您可以访问JIRA或ServiceNow这样的票务服务,那么您也应该为这些服务之一配置一个连接。

对于您的下一个目标,让我们谈谈现代网络中使用的一种更新类型的资产。是时候评估你的集装箱了。