AI 기술 및 에이전틱 워크플로우 탐색 취약성 응답용 Now Assist
취약성 관리자, 분석가 및 사이버 보안 팀 이 생성형 AI 기술 및 에이전트 취약성 응답용 Now Assist를 사용하는 방법에 대한 정보를 확인합니다.
취약성 응답용 Now Assist 개요
애플리케이션과 함께 취약성 응답용 Now Assist 제공되는 생성 AI 기술 및 에이전트를 통해 생성형 AI를 사용하여 다음 작업을 지원합니다.
- 보안 노출 관리(SEM) 중요한 인사이트
- AI가 생성한 영향력이 큰 인사이트를 SEM 결과 뷰에서 직접 표시하여 팀이 신속하게 수정 우선순위를 정하고 영향을 받는 그룹에 알릴 수 있도록 지원합니다.
- 자연어 데이터 쿼리
- 자연어로 질문하여 레거시 시스템과 보안 노출 관리 전반에서 취약성 및 노출 데이터를 검색합니다.
- 에이전트 기반 AI 노출 평가
- 알려진 취약성 및 CISA에 나열된 취약성에 대한 노출을 평가하고, 영향을 받는 자산을 식별하고, 비즈니스 영향을 이해하고, 감시 주제를 생성합니다.
- 더 스마트한 정정 지침
- 자산 컨텍스트를 기반으로 하는 정정 옵션을 비교하고 AI 권장 수정 사항을 받아 실행을 가속화합니다.
- 정정 및 SLA 가시성
- 심각도, 팀 및 자산 유형별로 정정 진행률, SLA 준수 및 누락된 대상을 모니터링합니다.
- 영향 분석을 통한 예외 승인
- 위험 및 비즈니스 영향에 대한 요청 시 분석을 통해 예외 변경 요청을 승인하거나 거부합니다.
- 사용자 지정 API 커넥터 (보안 태세 통제) 생성
- 커넥터 작성기 프레임워크 모듈을 사용하여 작업 공간에서 보안 태세 통제 고유한 API 커넥터를 생성합니다. 참고: 이 생성형 AI 기능에는 보안 태세 통제와 지원되는 애플리케이션이 필요합니다.
사용자
| 사용자 | 설명 |
|---|---|
| 취약성 관리자, 취약성 관리자 및 분석가 | 자연어를 사용하여 AI 에이전트와 채팅하여 USEM(통합 보안 노출 관리) 및 레거시 취약성 대응 작업 공간에서 호스트(취약성 대응) 및 애플리케이션 취약성 대응 (AVR) 데이터를 검색합니다. |
| 취약성 관리자 및 분석가 | 환경의 취약성에 대한 노출과 구성 항목(CI) 및 비즈니스 서비스에 대한 잠재적 영향을 확인합니다. |
| 취약성 관리자 및 분석가 | SLA(서비스 수준 계약)에 따라 취약성에 대한 정정 목표를 얼마나 잘 달성하고 있는지에 대한 인사이트를 얻습니다. |
| 취약성 관리자 및 분석가 | 분석가가 감시 주제 및 정정 노력을 통해 할당된 취약한 항목(VIT)을 정정할 수 있는 단계를 제공합니다. |
| 취약성 관리자 및 분석가 | 잠재적인 기본 솔루션이 포함된 정정 작업을 해결하는 방법에 대한 명확한 정정 지원을 받습니다(사용 가능한 경우). |
| 취약성 관리자 및 분석가 | 취약성 스캐너에서 임포트한 중복 취약한 항목을 식별하고 검토합니다. 구성 항목과 연결된 기본 취약한 항목을 식별합니다. |
| 취약성 관리자 및 분석가 | SEM(보안 노출 관리) 작업 공간에서 상황별 요약, 실행 가능한 권장 사항 및 빠른 링크를 기반으로 결과의 우선순위를 지정하는 인사이트를 생성합니다. |
| 취약성 관리자 및 분석가 | 보안 노출 관리(SEM) 작업 공간의 예외 변경 승인 기록에서 직접 예외 요청을 승인하거나 거부하기 위한 요청 시 권장 사항을 가져옵니다. |
| 개발자 및 사이버 보안 팀 | 작업 공간에 대한 보안 태세 통제 사용자 지정 API 커넥터 생성을 가속화하는 방법에 대한 지침을 가져옵니다. |
혜택
| 혜택 | 기능 | 사용자 |
|---|---|---|
| 자연어로 질문하면 레거시 소스 및 USEM(통합 보안 노출 관리)에서 취약성 및 노출 데이터를 신속하게 검색할 수 있습니다. | VR 데이터 검색 | 취약성(호스트) 및 애플리케이션 취약성 대응 (AVR) 관리자, 관리자 및 분석가 |
| AI가 생성한 상황별 요약, 권장 사항 및 인사이트를 통해 보안 태세를 이해하여 중요한 결과의 우선순위를 정하고 결과 뷰에서 직접 조치를 취하는 데 도움이 됩니다. | SEM 인사이트 기술 | 취약성 관리자, 관리자 및 분석가 |
| 예외 및 긍정 오류 승인자가 수동 분석 작업을 줄이면서 보다 빠르고 일관된 결정을 내릴 수 있도록 합니다. | 승인 권장 기술 | 취약성 관리자, 관리자 및 분석가 |
| 작업 공간에 대한 보안 태세 통제 사용자 지정 API 커넥터 생성을 가속화하는 방법에 대한 지침을 가져옵니다. | SPC 설정 커넥터 기술 | 개발자 및 사이버 보안 팀 |
| 구성 항목에 대한 기본(처음 발견된) 취약한 항목을 식별하고 중복 호스트 취약한 항목(VIT)을 제거합니다. | 취약한 항목 중복 제거 기술 | 취약성 관리자 및 분석가 |
| 외부 공급업체 벤더가 제공하는 사용 가능한 잠재적 기본 솔루션을 포함하는 정정 작업을 해결하는 방법에 대한 지침을 얻습니다. | VIT 기술에 대한 기본 솔루션 권장 | 취약성 관리자 및 분석가 |
|
취약성 노출 평가 에이전트 워크플로우 | 취약성 관리자 및 분석가 |
| 지난 30일 동안의 서비스 수준 계약(SLA) 준수 요약 진행 상황에 대한 인사이트를 얻습니다. SLA가 누락된 그룹 및 자산 유형을 확인하여 대상을 추적하고 조정하는 데 도움이 됩니다. | 취약성 정정 상태 분석 에이전트 워크플로우 | 취약성 관리자 및 분석가 |
| 할당된 취약한 항목에 대한 관련 컨텍스트 및 상세 정보를 검색합니다. 정정 단계를 분석, 계획 및 생성합니다. | 문제 해결 단계 | 취약성 분석가 |
다음으로 살펴볼 내용
취약성 응답용 Now Assist 구성 및 사용에 대한 자세한 내용은 다음을 참조하십시오.