자동 삭제 규칙 생성, 활성화 또는 수정 취약성 대응
VI(취약성 항목) 삭제 및 RT(정정 작업) 삭제 규칙을 생성, 사용 또는 수정할 수 있습니다. 자동 삭제를 사용하여 VI 및 RT 테이블에서 이전 기록을 제거합니다.
시작하기 전에
가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.
- 관리자: 자동 삭제 규칙 수정
- sn_vul.vulnerability_admin 또는 sn_vul.admin(사용하지 않음): 자동 삭제 모듈 보기
이 태스크 정보
시간이 지남에 따라 많은 양의 종결된 기록이 인스턴스의 VI 및 VUL 테이블에 누적될 수 있습니다. 이러한 기록 중 상당수는 365일 이상 종결되었지만 제거되지 않았을 수 있습니다. 자동 삭제 규칙을 사용하여 오래되고 종결된 기록을 다수 제거합니다. 이러한 레코드를 제거하면 VI 및 VUL 테이블의 레코드 수가 크게 줄어들 뿐만 아니라 삭제해도 높은 성능을 유지하는 데 도움이 됩니다.
자동 삭제는 기본적으로 365일 동안 종결된 레코드를 대상으로 하지만 첫 번째 실행에서 단일 트랜잭션에서 너무 많은 레코드를 제거하려고 시도할 수 있습니다. 환경의 크기에 따라 삭제 프로세스를 엇갈리게 하여 쿼리 범위를 제한할 수 있습니다. 예를 들어, 450일이 지난 종결된 기록에 대해 첫 번째 실행을 시작할 수 있습니다. 실행이 완료된 후에는 365일이 지난 레코드 수를 줄일 때까지 더 작은 증분(425, 400, 375)으로 작업을 줄일 수 있습니다.
지정된 조건을 충족하는 종결된 기록을 이를 참조하는 기록과 함께 자동으로 삭제하는 두 가지 규칙이 제공됩니다 Now Platform® . 한 규칙은 취약한 항목을 삭제하고 다른 규칙은 정정 작업을 삭제합니다. 기본적으로 이러한 자동 삭제 규칙은 사용하지 않도록 설정되어 있으므로 기록을 삭제하기 전에 수동으로 활성화해야 합니다. 인스턴스와 함께 제공되는 미리 구성된 규칙 2개를 선택하거나 직접 만들 수 있습니다.