---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응를 사용한 패치 오케스트레이션

# 취약성 대응를 사용한 패치 오케스트레이션 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 7분

ServiceNow® Store 를 사용하여 취약성 대응대규모 자산 그룹의 중요한 취약성에 대한 패치 및 패치 배포를 관리할 수 있습니다. 취약성 대응패치 오케스트레이션 및 패치 오케스트레이션 통합은 다음에서 사용할 수 있습니다.

## 취약성 대응를 사용한 패치 오케스트레이션 이해 {#patch-orch-legacy-overview__section_xfk_lxc_rsb}

패치 오케스트레이션 with 취약성 대응 는 외부 공급업체 솔루션 통합, 패치 벤더 및 취약성 스캐너에서 예약된 임포트의 데이터를 사용합니다. 이 데이터는 애플리케이션에서 상관관계가 지정됩니다.취약성 대응 이러한 데이터 구성을 통해 취약성 개선 주기의 단계를 완료할 수 있습니다. 취약성을 식별하는 것부터 시작하여 패치와 업데이트를 적용하고, 마지막으로 인스턴스 내에서 ServiceNow AI Platform® 외부 공급업체 스캐너 데이터를 사용하여 취약한 항목을 종결합니다.

를 사용한 취약성 대응 패치 오케스트레이션은 클래식 환경과 작업 공간 모두에서 지원됩니다 취약성 대응 .

작업 공간의 패치 오케스트레이션에 대한 자세한 내용은 다음 문서를 참조하십시오 [작업 공간으로 취약성 대응 오케스트레이션 패치 적용](https://servicenow-prod.fluidtopics.net/s9k4~JC2YrkoqUNbxE_j1w "를 사용하여 취약성 대응대규모 자산 그룹의 중요한 취약성에 대한 패치 및 패치 배포를 관리할 수 있습니다.").  
의 취약성 대응패치 오케스트레이션을 사용하여 취약성 관리자 및 분석가 및 IT 정정 전문가는 다음과 같은 정정 작업을 수행할 수 있습니다.

* 솔루션(패치)을 구성하는 패치 유형 및 벤더에 대한 자세한 컨텍스트와 정보를 참조하십시오.
* 작업 공간 또는 클래식 환경의 기록 취약성 대응 에서 취약성 및 솔루션 데이터뿐만 아니라 취약성 정정 진행 상황을 보고 모니터링합니다.
* , CentOS, macOSOracle및 기타 자산에 대해 Windows외부 공급업체 솔루션 벤더가 지원하는 패치를 정기적이고 예약된 간격으로 배포합니다. 업무 외 시간에 패치를 예약하여 직장 직원과의 충돌을 방지할 수 있습니다.
* 외부 공급업체 스캐너에서 제공하는 임포트한 탐지 데이터를 사용하여 취약성이 있지만 패치가 적용되지 않았거나 예약된 패치에 의해 성공적으로 업데이트되지 않은 자산을 식별합니다.
* 패치 업데이트, 정정 작업, 애플리케이션의 검색된 항목 기록에서 업데이트가 필요한 자산에 대해 사용 가능한 패치를 시작하고 예약합니다 취약성 대응 .
* 정정 전문가가 제출한 패치 요청에 대한 선택적 승인 프로세스를 사용하여 패치 배포를 모니터링합니다.
{#patch-orch-legacy-overview__ul_agk_vyc_rsb}

## 주요 용어 {#patch-orch-legacy-overview__section_nn1_2zc_rsb}

CI(구성 항목)
:   CI는 구성 관리 데이터베이스(CMDB)에 나열된 기존 자산입니다.

VI(취약한 항목)
:   CMDB의 기존 자산과 일치하는 임포트한 취약성입니다. 취약한 항목(VIT)은 VI에 대한 정정 작업을 지정하는 특정 기준에 따라 정정 작업 또는 목록으로 그룹화됩니다.

인스턴스
:   솔루션 벤더 애플리케이션의 고유한 계정을 나타냅니다. 예를 들어, 각 사용자 계정은 HCL BigFix 애플리케이션의 인스턴스일 수 있습니다. 이 용어는 인스턴스에 대한 고유하고 안전한 웹 주소를 의미하기도 합니다 ServiceNow AI Platform® .

