평가 트리거 조건 예시
다음 예에서는 필수 및 선택적 평가 트리거 조건이 생성되는 방법에 대한 다양한 시나리오를 제공합니다.
- 평가 트리거 규칙 페이지에서 보안 인시던트에 대한 우선순위 및 비즈니스 영향이 중요로 설정된 경우 평가 트리거 조건 양식에서 필수 평가를 생성합니다. 이러한 시나리오에서 보안 분석가는 필수 평가가 완료될 때까지 인시던트를 종결할 수 없습니다.
그림 1. 필수 평가 예시
- 이 예에서 볼 수 있듯이 보안 인시던트가 검토 상태인 경우 보안 분석가는 사후 인시던트 검토 평가를 완료하지 않으면 보안 인시던트를 종결할 수 없습니다. 평가 링크를 사용하여 인시던트에 할당된(또는 평가를 요청한) 보안 분석가에게 평가를 제공할 수 있습니다.
- 보안 인시던트에 대한 우선순위 및 비즈니스 영향 이 높음으로 설정된 경우 평가 트리거 조건 양식에서 선택적 평가를 생성합니다. 이 예에서는 보안 분석가가 평가를 완료하지 않고 보안 인시던트를 종결하지 않으면 평가가 자동으로 취소됩니다.
- 필수 또는 선택적 평가가 보안 인시던트와 일치하지 않는 경우 해당 보안 인시던트에 대한 평가가 생성되지 않습니다. 보안 분석가는 사후 인시던트 검토 평가를 완료하지 않고 보안 인시던트를 종결할 수 있습니다.