---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 구성 준수 정정 작업 및 정정 작업 규칙 개요

# 구성 준수 정정 작업 및 정정 작업 규칙 개요 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

자동으로 정정 작업(RT)을 생성하여 정정 작업 규칙을 사용하여 결과를 대량으로 분석합니다. 테스트 결과를 수동으로 그룹에 할당할 필요가 없도록 그룹 구성 기준이 구성됩니다.  
주:  
의 v14.9 구성 준수부터 다음 용어의 이름이 변경되었습니다.{#cc-groups__entry__2}

| v14.9 이전 용어 | 용어집 v14.9 이상 |
|-|-|
| 테스트 결과 그룹 | 정정 작업 |
| 그룹 규칙 | 정정 작업 규칙 |
| 정책 | 테스트 그룹 |
[표 1. 용어 변경]

## 정정 작업 이해

정정 작업은 정정할 테스트 결과 집합을 나타냅니다. 테스트 결과를 그룹화하면 많은 이점이 있습니다. 정정 상태를 통해 테스트 결과를 이동하고, 조사 중인 것으로 표시하고, 지연시키고, 그룹을 사용하여 일괄적으로 해결하도록 표시할 수 있습니다. 지정된 결과, 기술, 위험 점수 및 테스트 결과와 관련된 다른 모든 데이터를 포함하는 모든 결과를 자동으로 그룹화하는 조건을 만들 수 있습니다. 테스트 결과는 하나 이상의 정정 작업에 속할 수 있으므로 한 정정 작업에서 적극적으로 작업하고 다른 정정 작업을 모니터링할 수 있는 유연성이 제공됩니다. 그것은 모두 조직의 요구 사항에 달려 있습니다. 예를 들어 할당별로 그룹화하고 기술을 포함하는 정정 작업을 만들 수도 있습니다.  
정정 작업은 다음과 같이 생성됩니다.

* 두 가지 옵션 중 하나를 사용하여 정정 작업에 테스트 결과를 수동으로 추가합니다.
  * 수동: 항목이 없는 정정 작업을 생성합니다. 테스트 결과는 수동으로 추가해야 합니다.
  * 필터: 정정 작업을 만들고 조건을 사용하여 테스트 결과를 해당 정정 작업에 자동으로 추가합니다.

  {#cc-groups__ul_jsg_y21_gdb}  
  주:  
  수동으로 추가된 테스트 결과는 정정 작업 규칙 또는 정정 작업 조건에 따라 정정 작업에서 자동으로 제거되지 않습니다.
* 정정 작업 규칙을 사용하여 자동으로. 이 옵션이 가장 쉬운 옵션으로, 일단 구성되면 정정 작업 규칙이 원하는 모든 정정 작업을 만듭니다.
{#cc-groups__ul_k53_dn2_pbb}

정정 작업에서 테스트 결과 그룹을 사용자에게 할당하거나, 나중으로 연기하거나, 변경 요청을 생성하는 데 사용하는 등의 작업을 수행할 수 있습니다.  
주:  
sn_vulc.remediation_owner 역할을 사용하면 사용자 또는 할당 그룹에 할당된 테스트 결과와 정정 작업을 보고 업데이트할 수 있습니다. 모듈을 보려면 다음으로 이동하십시오. 모두구성 준수테스트 결과열린 사용자 테스트 결과또는 구성 준수정정 작업내 오픈 작업.

정정 작업에 새 테스트 결과를 추가할 수 있는 것으로 확인되면 해당 테스트 결과가 정정 작업의 테스트 결과 관련 목록에 포함됩니다.

정정 작업의 상태를 업데이트할 때 관련 테스트 결과의 상태가 이 정정 작업과 일치하도록 업데이트될 수 있습니다. 상태 변경에 대한 자세한 내용은 다음 문서를 참조하십시오 [구성 준수 상태](https://servicenow-prod.fluidtopics.net/SIm2TzX8WziRdxzYAbf6hw "을 사용하면 구성 준수상태 모델을 보고 지정된 시간에 정정 작업의 상태를 파악할 수 있습니다. 정정 작업 상태는 테스트 결과 상태를 우선순위에 따라 제어합니다.").

