에서 정정 연기 애플리케이션 취약성 대응

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 3분
  • v20.0부터는 수명 주기가 진행되는 동안 AVI(애플리케이션 취약한 항목) 및 정정 작업에 사용할 수 있는 구현 대기 중 상태의 정정을 연기할 수 있습니다. AVI에서 구현 대기 중 을 선택하고 조사 중 상태의 정정 작업 기록을 선택해야만 기록을 수동으로 이 상태로 전환할 수 있습니다.

    사용 케이스

    정정 전문가는 기록을 구현 대기 중 으로 이동하여 조사에 착수하여 작업이 완료되었음을 팀에 알릴 수 있습니다. 수정 사항을 구현할 준비가 되었지만 사용할 수 없는 경우 이 업데이트를 선택할 수 있습니다. 사용할 수 없는 수정 사항의 예로는 소프트웨어 패치가 있습니다. 조사를 마쳤을 때 패치의 유지관리 기간을 사용할 수 없는 경우 패치를 배포할 수 있을 때까지 작업을 구현 대기 중 으로 이동할 수 있습니다.

    필수 필드

    구현 대기 중 상태인 AVI 및 정정 작업 기록에는 편집 가능한 필수 필드 2개가 있습니다.

    정정 약정 날짜
    계획된 정정 날짜입니다.
    정정 계획
    정정을 위한 정정 계획에 대한 설명입니다. 이 텍스트는 기록의 메모에 표시됩니다.

    필드 및 시스템 속성

    기록을 구현 대기 중으로 전환할 때 나타나는 모달에 대해 기본적으로 true로 설정되는 두 가지 시스템 속성이 있습니다. 기본 설정에 남아 있는 경우:

    sn_vul.remediation_fields
    정정 약정 날짜정정 계획을 필수 필드로 설정합니다. false로 설정된 경우 이러한 필드는 선택 사항입니다.
    sn_vul.awaiting_implementation
    기록에서 구현 대기 중을 선택한 후 정정 약정 날짜, 정정 계획 필드가 있는 모달을 표시합니다. false로 설정하면 약정 날짜 또는 계획을 입력하라는 메시지 없이 AVI의 상태를 구현 대기 중으로 변경할 수 있습니다.

    누락된 정정 약정 날짜 모듈

    누락된 정정 약정 날짜 모듈에서 정정 약정 날짜를 놓친 AVI를 봅니다. 이동 애플리케이션 취약성 대응 > 취약한 항목 > 누락된 정정 약정 날짜 을 클릭하여 목록을 봅니다.

    정정 작업에서 AVI로 상태 롤다운

    기록을 구현 대기 중 으로 전환하는 UI 작업 버튼은 조사 중 상태의 애플리케이션 취약한 항목 및 정정 작업 기록에만 표시됩니다. 상태 롤다운의 경우 정정 작업에서 구현 대기 중 을 선택할 때 나타나는 모달에 기존 AVI 무효화 옵션이 있습니다.

    옵션 설명
    Override existing AVIs(기존 AVI 무효화)를 선택합니다.

    이미 구현 대기 중 상태에 있는 작업의 모든 정정 약정 날짜 및 정정 계획을 무효화하려면 이 옵션을 선택합니다.

    선택하는 경우 이 기능은 정정 작업의 날짜 및 계획 데이터를 AVI로 롤다운합니다.

    기존 AVI 무효화를 비활성화된 상태로 둡니다.

    이미 구현 대기 중 상태에 있는 작업의 기존 AVI에 대한 날짜 및 계획 값을 그대로 유지하려면 옵션을 비활성화된 상태로 둡니다.

    비활성화되면 이미 구현 대기 중인 AVI는 기존 날짜와 계획 데이터를 보존하며 상태 롤다운의 영향을 받지 않습니다.

    롤다운 예제

    소프트웨어 패치 유지관리 기간에 대한 작업의 약정 날짜 및 계획 정보를 업데이트할 수 있도록 정정 작업을 미결 에서 구현 대기 중 으로 전환한다고 가정해 보겠습니다. 이 작업에 구현 대기 중 상태의 AVI가 있고, 정정 작업과 일치하도록 약정 날짜 및 계획 정보를 업데이트하려고 한다고 가정합니다.

    정정 작업과 일치하도록 AVI 날짜 및 계획 데이터를 덮어쓰려면 메시지가 표시될 때 기존 AVI 재정의 확인란을 선택합니다. AVI의 날짜 및 계획 값은 구현 대기 중을 선택할 때 프롬프트에서 작업에 대해 입력하는 계획 및 날짜 값이 됩니다.

    이 경우 무효화 옵션을 선택하지 않고 구현 대기 중 AVI가 있는 경우 AVI의 원래 날짜와 계획 데이터는 그대로 유지됩니다. 구현 대기 중을 선택할 때 프롬프트에서 작업에 대해 입력하는 계획 및 날짜 값은 작업의 구현 대기 중 상태에 있는 AVI에는 이미 사용되지 않습니다.

    작업의 AVI가 해결됨 또는 종결-고정 상태이고 작업을 구현 대기 중으로 전환하는 경우, 기존 AVI 재정의 를 선택해도 더 높은 상태 우선 순위로 인해 AVI가 종결-고정해결됨 에서 구현 대기 중 으로 변경되지 않습니다.

    작업을 구현 대기 중 으로 이동하는 동안 재정의를 선택하지 않고 AVI가 이미 구현 대기 중에 있는 경우 작업을 다시 오픈 또는 조사 중으로 이동하면 AVI는 구현 대기 중 상태로 유지됩니다.