• /
  • EnglishEspañolFrançais日本語한국어Português
  • ログイン今すぐ開始

この機械翻訳は、参考として提供されています。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、このページを参照してください。

問題を作成する

アプリケーションの脆弱性ステータスを管理する

New Relic Security RX は、アプリケーション全体の脆弱性を検出できます。ほとんどの脆弱性は修復が必要ですが、一部の脆弱性は環境に当てはまらない可能性があります。たとえば、アプリケーションが潜在的に脆弱なコンポーネントをどのように使用しているかに応じて、内部ポリシーではそれらを低リスクまたは限定的な露出として分類する場合があります。

追跡する必要のない脆弱性については、Status [ステータス]をIgnored [無視]に設定して、UI に表示されないようにすることができます。各脆弱性は 1 つ以上のアプリケーションに関連付けられているため、次のことが可能になります。

  • 特定のアプリケーションの個々の脆弱性を無視する
  • 複数のアプリケーションに現れる脆弱性を無視する

脆弱性を再度追跡する価値があると判断した場合は、いつでもステータスをIgnored [無視]からAffected [影響を受ける]に戻すことができます。

ヒント

脆弱性を無視する前に、この変更により、アカウントにアクセスできる他のユーザーがその脆弱性を見ることがなくなることに注意してください。

脆弱性を無視する

脆弱性を無視することを選択した場合、その決定の背後にある理論的根拠をすぐに説明するでしょう。 たとえば、脆弱なコードはアプリケーションでは使用されていないと言うことができます。このコンテキストを提供する場合は、可能な場合は補足ドキュメントも提供することをお勧めします。

また、 Ignored [無視]ステータスの期間を設定することもできます。 期間が過ぎると、Security RX は自動的にこれをIgnored [無視]からAffected [影響あり]に変更します。脆弱性がすでにNo Longer Detected [検出されなくなった]状態の場合、ステータスは「検出されなくなった」状態のままになります。

無視された脆弱性を復元する

無視された脆弱性を確認し、無視したままにすべきかどうかを検証することをお勧めします。システムにリスクが生じないように、90 日ごとに脆弱性を確認することをお勧めします。

特定のアプリケーションのステータスをIgnored [無視]からAffected [影響を受ける]に変更すると、脆弱性がデフォルト ビューに再度導入され、このアプリケーションに不利に働きます。他のアプリケーションにおけるこの脆弱性のインスタンスは無視されたままです。

次は何ですか?

アラートの設定

アプリケーションの脆弱性が検出されたときに通知を受け取る

セキュリティデータのクエリ

NRQLを使用してステータスの変更と修復を追跡するメトリクス

優先順位を理解する

アプリケーションの脆弱性がリスクによってどのようにランク付けされるかを知る

組織の脆弱性を管理する

組織全体のアプリケーションの脆弱性を表示する

Copyright © 2025 New Relic株式会社。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.