취약성 통합에 Rapid7 대한 재스캔 시작

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 6분
  • 플랫폼에서 재스캔 Rapid7 을 시작하여 예약된 스캔 주기 사이에 취약한 항목이 정정되었는지 확인합니다.

    시작하기 전에

    주:
    데이터 웨어하우스 취약한 항목에 대한 Rapid7 재스캔은 지원되지 않습니다.

    취약성 대응 작업 공간에서 재스캔을 시작할 수 있습니다. 자세한 내용은 에서 기록 및 정정 작업 다시 스캔 취약성 관리자 작업 공간에서 취약한 항목 및 정정 작업 다시 스캔 IT 정정 작업 공간 문서를 참조하십시오.

    필요한 역할: 필요한 역할: sn_vul.write_all 또는 sn_vul.write_assigned

    이 태스크 정보

    클래식 환경에서의 재스캔은 다음 섹션을 참조하십시오.

    재스캔이 지원됩니다. 인스턴스의 ServiceNow AI Platform® 통합에서 Rapid7 InsightVM 임포트한 취약 항목에 대해 요청 시 재스캔을 시작할 수 있습니다.
    주:
    스캐너는 Rapid7 기본적으로 애플리케이션에서 취약성 대응 비활성화되어 있습니다. 애플리케이션을 소스로 사용하는 Rapid7 취약한 항목 또는 정정 작업에서 다시 스캔을 수행하려고 하면 다시 스캔 버튼을 사용할 수 없습니다.

    정정 소유자, IT 전문가, 취약성 분석가 또는 취약성 관리자는 예약된 전체 검사와 관련된 오버헤드와 볼륨을 줄이기 위해 요청 시 해당 환경의 자산(구성 항목)에 대한 특정 취약성에 대해 대상 재검사를 시작할 수 있습니다. 인스턴스에서 ServiceNow AI Platform® 취약한 항목(VI), 정정 작업(RT), 타사 항목(TPE) 또는 검색된 항목 기록에서 다시 스캔을 시작할 수 있습니다.

    재스캔을 통해 정정 활동, 패치 및 기타 작업이 CI(구성 항목)의 특정 취약성을 성공적으로 수정했는지 확인할 수 있습니다.

    예를 들어, 전체 환경은 3주에 한 번씩 검사됩니다. 가장 최근의 전체 스캔은 일주일 전에 완료되었지만 어제 패치를 적용하여 중요한 취약성을 수정했습니다. 이 취약성의 특성으로 인해 다음으로 예약된 검사에서 정정되었는지 확인하기 위해 2주를 기다릴 수 없습니다. 패치가 이전 검사 중에 발견된 중요한 취약성을 성공적으로 해결했는지 확인하려면 다음에서 ServiceNow AI Platform 취약한 항목에 대해 Rapid7 대상 재검색을 시작하면 됩니다. 취약성 및 취약한 항목 통합의 Rapid7 InsightVM 다음 예약된 임포트를 사용하여 취약한 항목에 대한 업데이트된 결과를 볼 수 있습니다.

    프로시저

    1. 다음으로 이동 모두 > 취약점 대응 > 취약한 항목.
    2. 재스캔을 트리거할 취약한 항목 기록을 찾아 엽니다.
      주:
      를 소스로 하는 Rapid7 VI에 대한 재스캔을 시작합니다. VI 목록 뷰의 소스 열 또는 개별 기록의 소스 필드에 확인 Rapid7 이 표시되는지 확인합니다. 조건 작성기를 사용하여 소스별로 VI를 그룹화할 수 있습니다. 또는 소스 열이 VI 목록 뷰에 표시되지 않는 경우 목록의 왼쪽 상단에서 기어 아이콘을 클릭하고 소스사용 가능 에서 선택됨으로 이동합니다.

      다시 검색을 시작할 때는 여러 소스에서 하나의 소스 ID에 대한 스캔을 동시에 트리거하지 마십시오. 최신 스캔 요청에 오류가 발생합니다.

      예를 들어, VI 레코드에서 VI에 대한 재스캔을 시작하고 동일한 VI가 포함된 정정 작업 레코드에서 다른 재스캔을 요청하는 경우 두 번째 요청이 실패할 가능성이 높습니다.

      VI에서 강조 표시된 소스 필드
    3. 또는 다음으로 이동합니다. 취약점 대응 > 정정 작업 또는 취약점 대응 > 라이브러리 > 외부 공급업체 재스캔에 사용할 정정 작업 또는 외부 공급업체 항목 기록에 대해 각각 사용할 수 있습니다.

      선택에 따라 다음 기록에서 다시 스캔 버튼을 사용할 수 있습니다.

