할당 규칙 구성
담당 규칙을 구성하여 결과를 적절한 팀이나 개인에게 라우팅하는 프로세스를 자동화할 수 있습니다. 취약성 속성 또는 영향을 받는 자산을 기반으로 할당 기준을 정의하면 정정 작업에 대한 소유권을 적시에 정확하게 확보할 수 있습니다.
할당 규칙은 올바른 팀에 소유권을 자동으로 할당하고, 수동 분류를 줄이고, 응답 시간을 단축하여 취약성 관리를 간소화하는 데 도움이 됩니다.
보안 노출 관리 작업 공간에서 취약 항목(VIT), 애플리케이션 취약성(AVIT), 컨테이너 취약성(CVIT) 및 구성 테스트 결과(CTR)를 포함하여 모든 유형의 결과에 적용되는 단일 할당 규칙을 설정할 수 있습니다. 그런 다음 이 규칙을 모든 결과 또는 특정 결과 조합에 적용할 수 있습니다.
할당 규칙 구성에는 다음 단계가 포함됩니다.
담당 규칙 생성 또는 편집
특정 필터 조건에 따라 결과를 자동으로 할당하는 규칙을 만듭니다. 이러한 규칙은 항목을 가져오거나 수동으로 만들 때 항목에 적용됩니다.
시작하기 전에
필요한 역할: 참조 관리 규칙에 대한 접근 제어 목록(ACL)
이 태스크 정보
담당 규칙을 사용하여 할당 조건과 실행 순서를 정의합니다. 찾은 결과가 규칙 조건과 일치하면 할당 프로세스가 중지됩니다.
프로시저
할당 규칙 다시 적용
담당 규칙을 다시 적용하여 기존 찾기 또는 그룹이 이미 생성된 후 해당 찾기에 대한 할당 논리를 다시 실행합니다.
시작하기 전에
필요한 역할: 참조 관리 규칙에 대한 접근 제어 목록(ACL)
이 태스크 정보
- 담당 규칙이 업데이트되거나 새로 생성됩니다.
- 발견 사항이 이전에 할당되지 않았거나 잘못 할당되었습니다.
- 업데이트된 비즈니스 논리 또는 CI 소유권 변경에 따라 소유권을 재할당해야 합니다.
프로시저
담당 규칙 삭제
할당 논리 및 운영 워크플로우에 대한 잠재적인 영향을 신중하게 고려한 후 할당 규칙을 삭제합니다.
시작하기 전에
필요한 역할: 참조 관리 규칙에 대한 접근 제어 목록(ACL)
이 태스크 정보
- 규칙 테이블에서 제거됩니다.
- 이미 할당된 기록에는 영향을 주지 않습니다. 삭제하면 앞으로 새 기록이나 업데이트된 기록에 규칙이 적용되지 않도록 할 수 있습니다.
- 규칙은 순서대로 평가됩니다. 규칙이 삭제되면 시스템은 다음으로 일치하는 규칙을 평가합니다.
프로시저
- 다음으로 이동 .
- 탐색 창에서 관리를 선택합니다.
- 할당 규칙 타일에서 검토를 선택합니다.
- 규칙 페이지의 탐색에서 할당 을 선택합니다.
- 삭제하려는 규칙을 선택합니다.
- 담당 규칙 양식에서 업데이트 버튼 옆에 있는 줄임표를 선택합니다.
- 삭제를 선택합니다.
찾기 및 정정 작업에서 할당 제거
, 애플리케이션 취약성 대응및 컨테이너 취약성 대응 애플리케이션의 취약한 항목 기록취약성 대응에서 할당 대상 및 할당 그룹 필드를 지웁니다.
시작하기 전에
- 취약한 항목(VIT) 및 정정 작업(VUL)에 대한 sn_vul.remediation_owner 또는 sn_vul.vulnerability_analyst.
- 취약한 항목(AVIT) 및 정정 작업(AVUL)에 대한 애플리케이션 취약성 대응 sn_vul.app_sec_manager.
- 컨테이너 취약한 항목(CVIT) 및 정정 작업(CVUL)에 대한 sn_vul_container.remediation_owner 또는 sn_vul_container.vulnerability_analyst.
이 태스크 정보
- 정정 작업(VUL, AVUL 및 CVUL). 이 기능으로 정정 작업이 업데이트되면 동일한 할당 그룹이 있는 연결된 모든 VIT의 할당 대상 및 할당 그룹 필드도 지워집니다.
- 취약한 항목(VIT).
- 애플리케이션 취약 항목(AVIT)입니다.
- 컨테이너 취약 항목(CVIT)입니다.
프로시저
결과
요청은 기본 1단계 승인 워크플로우를 사용하여 승인됩니다.
- 요청이 승인되면 상태 변경 승인 기록과 요청된 승인 기록이 승인됨 상태로 전환됩니다. 사용자와 사용자의 그룹이 할당 대상 및 할당 그룹 필드에서 제거됩니다. 할당 유형 필드에 할당되지 않음이 표시되고 각 제품의 할당되지 않은 모듈 목록에 정정 작업과 VIT가 표시됩니다.
기록이 할당되지 않았다는 알림은 할당 해제 알림 그룹의 취약성 관리자 또는 분석가에게 자동으로 전송됩니다. 승인 플래그, 알림 및 기본 할당 그룹을 구성하려면 다음 문서를 참조하십시오 찾기 및 정정 작업에서 할당 제거.
- 요청이 거부되면 변경 승인 기록과 요청된 승인 기록의 상태가 거부됨 상태로 전환됩니다.
다음에 수행할 작업
및 애플리케이션 취약성 대응 컨테이너 취약성 대응 애플리케이션의 취약성 대응 할당되지 않은 모듈로 이동하여 범위에 속할 수 있는 항목에 대한 할당되지 않은 기록을 모니터링하고 자신에게 재할당합니다.