컨테이너 취약성 대응 대시보드
분석 및 보고 솔루션에는 다른 ServiceNow AI Platform 제품과 함께 사용하기 위해 사전 패키징된 퍼포먼스 분석 콘텐츠가 보고 포함되어 있습니다. 이를 플랫폼 분석 솔루션 통해 초기 분석 및 탐지부터 억제 또는 정정에 이르기까지 취약성의 볼륨, 성능, 진행률을 추적할 수 있습니다. 할당 그룹, 익스플로잇, 위험 등급 또는 상태를 기준으로 보고서를 필터링할 수 있습니다.
필요한 ServiceNow AI Platform 역할
- ServiceNow AI Platform 관리자(admin): 분석 및 보고 솔루션을 설치 및 활성화하고 필요한 경우 시스템 속성을 변경합니다.
- 퍼포먼스 분석 관리자(pa_admin): 표시기, 세부 항목, 위젯 및 대시보드를 검토합니다. 데이터 수집을 설정하고 시작합니다. 적절한 이해 관계자와 대시보드를 공유합니다.
컨테이너 취약성 대응 대시보드에 액세스
대시보드를 열려면 다음으로 이동합니다. .
중요사항:
버전 2.2 컨테이너 취약성 대응부터는 이 대시보드를 UI에서도 넥스트 경험 볼 수 있습니다. 새 UI에서 대시보드를 보려면 다음으로 이동하십시오. 을 클릭하고 대시보드 아이콘을 선택합니다. 역할에 따라 기본 대시보드가 표시됩니다. 다른 대시보드를 보려면 대시보드 이름 옆에 있는 드롭다운을 선택합니다. 자세한 내용은 취약성 관리자 작업 공간의 대시보드 페이지 및 IT 정정 작업 공간의 대시보드 페이지 문서를 참조하십시오.
주:
- 새 사용자인 경우 작업 공간에서만 대시보드를 볼 수 있습니다.
- 를 사용 Tokyo중인 경우 Next Experience UI에서 대시보드를 볼 수 있지만 일부 기능이 손실됩니다.
컨테이너 취약성 관리 탭
이 대시보드에서는 컨테이너에 있는 취약성을 볼 수 있습니다. 지역, 기간, 서비스 및 기타 세부 항목별로 취약성과 관련 데이터를 볼 수 있습니다.
개요 탭은 시스템의 컨테이너 취약성 관리에 대한 전체 상태를 제공합니다.
서비스 탭에는 애플리케이션 서비스에 영향을 미치는 컨테이너 취약한 항목이 표시됩니다.
서비스 소유자 탭에는 서비스 소유자에게 영향을 미치는 컨테이너 취약 항목이 표시됩니다.
세부 항목
- 악용 존재
- 공격 벡터 악용
- 악용 기술 수준
- 정정 대상 상태
- 위험 등급
- 상태
- 담당 그룹
데이터 시각화
| 이름 | 유형 | 설명 |
|---|---|---|
컨테이너 취약성 |
단일 점수 |
하나 이상의 컨테이너에 취약한 활성 항목과 연결된 컨테이너 취약성 수입니다. |
| 취약한 항목(VI) | 단일 점수 |
활성(종결되지 않은) 컨테이너 취약한 항목 수입니다. |
| 취약한 Docker 이미지 | 단일 점수 |
활성 컨테이너 취약한 활성 항목과 연결된 도커 이미지 수입니다. |
| VI 평균 동작 불가능 시간(MTTR) | 단일 점수 |
취약한 항목을 정정(종결)하기 위한 평균 시간으로, 30일 이동 평균으로 표시됩니다. |
취약한 항목이 정정 대상 만족 |
단일 점수 |
현재 및 이전 분기에서 정정 목표 날짜를 달성한 종결된 컨테이너 취약한 항목의 비율입니다. 정정 대상은 마지막으로 개시된 날짜와 일 수의 합계로 계산됩니다. |
위험 등급별 취약한 항목 |
막대 |
선택한 시간 범위 동안 위험 등급별로 그룹화된 컨테이너에 취약한 활성 항목 수입니다. |
연령별 취약한 항목 |
막대 |
위험 등급 및 연령(일수)별로 그룹화된 컨테이너에 취약한 활성 항목 수입니다. 주: CVI(컨테이너 취약 항목)에 대한 기간 및 종결된 기간 계산을 사용자 지정하면 이러한 메트릭을 포함하는 PA(퍼포먼스 분석) 보고서가 급격히 증가하거나 하락할 수 있습니다. CVI에 대한 기간 및 종결 기간 계산을 사용자 지정하는 방법에 대한 자세한 내용은 KB1703270 KB 문서를 참조하십시오. |
중요한 컨테이너 취약한 항목 |
목록 및 라인 |
서비스별로 그룹화된 위험한 위험 등급의 컨테이너에 취약한 활성 항목 수입니다. |
기한 초과 중요 컨테이너 취약한 항목 |
목록 및 라인 |
위험한 위험 등급의 컨테이너에 취약한 활성 항목 수 및 서비스별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다. |
상위 컨테이너 취약한 항목 |
목록 및 라인 |
서비스별로 그룹화된 높은 위험 등급의 컨테이너에 취약한 활성 항목 수입니다. |
기한 초과 상위 컨테이너 취약한 항목 |
목록 및 라인 |
높은 위험 등급의 활성 취약한 항목 수 및 서비스별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다. |
중요한 컨테이너 취약한 항목 |
목록 및 라인 |
서비스 소유자별로 그룹화된 위험한 위험 등급의 컨테이너에 취약한 활성 항목 수입니다. |
기한 초과 중요 컨테이너 취약한 항목 |
목록 및 라인 |
위험한 위험 등급의 컨테이너에 취약한 활성 항목 수 및 서비스 소유자별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다. |
상위 컨테이너 취약한 항목 |
목록 및 라인 |
서비스 소유자별로 그룹화된 높은 위험 등급의 컨테이너에 취약한 활성 항목 수입니다. |
기한 초과 상위 컨테이너 취약한 항목 |
목록 및 라인 |
높은 위험 등급의 활성 취약한 항목 수 및 서비스 소유자별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다. |