      • 단일 VI 레코드에서 VI는 제품에서 Rapid7 가져온 것이어야 하며 종결됨이 아닌 모든 상태여야 합니다. 여러 VI 기록의 경우 목록 뷰에서 선택하는 모든 VI는 제품에 속 Rapid7 하며 종결됨이 아닌 상태여야 합니다.
      • 정정 작업 기록에서 정정 작업은 종결이 아닌 모든 상태일 수 있으며 연결된 모든 VI는 제품에서 가져온 Rapid7 것이어야 합니다.
      • 타사 항목(TPE) 기록에서 기록에는 종결이 아닌 상태의 제품과 Rapid7 관련된 VI 기록이 하나 이상 있어야 합니다.
      • 검색된 항목 기록에서 VI는 제품에서 Rapid7 가져온 것이어야 하며 종결됨이 아닌 상태여야 합니다.
    4. 기록의 오른쪽 상단에서 다시 스캔을 클릭합니다.
      목록 뷰의 경우 목록에서 다시 스캔할 VI를 선택하고 선택한 행에 대한 작업 목록에서 다시 스캔을 선택합니다.
    5. 표시되는 팝업에서 재스캔을 확인합니다.
      스캔이 처리 중(큐에 대기 중)임을 나타내는 메시지가 표시됩니다. 메시지에서 상세 정보 보기 링크를 클릭하여 재스캔(하위 스캔)의 상태를 확인하고 기록에서 시작된 다른 재스캔을 봅니다. 모든 재스캔의 상태는 재스캔을 시작하는 데 사용하는 VI, 정정 작업, TPE 및 검색된 항목 기록의 하단에 있는 스캔 관련 목록에서 언제든지 확인할 수 있습니다.

      검사가 진행 중이면 상태 필드가 검사 중으로 변경되고 상태 메시지 필드에 검사 진행 중이 표시됩니다.

      주:
      각 재스캔은 스캔당 500개의 자산을 지원합니다. 요청에 자산이 500개를 초과하는 경우 더 많은 하위 스캔이 요청됩니다.

      인스턴스는 ServiceNow AI Platform® 재스캔이 성공적으로 완료될 때까지, 또는 설정된 추적 기간이 시간 초과될 때까지(둘 중 먼저 발생하는 시점까지) 재스캔 상태를 추적합니다.

      그림 1. 다시 스캔 처리 중
      상태 및 상태 메시지 필드가 강조 표시됨

      시간 초과는 스캔을 중지하지 않습니다. 시간 제한은 실제 재스캔이 중지된 시기가 아니라 재스캔 상태 추적이 중지된 시기 ServiceNow AI Platform® 를 나타냅니다. 종결/고정으로 전환되었거나 전환할 모든 VI는 예약된 통합의 다음 임포트와 함께 임포트됩니다.Rapid7

      그림 2. 재스캔 완료
      완료된 스캔 정보 강조 표시됨

      또는 특정 자산의 특정 취약성에 대해 요청 시 재검색을 시작할 수 있습니다. 새로 고침된 VI, 정정 작업, TPE 및 스캔을 시작한 검색된 항목 기록에서 스캔이 완료되면 이러한 스캔의 결과를 볼 수 있습니다.

      취약성 스캔 기록의 상태 필드 값은 에서 임포트 Rapid7됩니다. 스캔이 성공적으로 완료되면 상태가 완료로 설정됩니다. 검사가 성공적으로 완료되지 않으면 오류 값이 표시됩니다.

      자동 스캔 및 예약된 스캔

      취약성 관리자 또는 분석가는 VI 및 RT에 대해 재스캔이 시작되는 시기를 지정하고 예약할 수 있습니다. 해결되도록 설정된 VI 및 정정 작업에 대한 자동 검사를 활성화할 수도 있습니다.

    6. 통합 인스턴스의 통합 매개변수를 수정하려면 다음으로 이동하십시오. Rapid7 취약성 통합 > 관리 > 구성.
    7. Rapid7 구성 기록의 선택되지 않은 경우 통합 유형 목록에서 Rapid7 InsightVM을 선택합니다.
    8. 통합 인스턴스 필드 오른쪽에서 정보 아이콘을 클릭한 다음 기록 열기를 클릭합니다.
    9. 통합 인스턴스 Rapid7 InsightVM 기록에서 스캔 예약을 위한 매개변수를 찾고 필요에 따라 편집합니다.
      스캔 매개변수

      scan_on_resolved 취약성 해결 시 검사가 시작되는지 여부를 나타냅니다. 기본값은 false (사용 안 함)입니다.

      이 매개변수를 true로 설정하면 VI 또는 RT가 해결됨으로 설정될 때마다 각 VI를 재스캔하고 정정 작업을 다시 스캔하는 워크플로우가 자동으로 트리거됩니다.

      scan_start_time
      재스캔을 사용할 기간의 시작 시간에 대해 UTC 시간대의 HH:mm (24시간 형식)으로 스캔 시작 시간을 설정합니다.

      기본값은 00:00입니다.

      scan_end_time
      사용 가능한 스캔 기간의 종료 시간에 대해 UTC 시간대의 HH:mm (24시간 형식)로 스캔 종료 시간을 설정합니다.

      기본값은 23:59입니다.

      예약된 기간 내에 스캔이 시작되면 즉시 시작됩니다. 기간이 벗어나서 검사가 시작되면 예약된 다음 기간까지 큐에 대기하게 됩니다.

      예를 들어, 매개변수에 scan_start_time 시작 시간을 00:00으로 입력하고 scan_end_time 같은 날 오전 10:00로 입력하면 자정부터 오전 10시까지의 시간대를 벗어나 예약되거나 수동으로 시작된 스캔은 큐에 대기하고 다음 날 시간대 00:00의 시작 시간에 시작됩니다.

      같은 예에서 오전 11:00에 수동으로 다시 검색을 시작하면 사용 가능한 구성된 검색 시간을 벗어나므로 다시 검색이 즉시 시작되지 않습니다. 스캔 요청은 다음 날 시간대가 시작될 때까지 큐에 대기 상태로 유지됩니다(이 예에서는 00:00).