예외 규칙 양식

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 이러한 CVIT의 취약성 심각도를 기반으로 하는 조건이 있는 규칙과 같은 CVIT(컨테이너 취약한 항목) 그룹의 특정 조건에 대한 예외를 자동으로 요청하는 규칙을 생성합니다. 이 규칙을 사용하면 승인된 규칙 조건과 일치하는 경우 새 CVIT와 기존 CVIT를 자동으로 연기할 수 있습니다.

    예외 규칙 양식을 보려면 다음으로 이동하십시오. 모두 > 컨테이너 Vulnerability Response > 관리 > 예외 규칙레이블이 표시됩니다.

    표 1. 예외 규칙 양식
    필드 설명
    이름 예외 규칙의 이름입니다.
    유효 기간(시작) CVIT를 연기하기 위해 이 규칙이 활성화되는 시작 날짜입니다.
    유효 기간(종료) 정정 작업이 새 CVIT 수락을 중지하는 날짜입니다.
    이유 이 예외 규칙을 생성하는 이유입니다.
    담당 그룹 지연된 CVIT를 추적하기 위해 생성된 정정 작업이 할당된 그룹입니다.
    추가 정보 요청자가 승인자에게 제공하려는 추가 정보입니다. 이 정보는 정정 작업의 설명 필드에 채워집니다.
    조건 CVIT를 처리하는 동안 정의할 수 있는 CVIT의 필터 조건입니다.
    기존 데이터에서 실행 이 규칙을 처음 실행할 때 기존 데이터에 대해 이 규칙을 실행할 수 있도록 하는 옵션입니다.
    워크플로우 스테이지 예외 규칙의 현재 승인 상태입니다.
    상태 예외 규칙의 상태입니다.
    실행 순서 각 예외 규칙의 고유 순서입니다.
    지연 기한 VUL 및 CVIT가 지연되는 종료 날짜입니다. 이 날짜에 생성된 VUL이 종결되고, 모든 CVIT가 그룹 외부로 이동하고, 그룹 규칙이 다시 적용됩니다.