외부 공급업체 취약성 통합에서 구성 준수 구성 항목을 식별하기 위한 CI 조회 규칙

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 04월 03일
  • 소요 시간: 3분
  • 외부 공급업체 통합에서 데이터를 임포트하면 에서 구성 준수 일치하는 항목을 구성 관리 데이터베이스(CMDB)찾기 위해 자동으로 호스트 데이터를 사용합니다. 이는 CI 조회 규칙을 사용합니다. 이러한 규칙은 구성 항목(CI)을 식별하고 테스트 결과 기록에 추가하여 정정을 지원하는 데 사용됩니다.

    자산을 임포트하면 먼저 타사 ID를 사용하여 검색된 항목 목록에서 조회를 수행하여 이전 임포트의 구성 항목(CI)에 대한 일치 항목을 찾습니다. 호스트 ID가 일치하면 테스트 결과 기록에서 구성 항목 필드로 사용됩니다.

    검색된 항목 목록을 사용하여 임포트한 자산이 CI에 매핑되는 방식을 볼 수 있습니다. 일치하는 것이 없거나 cmdb_ci 필드가 비어 있으면 규칙은 다른 호스트 정보를 사용하여 CI를 올바르게 식별하려고 시도합니다. 여전히 일치하는 항목을 찾을 수 없으면 자리표시자 CI가 생성되고 일치하지 않는 CI로 지정됩니다. 이러한 CI가 처리되는 방식에 대한 자세한 내용은 문서를 참조하십시오 다음에 대해 검색된 항목 구성 준수 .

    새로 검색된 항목이 생성되고 이 CI에 매핑됩니다.

    주:
    CI 조회 규칙은 보안 운영용 통합에만 Qualys 사용할 수 있습니다.
    CI 조회 규칙은 도메인으로 구분될 수 있으며 소스별로 다릅니다. 각 소스에는 여러 개의 배포가 있을 수 있습니다. Qualys에는 Qualys 통합을 여러 개 배포할 수 있습니다. 각 배포에는 고유한 CI 조회 규칙 세트가 있습니다.
    주:
    CI 조회 규칙은 취약성 통합의 모든 배포에서 공유됩니다. 규칙이 삭제되거나 수정되면 삭제 또는 변경 내용이 취약성 통합의 모든 배포에 영향을 미칩니다.
    일치를 시도할 때 첫 번째 단계는 소스, source_instance 및 벤더 ID 전반에서 정확히 일치하는 벤더 ID를 조회하는 것입니다. 그런 다음 조회 규칙이 가장 낮은 것부터 가장 높은 것 순으로 실행되고 규칙이 일치하는 항목으로 단일 CI만 반환하면 중지됩니다. 둘 이상의 CI를 반환하는 방식으로 규칙을 만든 경우에는 첫 번째 일치만 사용됩니다.
    주:
    하위 수준 네트워킹 요소에서 일치하지 않도록 일치하는 CI가 dscy_switchport, cmdb_ci_network_adapter, cmdb_ci_nic 또는 cmdb_ci_ip_address 중 하나일 경우 상위 CI가 반환됩니다.

    CI 클래스를 제외하는 시스템 속성을 사용할 수 있습니다. 업그레이드 시 이 속성을 사용할 수 없습니다. 업그레이드 정보 및 속성 설정에 대한 지침을 참조하십시오 CI 클래스 무시 .

    일치하는 문제를 쉽게 찾을 수 있도록 일치하는 문제가 발견되면 이를 찾는 데 사용되는 CI 조회 규칙이 CI 일치 규칙 필드의 검색된 항목 기록에 추가됩니다. 조회 규칙은 가장 낮은 순서 값부터 평가됩니다.

    다음은 기본 시스템과 함께 제공되는 CI 조회 규칙 중 Qualys 일부입니다.
    • QUALYS 호스트 ID
    • FQDN
    • NetBIOS
    • DNS
    • IP
    기본 시스템과 함께 제공되는 일부 Microsoft Defender CI 조회 규칙은 다음과 같습니다.
    • S3 버킷
    • 이름
    • 자원 ID
    다음은 기본 시스템과 함께 제공되는 일부 Palo Alto Prisma Cloud CI 조회 규칙입니다.
    • S3 버킷
    • 이름
    • 자원 ID

    테스트 결과 데이터를 임포트하는 것은 인스턴스에 부담이 될 수 있으며 규칙을 신중하게 구성하지 않으면 자원과 관련된 성능 문제가 발생할 수 있습니다. 내에서 일치를 CMDB 반복하고 수행하는 데 사용되는 논리로 인해 처리 시간이 길어질 수 있습니다. 잠재적인 리소스 저하 또는 성능 문제를 방지하려면 사용자 지정으로 작성된 CI 조회 규칙 또는 사전 정의된 CI 조회 규칙에 대한 수정을 테스트하십시오. 중복 고아 기록 방지, 데이터 삭제 및 데이터 정리에 대한 자세한 내용은 을 참조하십시오 CI 조회 규칙 실행 취약성 대응 후 기록이 중복되거나 고아가 발생하지 않도록 지원하는 단계 .

    업데이트된 CI 조회 규칙 다시 적용

    CI 조회 규칙을 변경할 때 CI 조회 규칙 목록 페이지에서 변경 내용 적용 을 클릭하여 다음과 같은 검색된 항목에 대한 모든 규칙을 다시 실행하십시오.
    • 업데이트된 규칙과 일치함
    • 어떤 규칙과도 일치하지 않음
    조회 규칙을 다시 적용한 후 CI(구성 항목)가 변경되면 검색된 항목이 새 CI로 업데이트됩니다. 테스트 결과도 업데이트됩니다. 자세한 내용은 구성 준수에 대한 검색된 항목의 CI 변경 내용 문서를 참조하십시오.