---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 라이브러리에 보상 통제 추가

# 라이브러리에 보상 통제 추가 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

취약성 관리자 또는 분석가는 취약한 항목 및 정정 작업의 위험 감소에 적용할 수 있는 보상 통제 목록을 취약성 관리자 작업 공간의 보상 통제 라이브러리에 추가합니다.

## 시작하기 전에

필요한 역할: sn_vul.vulnerability_analyst 또는 sn_vul.vulnerability_admin

## 이 태스크 정보

일반적으로 사용되는 일부 보상 제어 장치는 기본 시스템과 함께 제공됩니다. 다음으로 이동하여 이러한 보상 통제를 볼 수 있습니다. 작업 공간취약성 관리자 작업 공간목록라이브러리보상 통제. 요구 사항에 따라 이러한 보상 통제를 활성화하거나 비활성화할 수 있습니다.  
주:  
보상 제어 기능은 호스트 취약성에 대해서만 사용할 수 있습니다.

## 프로시저

1. 다음으로 이동 작업 공간취약성 관리자 작업 공간.
2. List(목록) 페이지의 Libraries(라이브러리) 아래에서 Compensating Controls(보상 제어)를 선택합니다.
3. 새로 만들기를 클릭합니다.
4. 보상 통제 생성 양식의 필드에 내용을 입력합니다.  
   {#create-compensatory-control__table_tvw_5qw_1zb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 예외 요청 모달의 보상 통제 드롭다운에 옵션으로 표시되는 보상 통제의 이름입니다. |
   | 설명 | 보상 통제에 대한 상세 정보를 제공하는 간단한 정보입니다. |
   | 활성 | 보상 통제의 상태입니다. 활성 통제만 예외 요청 모달의 보상 통제 드롭다운에 나타납니다. |
   [표 1. 보상 통제 양식 필드 생성]

   {#create-compensatory-control__table_tvw_5qw_1zb}
5. 저장을 선택합니다.
6. Compensating Controls(보상 컨트롤) 목록의 Libraries(라이브러리) 아래에서 원하는 보정 컨트롤을 선택하고 Edit(편집)를 선택, 보정 컨트롤을 활성화 또는 비활성화한 다음 Save( 저장 )를 클릭하여 보정 컨트롤을 수정합니다.  
   모든 활성 보상 통제는 위험 감소 요청에 대한 예외 요청 모달의 보상 통제 드롭다운에 옵션으로 나타납니다.

## 다음에 수행할 작업

의 v21.0 취약성 대응부터 라이브러리에 보정 컨트롤을 추가한 후 보정 컨트롤을 CVE 또는 TPE와 연결할 수 있습니다. 보상 컨트롤을 연결하는 방법에 대한 자세한 내용은 을 참조하십시오 [위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결](https://servicenow-prod.fluidtopics.net/iY~tmPbi6DCXk08Hf6qq_A "취약성 관리자 또는 분석가는 취약성으로 인한 위험을 줄이는 데 사용할 수 있는 CVE(일반 취약성 항목) 또는 TPE(타사 항목)와 관련 보상 통제를 연결할 수 있습니다.").
* **[위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결](https://servicenow-prod.fluidtopics.net/iY~tmPbi6DCXk08Hf6qq_A)**   
  취약성 관리자 또는 분석가는 취약성으로 인한 위험을 줄이는 데 사용할 수 있는 CVE(일반 취약성 항목) 또는 TPE(타사 항목)와 관련 보상 통제를 연결할 수 있습니다.
* **[CVE 또는 TPE에 대한 위험 감소 사용 또는 사용 안 함](https://servicenow-prod.fluidtopics.net/vFVEhr3VDBZVw_gou8Xkbg)**   
  취약성 관리자 및 분석가는 취약성 관리자 작업 공간의 CVE(일반 취약성 항목) 또는 TPE(타사 항목)에서 호스트 취약성에 대한 위험 감소 요청을 비활성화하거나 활성화할 수 있습니다.

**관련 개념**   

* [위험 감소를 위한 보상 통제 이해](https://servicenow-prod.fluidtopics.net/yKTIs0wSIZIkDhSbaJXRzA "보상 제어는 즉시 패치할 수 없는 취약성으로 인한 위험을 줄이기 위해 취해진 조치입니다. 악용이 성공할 가능성이나 영향을 완화하는 데 사용할 수 있습니다.")
* [위험 점수 및 만료 날짜에 대한 보상 통제의 영향](https://servicenow-prod.fluidtopics.net/v33L3nWasCboVM8z5N9ZTw "취약성 대응 v20.0부터 정정 소유자는 호스트 취약한 항목 또는 정정 작업에 대한 위험 감소를 요청할 수 있습니다. 취약성 관리자 또는 분석가는 이러한 위험 감소 요청을 승인할 수 있습니다.")  
**관련 태스크**   

* [CVE 또는 TPE에 대한 위험 감소 사용 또는 사용 안 함](https://servicenow-prod.fluidtopics.net/vFVEhr3VDBZVw_gou8Xkbg "취약성 관리자 및 분석가는 취약성 관리자 작업 공간의 CVE(일반 취약성 항목) 또는 TPE(타사 항목)에서 호스트 취약성에 대한 위험 감소 요청을 비활성화하거나 활성화할 수 있습니다.")
* [위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결](https://servicenow-prod.fluidtopics.net/iY~tmPbi6DCXk08Hf6qq_A "취약성 관리자 또는 분석가는 취약성으로 인한 위험을 줄이는 데 사용할 수 있는 CVE(일반 취약성 항목) 또는 TPE(타사 항목)와 관련 보상 통제를 연결할 수 있습니다.")

