---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 자동 분류

# 취약성 자동 분류 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

성공적인 정정을 위해서는 새로운 취약성을 검토하고 분류해야 합니다. 자동화된 취약한 항목(VI) 할당, 위험 계산, 정정 대상 및 VI 그룹화를 통해 취약성 임포트를 정정 작업으로 변환합니다.

임포트한 취약성부터 시작하여 CMDB에서 찾을 수 없는 자산을 조정하고, 결과의 우선순위를 지정하고, 자동으로 할당되는 정정 활동으로 변환하고, 정정 프로세스를 오케스트레이션하고, 유효성 검사로 완료를 확인합니다.

새로운 취약한 항목은 일반적으로 정정 작업 규칙에 따라 임포트 시 정정 작업으로 분류됩니다. 취약한 항목을 그룹화할 수 없거나 인식된 구성 항목이 포함되어 있지 않은 경우가 있습니다.  
취약성 분류 프로세스의 개요:

* 취약성 대응 인스턴스에 로그인합니다.
* 취약한 항목에 대한 규칙(CI 조회, 할당)이 예상대로 작동하는지 확인합니다. 할당 규칙에 대한 자세한 내용은 다음 문서를 참조하십시오 .  
  주:  
  데이터 임포트의 양이 많기 때문에 자동화된 취약한 항목 할당에 주의를 기울여야 합니다.
* 정정 대상이 올바른지 확인합니다. 정정 대상 규칙의 작동 방식과 수정 방법에 대한 자세한 내용은 을 참조하십시오 [취약성 대응 정정 대상 규칙](https://servicenow-prod.fluidtopics.net/SiOTdufaDxPIag8cIAG66A "SLA가 취약성 자체를 정정하기 위한 기간을 제공하는 것과 마찬가지로 정정 대상 규칙은 취약한 항목(VI)을 정정하기 위한 예상 기간을 정의합니다. 예를 들어 자산에 PCI 데이터(신용 카드 데이터)가 포함된 경우 PCI DSS에 따라 해당 항목의 취약성을 30일 이내에 수정해야 합니다.") .
* [그룹화되지 않은 취약한 항목을 봅니다](https://servicenow-prod.fluidtopics.net/U6UZuQF4qPf7UnKG52FnZg "그룹에 할당되지 않은 취약한 항목은 볼 수 있는 목록에 배치됩니다.").
  * 그룹화되지 않은 취약한 항목을 살펴보면 그룹 규칙을 수정하고 다시 스캔을 수행하는 것이 좋습니다. 자세한 내용은 [정정 작업 규칙 생성 또는 편집 취약성 대응](https://servicenow-prod.fluidtopics.net/nRqFXHPeZORrOWsrxIXCGA "설정 도우미를 사용하여 정정 작업 규칙에 대한 초기 평가를 완료한 후에는 필터 조건에 따라 취약한 항목을 자동으로 그룹화하는 규칙을 만들 수 있습니다. 이러한 규칙은 취약한 항목을 가져오거나 수동으로 만들 때 자동으로 해당 항목을 그룹화합니다. 필터를 사용하여 익스플로잇이 있는 모든 취약한 항목을 선택하는 등 이 규칙에 따라 그룹화된 취약한 항목을 제한합니다.") 문서를 참조하십시오.
  * 취약한 항목을 수동으로 그룹화합니다. [취약성 대응에서 정정 작업 수동으로 생성](https://servicenow-prod.fluidtopics.net/epAAKgm_YFUHwyVv34ASYQ "정정 작업 규칙 기준이 아닌 다른 기준으로 취약한 항목을 그룹화하려는 경우 정정 작업을 수동으로 생성합니다. 예를 들어 특정 관리자나 다양한 취약성을 포함하는 랜섬웨어와 같은 새로운 익스플로잇에 대한 작업을 생성할 수 있습니다. 또한 이를 사용하여 그룹화되지 않은 취약한 항목을 그룹화할 수도 있습니다.") 자세한 내용은.
  * 정정 작업의 취약한 항목에 대한 위험 점수를 수정합니다. 자세한 내용은 [취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/AeK5mQhApyjYPeTg1csZwA "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건을 순서대로 평가하고 첫 번째로 일치하는 계산기를 사용합니다.") 문서를 참조하십시오.
  * 외부 공급업체 통합에서 최근에 탐지되지 않은 오래된 취약한 항목을 종결합니다. 자세한 내용은 [취약한 항목 및 탐지의 자동 종결](https://servicenow-prod.fluidtopics.net/xcCeptvJjdMLyzimFmBpWg "자동 종결 규칙 모듈을 사용하여 폐기된 CI와 연결된 부실 탐지 및 취약 항목(VI)을 자동으로 종결할 수 있습니다.") 문서를 참조하십시오.
  {#vuln-automated-triage__ul_jgd_gfy_hdb}
* [일치하지 않는 구성 항목 보기 및 재분류](https://servicenow-prod.fluidtopics.net/7MNwK5hVVzgO~w_ALNotyA "에서 구성 관리 데이터베이스(CMDB) 찾을 수 없는 구성 항목(CI)은 검색 항목의 표시 가능한 목록에 배치됩니다. 이 목록은 일치하지 않는 CI를 재분류하는 편리한 방법을 제공합니다.").
* 정정을 위해 수행해야 할 작업을 조사합니다. 이 단계에는 다음이 포함될 수 있습니다.

  * 지금 처리할 것과 연기할 수 있는 것을 결정하십시오. 이 결정은 종종 위험 점수, 영향을 받는 시스템 및 변경 시간대가 있는 패치를 기반으로 합니다.  
    주:  
    정정 대상 규칙이 취약한 항목에 속합니다. 이러한 규칙은 취약한 항목을 가져올 때 실행됩니다. 이러한 규칙은 이전에 설정 도우미에서 생성되었습니다.
  * 필요한 경우 [취약한 항목을 새로 고치](https://servicenow-prod.fluidtopics.net/UCvuvvc5NqL6VOlocRJbJg "상태 업데이트 관련 링크는 취약한 항목을 검사하여 정정 작업에 속하는 취약한 항목이 더 있는지 확인하는 데 사용됩니다. 예약된 작업 외의 업데이트가 필요한 경우 이를 사용합니다.")고[취약한 항목의 취약성 대응 정정 대상 상태 보기](https://servicenow-prod.fluidtopics.net/EMmdUZloFqEgt2lcsJN3NA "취약한 항목이 정정 대상 규칙에 정의된 정정 대상 날짜에 거의 도달(또는 지났음)되면 취약한 항목 기록이 상태로 업데이트됩니다. 이 정보는 분석가가 예정된 정정 활동을 사전에 모니터링하는 데 도움이 될 수 있습니다."), .
  * 변경 요청을 생성하고 정정을 위해 할당 그룹(IT 운영)에 정정 작업을 할당합니다.  
    주:  
    취약성이 보안 인시던트를 구성하고 보안 인시던트 응답 플러그인(com.snc.security_incident)이 활성화된 경우 대신 정정 작업에서 보안 인시던트 기록을 생성할 수 있습니다.
  * 하나 이상의 변경 요청을 제출한 후 그룹 상태를 조사 중으로 이동합니다.
  {#vuln-automated-triage__ul_ayz_bmy_hdb}
{#vuln-automated-triage__ul_plz_dz2_ycb}

