취약성 대응 정정 대상 규칙
SLA가 취약성 자체를 정정하기 위한 기간을 제공하는 것과 마찬가지로 정정 대상 규칙은 취약한 항목(VI)을 정정하기 위한 예상 기간을 정의합니다. 예를 들어 자산에 PCI 데이터(신용 카드 데이터)가 포함된 경우 PCI DSS에 따라 해당 항목의 취약성을 30일 이내에 수정해야 합니다.
- 정정 대상
- 미리 알림 대상
- 미리 알림 및 알림 수신자: 취약한 항목(VI)이 미리 알림 또는 정정 목표 날짜가 지났지만 정정되지 않은 경우 알림을 받아야 하는 사람입니다.
- 재계산 방법: 취약한 항목의 위험 등급이 변경될 때 시스템에서 정정 목표(RT) 날짜를 업데이트하는 방법입니다.
취약성 분석가와 관리자는 취약한 항목이 연기됨, 해결됨 또는 종결 상태가 아닌 한 취약성 항목 양식과 목록 뷰에서 정정 목표 날짜를 볼 수 있습니다. 정정 대상 규칙은 임포트 시 실행되고 VI가 다시 열리면 다시 실행됩니다.
- 알림 날짜에 도달하지 않은 취약한 항목은 녹색으로 표시됩니다.
- 정정 목표 날짜에 근접한 취약한 항목은 주황색으로 표시됩니다.
- 정정 목표 날짜가 지난 취약한 항목은 빨간색으로 표시됩니다.
하나 이상의 VI가 정정 목표 날짜에 가까워지거나 정정 목표 날짜가 지났을 때 정정 대상 규칙에 따라 요약 이메일이 전송됩니다.
정정 목표 날짜 재계산
통합 보안 노출 관리 버전 30.1.4 및 취약성 대응 버전 26.4.4부터 관리자는 결과의 위험 등급이 변경될 때 시스템이 정정 목표 날짜를 다시 계산하는 방법을 구성할 수 있습니다.
- 정상적인 조건에서 시스템은 RT 날짜를 다음과 같이 계산합니다.
정정 대상 = 대상 시작 날짜 + 대상 (일)
- 위험 등급이 변경되면 시스템은 아래 공식을 사용하여 새 RT 날짜를 계산합니다. 선택한 재계산 방법에 따라 이 새 날짜가 기존 RT 날짜를 대체하는지 여부가 결정됩니다.
다시 계산된 RT 날짜 = 필드 변경 시간 + 목표(일)
필드 변경 시간은 위험 등급이 변경된 시기를 캡처합니다. 목표(일)는 새 위험 등급의 SLA를 사용합니다.
| 다시 계산 방법 | 설명 |
|---|---|
| 기본 계산 | 기존 RT 날짜를 유지합니다. 다시 계산된 날짜는 적용되지 않습니다. |
| 위험 변경 날짜에서 다시 계산 | 새 위험 등급에 따라 정정 목표 날짜를 필드 변경 시간 + 목표(일)로 업데이트합니다. |
| 위험 변경 날짜에서 다시 계산 및 항상 가장 빠른 목표 날짜로 설정 | 기존 RT 날짜를 필드 변경 시간 + 목표(일수)와 비교하고 이전 날짜를 적용합니다. |
| 위험 등급이 증가하는 경우에만 위험 변경 날짜에서 다시 계산 및 가장 빠른 목표 날짜로 설정 | 위험이 증가하는 경우: 기존 RT 날짜와 다시 계산된 RT 날짜를 비교하고 가장 빠른 날짜를 적용합니다. 위험이 감소하는 경우: 비교 없이 필드 변경 시간 + 목표(일)를 적용합니다. |
구성 단계는 다음 문서를 참조하십시오 정정 목표 날짜 다시 계산.
정정 대상 규칙을 비활성화하거나 삭제할 수 있음
규칙이 비활성화되면 규칙이 적용된 VI의 현재 정정 목표 날짜가 지워집니다. VI가 활성 규칙을 충족하면 해당 규칙이 적용되고, 그렇지 않으면 VI에 규칙 또는 대상 날짜가 없으며 상태는 대상 없음입니다.
규칙이 삭제되면 종결, 연기, 해결된 VI의 목표 정정 날짜 와 관련 필드가 유지됩니다. 종결되지 않은 VI의 정정 목표 날짜 및 관련 필드가 지워지고 종속 규칙이 다시 적용됩니다.
정정 대상 규칙 시나리오
V17.1부터는 대상(시작)(날짜)에서 정정 대상을 계산합니다. 기본값은 마지막으로 열린 날짜로 유지됩니다.
예를 들어 취약한 항목이 두 가지 정정 대상 규칙에 대한 조건을 충족하는 경우:
- 정정 대상 규칙 1: 2018년 3월 7일에 마지막으로 열림; 정정 대상은 마지막으로 열린 이후 15일입니다. 계산된 정정 목표 날짜는 2018년 3월 16일 10:00:00입니다.
- 정정 대상 규칙 2: 2018년 3월 10일에 마지막으로 열림; 정정 목표는 마지막으로 열린 이후 10일입니다. 계산된 정정 목표 날짜는 2018년 3월 11일 10:00:00입니다.
정정 대상 평가 예약된 작업 정보
Evaluate remediation targets 매일 4:00:00에 한 번 실행됩니다.
- 종 결, 연기됨 또는 해결됨 상태가 아닙니다.
- 정정 목표 날짜가 없습니다.
- 정정 대상 날짜가 정정 대상 규칙의 날짜보다 나중이어야 합니다.
Evaluate remediation targets 정정 목표 날짜가 없거나 규칙으로 인해 기록의 날짜보다 빠른 날짜가 생성된 경우 기존 목표 날짜를 추가합니다. 마지막으로 취약한 항목 양식에서 정정 대상 및 정정 상태 필드를 업데이트합니다.
실행이 완료되면 Evaluate remediation targets 사용 가능한 알림이 전송됩니다.
Evaluate remediation targets VI의 정정 필드를 지우고 알림 전송을 중지합니다.
이 sn_sec_cmn.evaluate_targetmissed_records 속성을 사용하면 예약된 작업에서 Remediation Target Rules 누락된 VI를 평가하지 못하게 됩니다. 이 속성은 기본적으로 사용하도록 설정됩니다.
정정 대상 규칙 재적용
예약된 작업이 Evaluate remediation targets 실행 중인 경우 재적용 프로세스를 시작할 수 없습니다. 그러나 재적용 프로세스가 이미 실행 중이고 이로 인해 트리거된 예약된 작업이 실행되는 경우에는 병렬로 실행됩니다.
의 취약성 대응 재적용 프로세스는 독립 애플리케이션 취약성 대응 적이며 병렬로 실행될 수 있습니다.