애플리케이션 취약성 대응에서 조회 규칙 다시 적용
CI(구성 항목) 조회 규칙을 다시 적용하여 검색된 애플리케이션 기록에 있는 기존 CI(검사한 애플리케이션 및 제품 모델)를 업데이트할 수 있습니다.
조회 규칙 다시 적용
검색된 애플리케이션 테이블에서 선택되거나 필터링된 항목에 대해 "조회 규칙을 다시 적용"할 수 있습니다.
필터가 적용되지 않으면 다시 적용 옵션이 비활성화됩니다. 다시 적용한 후 통합이 실행 중인 경우 사용자가 백그라운드 작업 URL 또는 오류 메시지를 받을 수 있습니다.
기존 디스커버리된 애플리케이션에 규칙을 다시 적용하려면 다음으로 이동하십시오. .
주:
v25.0.3 부터 애플리케이션 취약성 대응해제된 CI와 관련된 취약 항목 및 탐지를 종결하기 위해 새로운 자동 종결 규칙 'CI 해제됨'이 도입되었습니다.
조회 대상 설정
기본적으로 sn_vul.use_product_model 시스템 속성은 활성화되어 있습니다( true로 설정). CI 조회 규칙 기록에 시스템 속성이 설정된 방식에 따라 검색된 애플리케이션 기록은 다음과 같은 방식으로 업데이트됩니다.
- 값 필드가 true로 설정되면 제품 모델이 CI 조회 규칙의 조회 대상이 되고 검색된 애플리케이션이 제품 모델로 업데이트됩니다.
- 값 필드가 false로 설정되면 구성 항목(검사한 앱)이 조회 대상이 되고 검색된 애플리케이션은 구성 항목(검사한 애플리케이션)으로 업데이트됩니다.
구성 항목이 sn_vul.use_product_model 대상으로 사용되도록 시스템 속성을 수정하려면 다음을 수행합니다.
- sn_vul.app_sec_manager 역할을 가진 사용자는 다음으로 이동합니다.
- 찾기 sn_vul.use_product_model.
- 기록을 엽니다.
- 유형 필드를 false로 설정합니다.
- 업데이트를 선택합니다.
이 시스템 속성을 재설정하는 경우 조회 대상이 시스템 속성 설정과 일치하도록 규칙을 수정해야 합니다. 예를 들어 구성 항목을 대상으로 사용하도록 시스템 속성을 재설정하는 경우 조회 대상이 구성 항목인 규칙을 찾습니다.
- 이러한 규칙에 대한 활성 확인란을 선택하고 업데이트를 선택합니다.
- 제품 모델을 대상으로 사용하는 규칙을 찾은 다음 활성 확인란의 선택을 취소하고 업데이트를 선택하여 비활성화합니다.
새 조회 규칙을 생성하는 경우 규칙 양식에서 규칙의 조회 대상을 설정합니다. 자세한 내용은 CI 조회 규칙 만들기 문서를 참조하십시오.