솔루션
:   이 통합의 컨텍스트에는 잠재 솔루션과 기본 솔루션의 두 가지 유형이 있습니다. 잠재적인 솔루션은 취약성을 해결할 수 있는 솔루션입니다. 취약성에는 종종 많은 잠재적 솔루션이 있습니다.  기본 솔루션은 탐지된 특정 취약성에 대한 가장 효과적인 솔루션과 일치합니다.

패치
:   취약성을 수정하는 소프트웨어 업데이트입니다. 패치 벤더는 패치에 대해 고유한 이름을 사용합니다(예: HCL BigFix 애플리케이션에서 패치는 Fixlet이라고 함).

기본 패치
:   기본 패치는 특정 취약성을 해결하기 위한 소프트웨어 업데이트입니다. 패치가 배포되면 특정 취약성과 관련된 취약한 항목에 매핑하고 수정합니다.

배포

:   이 통합을 위한 배포는 머신에 패치를 적용, 시작 또는 예약하는 경우를 의미합니다. 의 ServiceNow AI Platform 배포는 다중 소스를 지원하는 통합을 참조할 수도 있습니다. 단일 통합 존재를 통합의 배포라고 합니다. 배포는 환경 전반의 통합 및 제품을 의미합니다. 예를 들어, 사용자 환경에 타사 스캐너 또는 솔루션 벤더 통합을 여러 개 배포할 수 있습니다.

## 패치 오케스트레이션 통합에 필요한 애플리케이션 및 종속성의 사용 가능한 버전 {#patch-orch-legacy-overview__section_wpp_mf1_tsb}

* [취약성 대응](https://servicenow-prod.fluidtopics.net/RtSKUcKFHyPGmoBWxzbJLA "이 ServiceNow 취약성 대응 애플리케이션은 취약성을 신속하게 정정할 수 있는 규칙에 따라 취약한 항목을 임포트하고 자동으로 그룹화합니다. 취약성 데이터는 NVD(국가 취약성 데이터베이스) 및 타사 통합과 같은 외부 소스에서 가져와 에서 개발한 ServiceNow애플리케이션으로 처리됩니다.") 애플리케이션 및 종속성 플러그인, 보안 지원 공통 및 보안 지원 오케스트레이션.
* [취약성 솔루션 관리](https://servicenow-prod.fluidtopics.net/y6dfnCQfXPqnkVWIxfB3nw "취약성 솔루션 관리 는 사용자 환경의 취약성과 이를 정정할 수 있는 솔루션의 상관 관계를 자동화합니다. 조직에 가장 큰 영향을 미치는 패치, 구성 업데이트 및 통제를 식별하므로 수동으로 조사할 필요가 없습니다.").
* 취약성 대응에서 사용할 수 있는 패치 오케스트레이션 애플리케이션.ServiceNow® Store
* [HCL BigFix와의 취약성 대응 패치 오케스트레이션 통합](https://servicenow-prod.fluidtopics.net/oolu_wMT4Uj~JzX85GNcVw "HCL BigFix 제품과의 패치 오케스트레이션 통합을 통해 취약성 대응 대규모 자산 그룹의 중요 취약성에 대한 패치 및 패치 배치를 관리할 수 있습니다.") 또는 [Microsoft SCCM과의 취약성 대응 패치 오케스트레이션 통합](https://servicenow-prod.fluidtopics.net/ROG4owv40PM4S9Hi1OPyJw "시스템 센터 구성 관리자(SCCM) 제품과 통합하여 Microsoft 자산의 취약성 대응 중요 취약성에 대한 패치 및 패치 배포를 관리합니다.")과 같이 지원되는 타사 패치 벤더 애플리케이션입니다.
* [Vulnerability Response와 지원되는 타사 스캐너 통합입니다.](https://servicenow-prod.fluidtopics.net/6pkIoweOXMcIJhl9s3fbLg "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.")
{#patch-orch-legacy-overview__ul_mrq_cww_wsb}

## 필요한 역할 {#patch-orch-legacy-overview__section_orz_kby_rsb}

사용자에게는 애플리케이션에서 데이터를 보고 패치를 예약하는 데 사용 중인 패치 오케스트레이션 통합과 관련된 역할이 필요합니다.취약성 대응 자세한 내용은 아래에 나열된 사용 중인 지원되는 통합의 구성 정보를 참조하십시오.

