---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 구성 준수 탐색

# 구성 준수 탐색 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

외부 공급업체 보안 구성 평가(SCA) 통합에서 얻은 테스트 결과를 사용하여 보안 또는 회사 정책 준수 여부를 확인합니다. 미준수 구성 항목을 식별하고, 우선순위를 지정하고, 정정합니다.  
주:  
의 v14.9 구성 준수부터 다음 용어의 이름이 변경되었습니다.{#vuln-config-compl__entry__2}

| v14.9 이전 용어 | 용어집 v14.9 이상 |
|-|-|
| 테스트 결과 그룹 | 정정 작업 |
| 그룹 규칙 | 정정 작업 규칙 |
| 정책 | 테스트 그룹 |
[표 1. 용어 변경]

## 구성 준수의 정의 {#vuln-config-compl__section_okb_wpj_v1b}

이 ServiceNow® 구성 준수 애플리케이션을 사용하면 사용자 환경에서 가장 중요한 구성 관련 취약성의 우선순위를 지정하고 이를 빠르고 효율적으로 해결할 수 있습니다. 에서 구독ServiceNow® Store하여 사용할 수 있습니다. 구성 준수

## 구성 준수의 주요 기능 {#vuln-config-compl__section_q4n_lvh_45b}

구성 관리 데이터베이스(CMDB) 를 Now Platform® 사용하면 가장 중요한 구성 관련 보안 취약성을 노출하고 수정하는 데 도움이 됩니다. 위험 감소를 극대화하는 활동에 정정 자원을 집중합니다. 보안, IT 및 비즈니스 프로세스 이해 관계자 전반에서 정정 프로세스를 간소화합니다. 이 애플리케이션에는 구성 준수 다음과 같은 주요 기능이 포함되어 있습니다.

* 지원되는 타사 통합을 통해 정책, 테스트, 권한이 부여된 소스 및 기술을 자동으로 임포트합니다. 지원되는 통합에 대한 자세한 내용은 을 참조하십시오 [구성 준수 통합](https://servicenow-prod.fluidtopics.net/xL2JMCglGg_shyVau6lfzQ "외부 공급업체 통합은 구성 준수 구성 평가 결과, 정책, 테스트, 기술, 권한이 부여된 소스, 테스트 결과를 기타 취약성 데이터와 함께 애플리케이션으로 임포트합니다.") .
* 정책 및 테스트와 구성 항목(자산)의 상관관계를 지정하여 구성 관련 취약성을 식별하고 자산이 정책 및 제어를 준수하는지 확인할 수 있습니다.
* 모든 자산에 대한 구성 평가, 할당 및 수정을 통합합니다.
* 구성 스캔 콘텐츠는 선도적인 SCA(Secure Configuration Assessment) 에코시스템 통합 애플리케이션에서 가져올 수 있습니다.
* 정정 전문가 기술 세트와 책임 영역에 따라 구성 결과, 테스트 실패를 자동으로 그룹화하고 라우팅할 수 있습니다. 지능형 워크플로우 및 변경 관리와의 긴밀한 통합을 통해 그룹 간에 원활한 작업 핸드오프가 가능합니다.
* (GRC) 애플리케이션과 ServiceNow 거버넌스, 리스크 및 컴플라이언스 함께 사용할 경우 구성 테스트를 구성 준수 해당 GRC 제어로 롤업할 수 있습니다.
* 향상된 변경 관리를 통해 에서 직접 구성 준수 IT에 대해 미리 채워진 변경 요청을 생성하여 추가 자원이 필요한 정정 작업에 도움을 줍니다.
* 대시보드를 사용하여 정정 작업, 준수 테스트 및 정책 기록에 대한 정정 상태 메트릭을 봅니다.
{#vuln-config-compl__ul_bc1_2wh_45b}

## 구성 준수 사용자 {#vuln-config-compl__section_xvf_2qj_v1b}

구성 준수 활동에는 여러 수준의 관리가 포함될 수 있습니다.

* 시스템 관리자
* 취약성 관리자
* 취약성 관리자
* 취약성 분석가
* 규정 준수 관리자
{#vuln-config-compl__ul_trm_bgy_t1b}  
구성 준수 작업에는 다음 역할이 포함됩니다.

