정정 작업은 정정 작업에서 자동으로 생성되고 할당됩니다. IT 팀과 정정 소유자는 에서 정정 작업을 볼 수 있습니다.IT 정정 작업 공간
시작하기 전에
필요한 역할:
- 호스트 취약 항목(VIT)에 대한 sn_vul.remediation_owner
- 애플리케이션 취약 항목(AVIT)에 대한 sn_vul.app_security_champion
- 컨테이너 취약 항목(CVIT)에 대한 sn_vul_container.remediation_owner
- 구성 테스트 결과(CTR)에 대한 sn_vulc.remediation_owner
이 태스크 정보
취약성 관리자와 분석가가 정정을 추진하기 위해 정정 작업을 만들면 정정 작업이 자동으로 생성되고 정정 작업의 기록 과 연결된 그룹을 기반으로 IT 팀에 할당됩니다.
취 약한 CI 탭 또는 목록 뷰의 사용자 및 그룹 목록에 할당된 취약한 CI에서 취약성이 있는 사용자와 그룹에 할당된 취약한 CI를 확인합니다.
프로시저
-
인스턴스에서 ServiceNow AI Platform 다음으로 이동합니다. .
홈 방문 페이지가 표시됩니다.
-
정정 작업 섹션에서 정정 작업을 클릭하여 엽니다.
- 옵션:
또는 홈페이지에서 왼쪽 상단에 있는 목록 아이콘을 클릭하여 사용자와 그룹에 할당된 모든 정정 작업(VUL, AVUL, CVUL 및 CRG)과 기록(VIT, AVIT, CVIT 및 TR) 을 볼 수 있습니다.
-
홈페이지 또는 목록 뷰에서 정정 작업을 클릭하여 엽니다.
상세 정보 탭에서 할당 그룹, 상태, 짧은 설명 등과 같은 기록에 대한 일부 정보를 업데이트할 수 있습니다. 저장을 클릭하여 변경 내용을 적용합니다.
-
정정 작업 기록에서 수행할 수 있는 UI 작업은 다음 테이블을 참조하십시오.
| 작업 | 설명 |
|---|
| 관련 항목 링크 클릭 |
- 개요 - 정정된 VI의 비율, 상태, 위험 등급, 할당 그룹, 영향을 받는 CI 및 기타 작업 상세 정보를 포함한 정정 진행률을 봅니다. 영향을 받는 CI를 보려면 다음 표의 이미지를 참조하십시오.
- 솔루션 - 취약성을 해결하는 데 사용할 수 있는 기본 솔루션과 잠재적 솔루션을 모두 봅니다. 표시되는 기록에서 하위 관련 목록 항목에 기본 솔루션 및 잠재적 솔루션이 표시됩니다. 표 아래 이미지를 참조하십시오.
- 상세 정보 - 관련 취약성을 포함한 자세한 개요 정보입니다. 이러한 필드를 편집할 수 있습니다.
- 변경 요청 - 기록과 연결된 변경 요청을 봅니다.
- 요청된 승인 - 변경 요청에 대한 제출을 봅니다. 변경 요청 승인 요청이 없으면 이 관련 목록 항목이 표시되지 않습니다.
- 상태 변경 승인 - 이 기록과 연결된 가양성 및 예외 요청을 봅니다. 요청이 없으면 이 관련 목록 항목이 표시되지 않습니다.
열린 기록은 닫을 때까지 탭으로 표시됩니다.
|
| 링크를 클릭하여 기록 열기 |
관련 항목 링크의 열린 기록에 표시된 목록에서 기록, 관련 취약성, 영향을 받는 CI(자산), 탐지 데이터, 영향을 받는 서비스 및 관련 기록에 대한 자세한 내용을 봅니다. |
| UI 작업 클릭 |
- 나에게 할당 - 이 옵션은 정정 작업이 아직 사용자에게 할당되지 않은 경우에만 표시됩니다.
- 긍정 오류로 표시 - 예를 들어 스캐너에서 취약성을 발견했지만 취약성이 없는 것으로 확인되면 요청을 제출합니다.
- 변경 생성 - 새 변경 요청을 생성하거나 이 정정 작업을 기존 변경 요청에 추가할 수 있습니다.
- 작업 분할 - 새 정정 작업에 포함할 VI의 하위 집합을 식별합니다.
- 예외 요청 - 목표 날짜가 지났고 취약성을 해결하는 데 시간이 더 필요하다는 것을 알고 있는 경우 요청을 제출합니다.
- 해결 - 이 RT를 해결합니다. 정정 작업이 해결됨으로 전환되고 모든 VI가 해결됨으로 전환됩니다.
- 저장 - 변경 내용을 저장하고 기록을 업데이트합니다.
|
| 작업 메모 추가 또는 파일 첨부 |
화면의 맨 오른쪽에서 활동 아이콘(밝게 빛나는 아이콘)을 클릭하고 작업 메모를 입력합니다. 아이콘을 클릭하여 패널을 전환합니다. 파일을 업로드할 수도 있습니다.
|
| 목록의 열에 대한 필터 설정 |
열을 선택하고 세로 점 세 개 메뉴를 확장하여 열의 데이터를 추가로 필터링하는 옵션을 확인합니다. 예를 들어 개요 관련 항목을 선택한 상태에서 중요한 항목만 표시되도록 위험 등급 열을 정렬하는 것이 좋습니다.
|
| 선택한 행을 기준으로 열 필터링 |
열에서 셀을 선택하고 다음 중 하나를 선택하여 표시된 데이터를 세분화합니다.
- 일치 표시 - 열에서 선택한 셀과 일치하는 항목만 표시합니다.
- 필터링 - 열에서 선택한 셀과 일치하는 항목을 열에서 필터링합니다.
|
호스트 정정 작업의 솔루션 탭에는 정정 작업과 연관된 취약성과 가장 일치하는 기본 솔루션 및 잠재적 솔루션 정보가 모두 표시됩니다. 솔루션은 IT 팀이 취약성을 해결하기 위해 적용하는 패치입니다.
취약성 솔루션 관리 애플리케이션이 설치되면 기본 솔루션 이 취약한 항목에 적용되는 가장 높은 대체 솔루션입니다. 솔루션 목록은 호스트 정정 작업의 취약한 항목을 기반으로 합니다.
잠재적 솔루션은 호스트 정정 작업의 VIT에 사용할 수 있는 모든 솔루션 목록입니다.
다음으로 이동하여 정정 작업에서 이 취약성의 영향을 받는 CI(자산)를 볼 수 있습니다. .