개별 취약한 항목을 수동으로 관리
취약한 항목은 지정된 취약성이 있는 하나의 CI(구성 항목)를 나타냅니다. 취약한 항목을 외부 공급업체 소스에서 가져오거나 SAM NVD 정보(링크)를 사용하여 취약성 항목을 소프트웨어 자산 관리 모듈에서 검색된 소프트웨어 레코드와 비교합니다.
취약한 항목은 취약성 규칙에 의해 정의된 정정 작업에 포함되어 있습니다. 일반적으로 정정 작업은 취약한 항목 그룹이 할당되고 작업되는 위치입니다.
취약한 항목은 취약 한 항목 모듈에서 대량으로 보고 편집할 수 있습니다. 취약한 항목 기록은 취약성 탭에 취약성의 정보를 표시합니다. 이 탭은 공개 또는 활성 익스플로잇이 있는지 여부를 나타낼 수 있습니다. 또한 패치, 구성 변경 또는 이 둘의 조합을 통해 정정할 수 있는지 여부를 보여줍니다. 중복 제거 중에 발견된 IP 주소가 있는 경우 관련 목록에 표시됩니다.
CI가 CMDB에서 제거되면 관련된 취약한 항목도 제거됩니다.
취약한 항목이 정정 작업에 추가되면 해당 그룹이 취약한 항목의 정정 작업 목록에 나타납니다.
취약한 항목에 영향을 주는 작업이 생성되면 해당 작업은 취약한 항목의 영향을 받는 작업 관련 목록에 표시됩니다.
취약한 항목은 수동으로 생성할 수 있습니다. 보안 인시던트 또는 변경 요청을 생성하고 수동으로 종결하거나 연기할 수 있습니다. 정정 작업 규칙은 수동으로 생성된 취약한 항목에 적용할 수 있습니다.
정정 작업 및 정정 작업 규칙이 작업 기능을 인수하도록 개선되었습니다. 취약한 항목을 상위 작업으로 연결할 수 없습니다.