* [와 HCL BigFix 패치 오케스트레이션의 통합 이해 취약성 대응](https://servicenow-prod.fluidtopics.net/oolu_wMT4Uj~JzX85GNcVw "HCL BigFix 제품과의 패치 오케스트레이션 통합을 통해 취약성 대응 대규모 자산 그룹의 중요 취약성에 대한 패치 및 패치 배치를 관리할 수 있습니다.")및 [Microsoft SCCM과의 취약성 대응 패치 오케스트레이션 통합](https://servicenow-prod.fluidtopics.net/ROG4owv40PM4S9Hi1OPyJw "시스템 센터 구성 관리자(SCCM) 제품과 통합하여 Microsoft 자산의 취약성 대응 중요 취약성에 대한 패치 및 패치 배포를 관리합니다.")
* 취약성 대응 작업 공간 및 클래식 환경에서 사용자가 데이터를 볼 수 있지만 편집할 수 없는 sn_vul_patch_orch.read_patch 역할은 sn_vul.remediation_owner 및 sn_vuln.vulnerability_analyst 역할로 상속됩니다.

  패치 벤더에 대한 연결을 구성하고 패치를 예약하는 데 필요한 할당해야 하는 역할은 통합에 따라 다릅니다. [자세한 내용은 MS SCCM을 사용하여 취약성 대응 패치 오케스트레이션 구성 및 구성을](https://servicenow-prod.fluidtopics.net/OD~xV6mCPbbsG0JbBmJvHQ "애플리케이션을 설치한 후 계정 정보로 구성하고 자격 증명의 유효성을 검사합니다.") 참조하십시오[HCL BigFix와의 취약성 대응 패치 오케스트레이션 통합 구성](https://servicenow-prod.fluidtopics.net/~CrQt~gbEw~oSd8uhskZhw "애플리케이션을 설치한 후 BigFix 계정 정보로 구성하고 자격 증명의 유효성을 검증하십시오.").

{#patch-orch-legacy-overview__ul_czq_hvq_psb}

애플리케이션에 포함된 패치 요청에 대한 제출 및 승인 프로세스가 있습니다. 기본적으로 시스템 속성\[sn_vul_patch_orch.patch_approval_required\]은 인스턴스 ServiceNow AI Platform 의 취약성 대응 패치 오케스트레이션 애플리케이션에서 활성화됩니다.

이 시스템 속성은 패치 배포가 예약될 때 수준 1 - 패치 업데이트 승인 그룹에 할당된 사용자에게 검토 및 승인을 위해 제출되도록 활성화됩니다. sn_vul_patch_orch.configure_patch 역할이 있는 사용자가 승인 없이 패치를 예약할 수 있도록 하려면 \[sn_vul_patch_orch.patch_approval_required\] 속성을 비활성화하면 됩니다. 예약된 패치가 정상 작업 시간과 충돌하지 않도록 승인을 활성 상태로 두는 것을 선호할 수 있습니다. 승인 시스템 속성을 비활성화하면 sn_vul_patch_orch.configure_patch 역할을 가진 모든 사용자가 검토와 승인 없이 패치를 예약하고 배포할 수 있습니다.

자세한 정보 및 이 시스템 속성을 비활성화하는 방법은 지원되는 통합에 대한 구성 항목을 참조하십시오.

* [HCL BigFix와의 취약성 대응 패치 오케스트레이션 통합 구성](https://servicenow-prod.fluidtopics.net/~CrQt~gbEw~oSd8uhskZhw "애플리케이션을 설치한 후 BigFix 계정 정보로 구성하고 자격 증명의 유효성을 검증하십시오.").
* [SCCM 통합을 사용하여 Microsoft 취약성 대응 패치 오케스트레이션 구성](https://servicenow-prod.fluidtopics.net/OD~xV6mCPbbsG0JbBmJvHQ "애플리케이션을 설치한 후 계정 정보로 구성하고 자격 증명의 유효성을 검사합니다.").
{#patch-orch-legacy-overview__ul_qpk_wzt_ssb}

## 기록에서 취약성 대응 패치 예약 {#patch-orch-legacy-overview__section_pkj_vmx_rsb}

정정 전문가는 패치 업데이트를 예약하여 취약한 항목을 해결하고 애플리케이션의 기록에서 정정 진행률을 모니터링할 취약성 대응 수 있습니다.

다음 기록에서 패치를 예약할 수 있습니다.

