---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결

# 위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

취약성 관리자 또는 분석가는 취약성으로 인한 위험을 줄이는 데 사용할 수 있는 CVE(일반 취약성 항목) 또는 TPE(타사 항목)와 관련 보상 통제를 연결할 수 있습니다.

## 시작하기 전에

필요한 역할: sn_vul.vulnerability_analyst 또는 sn_vul.vulnerability_admin

## 이 태스크 정보

* 보상 통제를 CVE 또는 TPE에 연결하지 않으면 모든 활성 통제가 예외 요청 양식의 [보상 통제 선택](https://servicenow-prod.fluidtopics.net/DxmDNgHb5qcwXKi7J5UzqQ#request-risk-reduction__entry-select-controls) 필드에 표시됩니다.
* 보정 컨트롤을 CVE에 연결하면 이 보정 컨트롤이 CVE에 매핑되는 TPE와 자동으로 연결됩니다.
{#associate-controls-cve-risk-reduction__ul_kwn_kk4_21c}  
주:  
보상 제어 기능은 호스트 취약성에 대해서만 사용할 수 있습니다.

## 프로시저

1. 다음으로 이동 작업 공간취약성 관리자 작업 공간.
2. 목록 페이지의 라이브러리에서 컨트롤을 연결할 다음 중 하나를 엽니다.  
   * CVE 목록의 CVE.
   * TPE 목록의 TPE.
   {#associate-controls-cve-risk-reduction__ul_jy3_y4h_c1c}
3. 통제 연결을 선택합니다.  
   주:  
   통제 연결 버튼은 CVE 또는 TPE에 대해 위험 감소가 활성화된 경우에만 나타납니다. 즉, CVE 또는 TPE에 대해 위험 감소가 활성화된 경우에만 보상 통제를 연결할 수 있습니다. 컨트롤 연결 단추가 표시되지 않으면 위험 감소 사용을 선택합니다.
4. 통제 연결 모달에서 CVE 또는 TPE와 연결된 취약성에 위험 감소를 위해 적용할 수 있는 보상 통제를 선택합니다.
5. 제출을 선택합니다.  
   * 연결된 보상 통제는 CVE 및 TPE의 기록 뷰에 있는 적용 가능한 보상 통제 탭에 나타납니다.
   * 정정 소유자가 위험 감소를 요청하면 이와 관련된 보상 통제가 예외 요청 모달의 [보상 통제 선택](https://servicenow-prod.fluidtopics.net/DxmDNgHb5qcwXKi7J5UzqQ#request-risk-reduction__entry-select-controls) 필드에 나타납니다.
   {#associate-controls-cve-risk-reduction__ul_vtp_cj4_21c}
**관련 개념**   

* [위험 감소를 위한 보상 통제 이해](https://servicenow-prod.fluidtopics.net/yKTIs0wSIZIkDhSbaJXRzA "보상 제어는 즉시 패치할 수 없는 취약성으로 인한 위험을 줄이기 위해 취해진 조치입니다. 악용이 성공할 가능성이나 영향을 완화하는 데 사용할 수 있습니다.")
* [위험 점수 및 만료 날짜에 대한 보상 통제의 영향](https://servicenow-prod.fluidtopics.net/v33L3nWasCboVM8z5N9ZTw "취약성 대응 v20.0부터 정정 소유자는 호스트 취약한 항목 또는 정정 작업에 대한 위험 감소를 요청할 수 있습니다. 취약성 관리자 또는 분석가는 이러한 위험 감소 요청을 승인할 수 있습니다.")  
**관련 태스크**   

* [CVE 또는 TPE에 대한 위험 감소 사용 또는 사용 안 함](https://servicenow-prod.fluidtopics.net/vFVEhr3VDBZVw_gou8Xkbg "취약성 관리자 및 분석가는 취약성 관리자 작업 공간의 CVE(일반 취약성 항목) 또는 TPE(타사 항목)에서 호스트 취약성에 대한 위험 감소 요청을 비활성화하거나 활성화할 수 있습니다.")
* [라이브러리에 보상 통제 추가](https://servicenow-prod.fluidtopics.net/nnCoBpRXk2eKL~lp2b3wpw "취약성 관리자 또는 분석가는 취약한 항목 및 정정 작업의 위험 감소에 적용할 수 있는 보상 통제 목록을 취약성 관리자 작업 공간의 보상 통제 라이브러리에 추가합니다.")

