---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응 서비스 지원을 위한 할당 규칙 작성

# 취약성 대응 서비스 지원을 위한 할당 규칙 작성 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

다음 스크립트를 사용하여 영향을 받는 비즈니스 서비스에 따라 정정을 위해 취약한 항목을 할당하는 규칙을 만듭니다.

## 시작하기 전에

필요한 역할: sn_vul.vulnerability_admin

## 이 태스크 정보

고급 코딩 경험이 있거나 할당 규칙 및 작동 방식에 대한 Now Platform 심층적인 지식이 있는 경우에만 이 작업을 수행하는 것이 좋습니다.

이 규칙을 사용하면 VI가 CMDB에 나열된 비즈니스 서비스와 얼마나 밀접하게 일치하는지에 따라 VI가 할당됩니다. 일치하는 관련 서비스, 부서 또는 지원 그룹이 없는 경우 VI가 취약성 분석가 그룹에 할당됩니다.

이 규칙은 잘못 할당되거나 다른 할당 규칙이 이미 완료된 후 할당되지 않은 상태로 남아 있는 VI 수를 줄이는 데 도움이 될 수 있습니다.

## 프로시저

1. 다음으로 이동 모두취약성 대응관리담당 규칙.
2. 새로 만들기를 선택합니다.
3. 양식의 필드에 적절히 입력합니다.  
   이 필드에 대한 자세한 내용은 을 참조하십시오 [할당 규칙 생성 또는 편집 취약성 대응](https://servicenow-prod.fluidtopics.net/9m004D6fWysgIaynt50gwA "설정 도우미를 사용하여 할당 규칙의 초기 평가를 완료한 후에는 필터 조건에 따라 취약한 항목을 자동으로 할당하는 규칙을 만들 수 있습니다. 이러한 규칙은 임포트되거나 수동으로 생성된 취약한 항목을 할당합니다.") .
4. 선택 항목을 사용하여 할당 목록에서 스크립트를 선택합니다.
5. 편집기에서 다음 스크립트를 복사하여 붙여넣습니다.  

       /*
       Assigns Vulnerable Item based on related Business Service
       Assigns to default Vulnerability Analyst group if no related Business Service
       */
       assignToServiceSupport(current);

       function assignToServiceSupport(vitGR) {
           var ci = vitGR.getValue('cmdb_ci');
           var defaultAssignmentGroup = 'Vulnerability Analyst';
           var defaultGR = new GlideRecord('sys_user_group');
           defaultGR.get('name', defaultAssignmentGroup);
           var defaultAssignmentGroupID = defaultGR.sys_id;

           var maxSizeValue = global.SecProperty.getProperty("sn_sec_cmn.services_affected_by_CI_max_size", 1000);
           var maxDepthValue = global.SecProperty.getProperty("sn_sec_cmn.services_affected_by_CI_max_depth", 10);
           var customValues = {
               "maxDepth": maxDepthValue,
               "maxSize": maxSizeValue
           };
           var ciu = new global.CIUtils();
           var services = ciu.servicesAffectedByCI(ci, customValues);
           var svc = new GlideRecord("cmdb_ci_service");
           var hasSvc = false;
           if (services && services.length > 0) {
               svc.addQuery("sys_id", "IN", services.join(",")); // returns the service with highest business criticality. Implement alternate logic here.
               svc.addNotNullQuery("busines_criticality"); // typo intended
               svc.orderBy("busines_criticality");
               svc.setLimit(1);
               svc.query();
               hasSvc = svc.next();
           }
           if (!hasSvc) {
               // If there are no services it should be assigned to a default assignent group
               return defaultAssignmentGroupID;
           } else {
               var serviceAssignmentGroup = hasSvc.getValue('support_group'); //Also consider managed_by_group, assignment_group, change_control
               return !gs.nil(serviceAssignmentGroup) ? serviceAssignmentGroup : defaultAssignmentGroupID; //Return the Service assignment group if it is not empty, return the default assignment group otherwise.
           }
       }

6. 제출을 선택합니다.
{#create-vr-assign-rule-svc-support__steps_r1m_r1z_ywb}

## 다음에 수행할 작업

할당 규칙 및 예약된 작업에 대한 일반 정보를 검토 [취약성 대응 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/NzuOq3Kt0inU541eoRnmDw "취약한 항목(VIT)이 정정을 위해 할당 그룹에 자동으로 할당되는 기준을 정의합니다.") 하십시오 Reapply all vulnerability assignment rules .