* 패치 업데이트
* 정정 작업
* 검색된 항목
{#patch-orch-legacy-overview__ul_lms_dby_rsb}

## 취약성 대응에서 활성 VI 수를 롤업하는 기록 {#patch-orch-legacy-overview__section_yc5_tlj_rsb}

모든 취약성에 대한 모든 패치를 롤업할 때 발생할 수 있는 성능 문제를 방지하기 위해 변경 내용을 선택하는 예약된 작업은 활성 VI 수만 수정합니다. 이러한 카운트 변경 및 관련 데이터는 애플리케이션의 다음 기록으로 롤업됩니다.취약성 대응

* VIT(취약 항목)
* RT(정정 작업)
* 취약성 솔루션
* 패치 업데이트

{#patch-orch-legacy-overview__ul_nrx_vlj_rsb}

패치 데이터 및 기록까지 롤업된 패치 데이터 보기, 솔루션 없이 패치 보기에 대한 자세한 내용은 다음 주제를 참조하십시오.

* [취약성 대응에서 패치 오케스트레이션에 대한 패치 데이터 및 상태 롤업](https://servicenow-prod.fluidtopics.net/EpJae74DAmQlzBa5kbRppw "v16.1부터는 패치 데이터와 상태가 취약성 대응 애플리케이션의 패치 업데이트 및 기타 기록으로 롤업됩니다.취약성 대응").
* [취약성 대응에서 패치 데이터 보기 및 패치 일정 예약](https://servicenow-prod.fluidtopics.net/WGCnYxTQWJvkZHCGQ9DlZA "의 취약성 대응v16.1부터는 패치를 예약하고 클래식 환경 취약성 대응 과 인스턴스의 ServiceNow AI Platform 작업 공간에 있는 기록에 대한 솔루션 및 기타 취약성 정보와 함께 패치 데이터를 볼 수 있습니다.").
* [취약성 대응에서 솔루션 없이 패치 보기](https://servicenow-prod.fluidtopics.net/sJJohVM11Inn2he~DsZ5jg "의 v16.0 취약성 대응부터는 임포트 후 솔루션이 없는 패치의 경우 시스템이 취약성 참조 데이터에서 패치 ID를 검색하여 취약성 기록에서 이러한 패치를 볼 수 있도록 합니다.").
{#patch-orch-legacy-overview__ul_a4r_2hp_rsb}

## 패치를 사용하여 취약한 항목 대량 편집 {#patch-orch-legacy-overview__section_kqz_smy_rsb}

클래식 환경의 패치가 있는 클래식 환경에서 취약한 항목을 대량으로 편집할 수 있습니다. 대량 편집 작동 방식에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 대응에서 취약한 항목을 대량으로 편집](https://servicenow-prod.fluidtopics.net/qGLPJcTPAPVgpcoV7c~tRA "필드를 선택하고 백그라운드에서 비동기 대량 편집 작업을 실행하여 취약한 항목을 대량 으로 편집하여 시간을 절약합니다."). 대량 편집을 위해 선택한 모든 VI에 대한 기본 패치입니다. 편집에 대한 이 옵션은 선택한 모든 VI에 매핑된 기본 패치가 있는 경우에만 작동합니다.

## Patch Management Data Model 개선 사항 {#patch-orch-legacy-overview__section_ztc_35x_bfc}

패치 관리 데이터 모델 플러그인 --- VR 패치 오케스트레이션 애플리케이션에서 현재 사용되는 데이터 모델을 캡슐화하는 독립 실행형 무료 플러그인입니다. 여기에는 수집, 패치 업데이트, 패치 배포 등의 주요 테이블이 포함됩니다.

이 플러그인은 패치 관리 도구에서 ITSM, 취약성 대응 등의 애플리케이션에서 기존 워크플로우에 사용할 패치 관리 데이터를 수집하는 데 사용할 수 있습니다.  
주요 개선 사항:

* 수집 장치, 패치 업데이트, 패치 배포 등의 기존 패치 오케스트레이션 플러그인의 테이블이 새 데이터 모델 플러그인으로 이동됩니다.
* 이전 테이블의 데이터가 기존 VR 패치 오케스트레이션 기능의 새 테이블로 마이그레이션됩니다.
{#patch-orch-legacy-overview__ul_tng_q5x_bfc}

