조회 규칙 구성
조회 규칙을 구성하여 보안 노출 데이터를 의 올바른 구성 항목(CI) CMDB에 매핑할 수 있습니다. 노출 결과를 올바른 자산과 연결하는 것이 적절한 위험 평가, 할당 및 정정 워크플로우에 필수적이기 때문에 이 매핑은 중요한 기능입니다.
조회 규칙 생성
수신 노출 결과 데이터를 다음의 구성 관리 데이터베이스(CMDB) 올바른 구성 항목(CI)과 자동으로 정확하게 연결하는 조회 규칙을 생성합니다. 이는 나머지 취약성 관리 프로세스가 올바르게 작동하도록 하는 데 필수적입니다.
시작하기 전에
이 태스크 정보
프로시저
CI 클래스 무시
조회 규칙을 실행할 때 일부 CI(구성 항목) 클래스(예: 부하 분산 장치 [cmdb_ci_lb])를 무시하려면 ignoreCIClass [sn_sec_cmn.ignoreCIClass] 시스템 속성을 설정합니다.
시작하기 전에
ignoreCIClass 시스템 속성은 v9.0부터 취약성 대응 사용할 수 있습니다. 그러나 이전 버전에서 업그레이드한 후에는 속성 기능을 사용할 수 없습니다.
버전 9.0 이전의 애플리케이션에서 보안 운영 업그레이드한 경우 KB0788209 에서 이 기능을 활성화하는 방법에 대한 지침을 참조하십시오.
프로시저
조회 규칙 재적용
조회 규칙을 다시 적용하여 업데이트된 규칙이나 기존 규칙이 관련 항목에 적용되도록 합니다. 이렇게 하면 규칙 변경 또는 추가 후에도 정확한 데이터 매핑과 일관성을 유지할 수 있습니다.
시작하기 전에
필요한 역할: sn_vul.vulnerability_admin, sn_vul_cmn.usem_admin, sn_vul.app_sec_manager, sn_vul_container.admin, sn_vulc.admin
이 태스크 정보
- 조회 규칙이 업데이트되거나 새로 생성됩니다.
- 발견 사항이 이전에 할당되지 않았거나 잘못 할당되었습니다.
- 업데이트된 비즈니스 논리 또는 CI 소유권 변경에 따라 소유권을 재할당해야 합니다.
프로시저
선택한 검색 항목에 조회 규칙 다시 적용
검색된 항목 목록 뷰에서 선택한 검색된 항목에 조회 규칙을 다시 적용합니다. 규칙을 다시 적용한 후 CI(구성 항목)가 변경되면 검색된 항목이 새 CI 및 영향을 받는 탐지로 업데이트됩니다. 취약한 항목도 업데이트됩니다.
시작하기 전에
필요한 역할: admin
이 태스크 정보
자세한 내용은 검색된 항목에 대한 CI 변경 사항 문서를 참조하십시오.
CI 일치 CMDB의 개념과 검색된 항목 조회, 규칙 기반 식별에 대한 자세한 내용은 HI 지식베이스의 취약성 대응 [KB0998706] 문서의 CI 일치 를 참조하십시오.