* sn_vulc.admin --- 읽기, 쓰기, 삭제할 수 있습니다.
* sn_vulc.write --- 읽고 쓸 수 있습니다.
* sn_vulc.remediation_owner --- 할당된 기록을 읽고 업데이트할 수 있습니다.  
  주:  
  사용자에게 itil 역할이 할당될 때도 sn_vulc.remediation_owner 역할이 자동으로 할당됩니다.
* sn_vulc.read --- 읽을 수 있음
{#vuln-config-compl__ul_vgz_3qj_v1b}

## 구성 준수과 보안 운영 {#vuln-config-compl__section_r3r_jqj_v1b}

Qualys Vulnerability Integration 및 가 Tenable Vulnerability Integration 설치되면 에 취약성 대응 액세스할 수 있게 됩니다. 이러한 통합을 여러 번 배포할 수 있습니다. 각 배포에서 제공되는 데이터는 의 단일 인스턴스 GRC에서 식별되고 사용할 수 있습니다.

## 사용 가능한 버전 Xanadu {#vuln-config-compl__section_hx4_fvj_xlb}

{#vuln-config-compl__table_svr_hvj_xlb__entry__2}

| 릴리스 버전 | 릴리스 정보 |
|-|-|
| 구성 준수 v14.7, v14.8, v14.9, v14.10, v14.11, v14.12 | 호환성 정보는 [KB0856498 Vulnerability Response 호환성 매트릭스 및 릴리스 스키마 변경 사항을](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) 참조하십시오. |
[ ]

{#vuln-config-compl__table_svr_hvj_xlb}
* **[구성 준수 임포트된 데이터](https://servicenow-prod.fluidtopics.net/D2Rs1_wArlO7AO_Nkelrmg)**   
  애플리케이션은 구성 준수 외부 공급업체 통합에서 정책, 테스트, 권한이 부여된 소스 및 테스트 결과를 임포트하고 볼 수 있도록 모듈에 저장합니다.
* **[타사 취약성 통합에서 구성 준수 구성 항목을 식별하기 위한 CI 조회 규칙](https://servicenow-prod.fluidtopics.net/ZAyTRWxHDnunEvWCh7M8_g)**   
  타사 통합에서 데이터를 임포트하는 경우 는 구성 준수 자동으로 호스트 데이터를 사용하여 구성 관리 데이터베이스(CMDB). CI 조회 규칙을 사용하여 이 작업을 수행합니다. 이러한 규칙은 CI(구성 항목)를 식별하고 테스트 결과 기록에 추가하여 수정을 지원하는 데 사용됩니다.
* **[식별 및 조정 엔진을 사용하기 위한 구성 준수 CI 생성](https://servicenow-prod.fluidtopics.net/FkkEAkkeUxqJT4sP1sKaKw)**   
  구성 준수 11.1부터는 IRE(식별 및 조정 엔진) API를 사용하여 CI(구성 항목)구성 관리 데이터베이스(CMDB)를 생성할 수 있습니다. IRE API를 사용하여 CI를 생성하면 중복 CI가 생성되는 것을 방지할 수 있으며, 신뢰할 수 있는 데이터 소스만 에 쓸 수 있도록 하여 CI 속성을 조정할 수 CMDB있습니다.
* **[구성 준수 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/gKzE6~MOal4iht_hFcTpgQ)**   
  정정을 위해 테스트 결과가 할당 그룹에 자동으로 할당되는 기준을 정의합니다.
* **[구성 준수 정정 작업 및 정정 작업 규칙 개요](https://servicenow-prod.fluidtopics.net/69apP66Z~h3m4NZ5hMOFSA)**   
  자동으로 정정 작업(RT)을 생성하여 정정 작업 규칙을 사용하여 결과를 대량으로 분석합니다. 테스트 결과를 수동으로 그룹에 할당할 필요가 없도록 그룹 구성 기준이 구성됩니다.
* **[에 대한 계산기 그룹 및 계산기 구성 구성 준수](https://servicenow-prod.fluidtopics.net/IzS6DTEsXGHAzBrUxtJW2A)**   
  구성 준수 계산기는 사전 정의된 조건이 충족될 때 기록 값을 업데이트하는 데 사용됩니다. 계산기는 기록 업데이트 방법을 결정하는 데 사용되는 기준에 따라 그룹화됩니다.
* **[구성 준수 예외 관리 개요](https://servicenow-prod.fluidtopics.net/h8SJcmm2C54zKLeRuZZPwg)**   
  조직이 게시된 취약성 관리 또는 보안 정책, 표준 또는 지침을 준수할 수 없는 경우 예외를 요청할 수 있습니다. 예외 관리에는 정책에 따라 정정할 수 없는 정정 작업에 대한 예외를 요청, 검토, 승인 또는 거부하는 작업이 수반됩니다.
* **[구성 준수 변경 관리](https://servicenow-prod.fluidtopics.net/1tgLEo1ItLjr1BMySn2TOQ)**   
  IT 정정 소유자는 애플리케이션의 RT(정정 작업)에서 직접 변경 요청(CHG)을 구성 준수 만들고 관리할 수 있습니다.

