---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응 CI 조회 규칙 만들기

# 취약성 대응 CI 조회 규칙 만들기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

CI 조회 규칙 모듈에는 타사 취약성 통합 임포트 중에 받은 호스트 정보에 대해 일치하는 기록을 찾는 데 사용되는 규칙이 포함되어 있습니다. 호스트 정보는 검색된 항목, 일치하지 않는 구성 항목 클래스 및 구성 관리 데이터베이스(CMDB)와 일치합니다.

## 시작하기 전에

가상 사용자 및 세분화된 역할을 사용하면 애플리케이션에서 취약성 대응 사용자와 그룹이 보고 수행할 수 있는 내용을 관리하는 데 도움이 됩니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/tqlkwA7HkslT5aBASuIOog "설정 도우미를 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당 취약성 대응 합니다."). 세분화된 역할을 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 대응의 가상 사용자 및 세분화된 역할 관리](https://servicenow-prod.fluidtopics.net/Pk5qIJZVNPzDJA9IRPpYRA "설정 도우미를 사용하여 가상 사용자 역할의 초기 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").
필요한 역할: sn_vul.vulnerability_admin

## 이 태스크 정보

CI 조회 규칙을 만들려면 고급 ServiceNow 및 취약성 대응 전문 지식이 필요합니다. 기존 조회 규칙 중 하나를 수정하는 대신 복사하여 복사본을 수정하는 것이 좋습니다. 새 규칙이 원하는 대로 수행되는 것으로 확인되면 원래 규칙을 비활성화합니다.  
주:  
규칙은 한 번 제거되면 복구할 수 없습니다. 새 규칙을 만들 때는 기존 규칙을 제거하는 대신 비활성화합니다.

## 프로시저

1. 다음으로 이동 모두보안 운영CMDBCI 조회 규칙.
2. 새로 만들기를 클릭합니다.
3. 양식에서 필드를 채웁니다.  
   {#create-ci-identifier-rules__table_t4d_4bd_5t__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 규칙의 이름입니다. |
   | 조회 메서드 | 일치에 사용되는 메서드입니다. 선택 항목은 다음과 같습니다. * 스크립트: 사전 구축(IP 주소, DNS 이름 등) 또는 사용자 지정 스크립트입니다. * 필드 일치: CMDB의 테이블 또는 필드에서 검색합니다. {#create-ci-identifier-rules__ul_ojb_mjb_qcb} |
   | 유형 | 스크립트 조회 메서드에 사용되는 유형입니다. |
   | 순서 | 규칙의 우선 순위입니다. 순서가 가장 낮은 규칙이 먼저 평가됩니다. |
   | 활성 | 규칙의 활성 또는 사용 안 함 여부를 나타내는 확인란입니다. |
   | 소스 | 이 규칙에 대한 입력으로 사용되는 소스입니다. |
   | 소스 필드 | 이 규칙에 대한 입력으로 사용되는 소스 필드입니다. 아무 필드나 선택하면 문자열 값으로 처리됩니다. |
   | 조건 | CI 조회 규칙이 적용되는 조건입니다. 이 조건은 외부 공급업체 스캐너의 속성에 따라 다릅니다. 주: 자산 속성은 페이로드의 일부입니다. 외부 공급업체 스캐너에서 수신합니다. 페이로드 예시는 검색된 항목 테이블을 참조하십시오. |
   | 스크립트 | 유형에 따라 편집 가능한 샘플 스크립트가 표시됩니다. 기본 기능의 템플릿에 포함된 설명에 따라 사용자 지정 스크립트를 구현합니다. 주: process 함수에는 , rulesourceValue및sourcePayload |
   | 테이블에서 검색 | CMDB 내에서 검색할 테이블입니다. 필드 일치 조회 메서드와 함께 사용됩니다. |
   | 필드 검색 | CI를 찾는 데 사용할 수 있는 정보가 포함된 필드입니다. 필드 일치 조회 메서드와 함께 사용됩니다. 이 필드는 CI 레코드 또는 네트워크 어댑터와 같은 관련 레코드에 있을 수 있습니다. |
   [표 1. CI 조회 규칙 양식]

   {#create-ci-identifier-rules__table_t4d_4bd_5t}
4. 제출을 클릭합니다.  
   CI 조회 규칙에 대한 구현 정보에 대한 자세한 내용은 다음 [CI 조회 규칙 실행 취약성 대응 후 기록이 중복되거나 고아가 발생하지 않도록 지원하는 단계](https://servicenow-prod.fluidtopics.net/VsXEnIf3FGYsM5p1D6CFDg "일치로 인해 기록이 중복되거나 고아가 발생하지 않도록 조치를 취하십시오.CMDB")문서를 참조하십시오.  
   그림 1. V12.0용 조건 작성기를 사용하는 CI 조회 규칙의 예
   그림 2. V12.0 이전 스크립트 를 사용하는 CI 조회 규칙의 예
* **[CI 클래스 무시](https://servicenow-prod.fluidtopics.net/1xeTcouMiV1XXqvLtlmJtw)**   
  부하 분산 장치 \[cmdb_ci_lb\]와 같은 일부 CI(구성 항목) 클래스를 무시하려면 CI 조회 규칙을 실행할 때 ignoreCIClass \[sn_sec_cmn.ignoreCIClass\] 시스템 속성을 설정합니다.
* **[해제된 CI 필터링](https://servicenow-prod.fluidtopics.net/OeNZBC4y27QsSS9DPfCBcQ)**   
  CI 조회 규칙을 실행하는 동안 해제된 구성 항목(CI)을 필터링합니다. 보안 운영 CMDB CI 조회 규칙을 실행할 때 해제된 CI를 필터링하려면 filterOutDecommissionedCI `[`sn_sec_cmn.filterOutDecommissionedCI`]` 시스템 속성을 true로 설정합니다.
* **[CI 자동 승격](https://servicenow-prod.fluidtopics.net/s4dmlVlk8oRUlr6VaQ2IWw)**   
  CI(구성 항목) 조회 규칙이 모든 보안 운영 CMDB CI를 \[cmdb_ci\] 테이블에서 일치하는 항목으로 자동 승격하도록 autoPromoteFields `[`sn_sec_cmn.autoPromoteFields`]` 시스템 속성에서 JSON 문자열을 편집합니다.

**관련 참조**   

* [취약성 대응 취약한 항목 양식 필드](https://servicenow-prod.fluidtopics.net/1mpzTDMzIulcB4oArUsVaA "취약한 항목은 외부 공급업체 취약성 통합 임포트 중에 자동으로 생성됩니다.")