## 정정 작업 규칙 이해 {#cc-groups__VulGrpRules}

정정 작업 규칙을 사용하면 테스트 결과가 자동으로 그룹화되고 할당되는 방식을 정의할 수 있습니다. 기본 규칙인 할당 그룹, 테스트는 테스트 결과 할당 그룹 및 테스트 필드를 기반으로 테스트 결과를 그룹화하는 기본 시스템에 포함됩니다. 이 규칙은 기본적으로 비활성화되어 있습니다. 테스트 결과에서 액세스할 수 있는 열의 다른 값 집합을 기준으로 그룹화할 수 있습니다. 최대 6개의 키와 여러 조건을 사용할 수 있습니다. 자세한 내용은 [정정 작업 규칙 생성 또는 편집 구성 준수](https://servicenow-prod.fluidtopics.net/GdhqVWuc76lyBptcv~XUiA "필터 조건에 따라 테스트 결과를 자동으로 그룹화하는 규칙을 만들 수 있습니다. 이러한 규칙은 테스트 결과를 가져올 때 자동으로 그룹화합니다. 필터를 사용하여 익스플로잇이 있는 모든 테스트 결과를 선택하는 등 이 규칙에 따라 그룹화된 테스트 결과를 제한합니다.") 문서를 참조하십시오.  
중요사항:  
관리자 및 분석가는 취약성 관리자 작업 공간에서 선택한 테스트 결과에 대한 정정 작업 규칙을 평가할 수 있습니다. 이 방법은 시간이 오래 걸리는 프로세스인 클래식 UI에서 정정 작업 규칙을 다시 적용하는 것보다 효율적입니다. 자세한 내용은 [에서 기록의 정정 속성 재평가 취약성 관리자 작업 공간](https://servicenow-prod.fluidtopics.net/S2w5E2mAI0tc1tzpplWhaQ "Vulnerability Response v23.0부터 의 기록 세트(VIT, AVIT, CVIT 또는 TR)에 대한 할당, 정정 목표 날짜, 정정 작업 및 위험 점수를 평가합니다 취약성 관리자 작업 공간.") 문서를 참조하십시오.

예를 들어 테스트 결과를 할당 그룹 또는 기술 및 CI(구성 항목)별로 그룹화할 수 있습니다. 회사를 더 많은 위험에 노출시키는 테스트 결과에는 다른 규칙 집합을 사용할 수 있습니다. 심각도가 낮거나 위험도가 낮은 CI에 대해 하나의 정정 작업 규칙을 가질 수 있습니다. 사용 가능한 필드에 대한 자세한 내용은 을 참조하십시오 [테스트 결과 필드](https://servicenow-prod.fluidtopics.net/1GPlN0SyiCEk0Vtei40A0A "테스트 결과는 타사 취약성 통합 임포트 중에 자동으로 생성됩니다.") .

새 테스트 결과를 가져오거나 닫은 후 다시 열면 해당 결과에 대해 정정 작업 규칙이 평가됩니다. 테스트 결과는 종결한 후 다시 열지 않는 한 한 번만 평가됩니다.

정정 작업 규칙은 CI 일치, 위험 점수 계산 및 담당 규칙 후에 평가됩니다.  
새 테스트 결과 또는 다시 열린 각 테스트 결과에 대해 다음 프로세스가 사용됩니다.

* 각 정정 작업 규칙에 대해 테스트 결과가 조건 필터와 비교됩니다.
* 규칙 조건이 일치하는 각 규칙에 대해 테스트 결과의 그룹 키 열에서 데이터를 끌어옵니다. 이 규칙은 테스트 결과와 동일한 할당 그룹에 할당된 일치하는 미해결 정정 작업이 있는지 확인합니다.

  정정 작업이 발견되면 테스트 결과가 열림 상태의 기존 정정 작업에 추가됩니다.
* 오픈 상태의 정정 작업이 없는 경우 규칙은 정정 작업을 생성하고, 규칙의 사용자 그룹 또는 키 값을 기반으로 할당하고, 테스트 결과를 여기에 배치합니다.

{#cc-groups__ul_a2p_fj1_gdb}

여러 종류의 결과를 그룹화하기 위해 둘 이상의 테스트 결과 규칙을 정의할 수 있습니다. 각 결과는 정정 작업에 넣기 전에 규칙 조건과 비교되기 때문에 규칙이 너무 많으면 성능에 영향을 줄 수 있습니다.

정정 작업 규칙이 삭제되면 해당 규칙에 의해 생성된 모든 미해결 정정 작업을 삭제할 수 있는 옵션이 있습니다. 이는 규칙 양식 뷰와 목록 뷰 모두에 적용됩니다.

정정 작업 할당이 이루어지거나 변경되면 테스트 결과에 RT와 다른 할당 그룹이 있는 경우를 제외하고 할당 그룹 및 할당 대상 필드가 모든 테스트 결과로 롤다운됩니다. 담당 규칙에 대한 자세한 내용은 다음 문서를 참조하십시오 [구성 준수 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/gKzE6~MOal4iht_hFcTpgQ "정정을 위해 테스트 결과가 할당 그룹에 자동으로 할당되는 기준을 정의합니다."). 이러한 할당은 다음 임포트에서 이 그룹에 대해 자동으로 사용됩니다.

## 테스트 결과 및 정정 작업에 대한 지연 수 추적 {#cc-groups__section_ksv_lbc_35b}

v14.3부터 다중 지연 모듈에서 테스트 결과 또는 정정 작업이 지연되는 횟수를 추적합니다. 예약된 작업인 지연 수 설정이 매일 실행되어 여러 지연 모듈에 나열된 기록의 지연 수 열에 두 번 이상 지연된 기록의 개수를 게시합니다.

