여러 스캐너에서 중복 취약한 항목 식별
동일한 자산에서 여러 스캐너를 사용하여 취약성을 탐지하는 경우 여러 VI(취약한 항목)가 생성될 수 있습니다. 이러한 중복 VI를 식별하여 중복 취약성이 정정 소유자에게 할당되지 않도록 할 수 있습니다.
이 해결은 동일한 CVE(Common Vulnerabilities and Exposures)와 같은 동일한 취약성이 탐지된 경우에만 가능합니다. 취약성 조합은 사용 중인 스캐너에 따라 다릅니다. 예를 들어 Qualys 및 Tenable에는 고유한 취약성 유형, 즉 타사 항목(TPE)이 있으며 엔드포인트용 Microsoft Defender 같은 기타 스캐너는 CVE를 기반으로 취약성을 검색합니다.
v 17.1부터는 정정 작업을 생성하는 동안 생성된 정정 작업에서 중복된 취약한 항목을 자동으로 새로 고칠 수 있습니다. 중복된 취약한 항목을 자동으로 새로 고치려면 생성된 정정 작업에 대해 중복된 취약한 항목을 자동으로 새로 고침 옵션을 선택해야 합니다.
중복 VI 표시: 시스템의 여러 스캐너에서 보고한 중복 취약한 항목을 식별합니다. 중복 VI를 해결됨으로 표시할 수 있습니다. 자세한 내용은 다음 문서를 참조하십시오 중복 취약성 자동 해결. 중복 항목은 CVE를 사용하여 취약성 조합이 생성된 경우에만 표시됩니다. 자세한 내용은 취약성 대응 정정 작업 및 취약한 항목 상태를 참조하십시오.
다음과 같은 취약성 조합에 대해 잠재적 중복이 식별됩니다.
| 스캐너 조합 | 취약성 유형 |
|---|---|
| 스캐너 1 및 스캐너 2 | CVE |
| 스캐너 1 및 스캐너 2 | CVE 및 TPE |