---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응용 Analytics and Reporting 솔루션

# 취약성 대응용 Analytics and Reporting 솔루션 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

취약성 정정 모니터링에는 추세 보기, 위험 관리 및 할당 그룹 모니터링이 포함됩니다. 고위험 문제, 할당 그룹 작업 부하, 지연 및 반복되는 취약성을 검토할 수 있습니다. 취약성 대응 는 해당 프로세스의 생산성과 효율성을 높이기 위한 도구, 보고서 및 절차를 제공합니다.

## 작업 공간의 취약성 대응 데이터 시각화 {#monitor-vuln-rem-prog__section_iqs_djc_wqb}

작업 공간에는 정정 진행률을 취약성 대응 모니터링하는 데 도움이 되는 데이터 시각화가 포함되어 있습니다. 취약성 데이터 변경으로 업데이트되는 동적 데이터 시각화에서 조직에 중요한 활성 취약성의 수와 심각도를 확인하여 조직에 대한 위협 수준을 결정할 수 있습니다. 사용 가능한 동적 데이터 시각화에 대한 자세한 내용은 및 [IT 정정 작업 공간 살펴보기](https://servicenow-prod.fluidtopics.net/0pH4b0XmgxHNc04ZhtPU~w "IT 정정 작업 공간 IT 정정 소유자 및 IT 그룹을 위한 것입니다. 이는 홈 및 목록 뷰뿐만 아니라 데이터 시각화로 구성되며, 이를 클릭하면 할당된 정정 작업과 솔루션이 있는 기록 수를 확인할 수 있습니다.") 를 참조하십시오[취약성 관리자 작업 공간](https://servicenow-prod.fluidtopics.net/zLgRiBByHLIia4J6sIG3hA "이를 취약성 관리자 작업 공간 통해 취약성 관리자와 분석가는 가장 중요하게 생각하는 취약성을 모니터링하고 수정을 위해 IT 팀에 보낼 취약성을 전략적으로 결정할 수 있습니다.").

취약성 분석가는 다음 위치에서 기본 취약성 대응 대시보드를 사용할 수도 있습니다. 모두취약성 대응개요.  
중요사항:  

## 취약성 대응 정정 프로세스 {#monitor-vuln-rem-prog__section_jk2_s4q_2db}

대부분의 취약성 정정은 작업 공간 내의 취약성 대응 정정 작업 기록에서 수행됩니다. 조사 중 상태의 정정 작업(RT)에서 여러 작업을 수행할 수 있습니다.

* 변경 요청을 생성합니다.
* 정정 작업 내의 취약성에 대한 작업 메모 및 설명을 추가합니다.
* 정정 작업 및 취약한 항목을 나중으로 연기합니다.
* 정정 작업을 닫습니다.
* 일반적으로 시간에 민감한 새로운 규정 준수 의무를 추적합니다.
{#monitor-vuln-rem-prog__ul_i1y_3k5_b2b}

* 취약성 대응 인스턴스에 로그인합니다.
* 취약성 관리와 외부 공급업체 대시보드 및 보고서를 검토하여 문제 영역을 찾습니다. 예를 들어 상태별 RT(정정 작업) 기간 또는 정정 목표 날짜가 지난 고위험 VI(취약한 항목)를 보여주는 대시보드를 봅니다.
* 위험 순서대로 정정 작업의 상태를 검토합니다.
* 위험 점수가 올바르게 계산되지 않는 경우 위험 점수 계산기를 조정하거나 필요에 따라 VI 또는 RT를 연기하여 작업의 우선순위를 수정합니다. 이러한 옵션에 대한 자세한 내용은 또는 를 [정정 작업 연기](https://servicenow-prod.fluidtopics.net/SySeUoWsDowfYe5FHN3pCw "정정 작업(VUL)과 관련된 문제가 우선 순위가 낮고 추가 분석 없이 즉시 연기할 수 있다고 판단되는 경우 예외 요청 기능을 사용할 수 있습니다.") 참조하십시오[취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/6epDI1Oym7Jl0KCw4kbDIw "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기가 사용됩니다.").
* 재개 예정인 지연된 취약한 항목을 검토하고 필요한 경우 추가 조치를 취합니다. 자산, 정정 작업 및 해당 취약한 항목에 대한 변경 활동을 시작하고 추적하려면 자세한 내용은 다음을 [변경 관리 대상 취약성 대응](https://servicenow-prod.fluidtopics.net/Lp4JD0o0Rc46GWlmCihiIQ "IT 정정 소유자는 애플리케이션의 RT(정정 작업)에서 직접 변경 요청(CHG)을 만들고 관리할 수 있습니다 취약성 대응 . 변경 요청은 자산에 대한 변경 활동을 시작하고 추적하여 정정 작업 및 해당 취약한 항목을 정정할 수 있도록 지원합니다.")참조하십시오.
* IT 운영팀의 피드백을 검토합니다.변경 요청이 해결되었다는 알림을 받으면 다음 스캔을 기다립니다. 스캔은 설정 도우미에 구성된 외부 공급업체 임포트 일정에 따라 자동으로 트리거됩니다.

* 스캔 후 상태가 고정인 경우 임포트 중에 취약한 항목이 자동으로 닫힙니다. 그룹의 모든 취약한 항목이 해결되면 그룹이 종결됩니다.
* 스캔 후 상태가 고정되지 않은 경우 VI는 자동으로 조사 중으로 다시 이동됩니다.
* 인스턴스에서 취약한 항목이 "해결됨"으로 설정되었지만 외부 공급업체에 의해 "종결됨/고정됨"으로 전환되지 않았습니다. 재스캔 중에 탐지된 경우 통합 실행이 다시 열립니다.

  탐지의 경우 Qualys , 스캐너가 '해결됨'으로 설정되었지만 후속 스캔에서 '종결/고정'으로 전환되지 않은 VI를 계속 찾으면 마지막으로 찾은 날짜가 해결됨 날짜보다 나중일 때 이러한 VI는 '오픈'으로 다시 이동합니다.

  탐지의 경우 Rapid7 이제 인스턴스의 Rapid7 구성 페이지에서 기간별로 확인된 VI를 다시 여는 옵션을 사용할 수 있습니다. 활성화하면 "해결됨"으로 설정되었지만 후속 스캔에서 "종결/고정"으로 전환되지 않은 VI는 입력한 일 수 후에 다시 "오픈"으로 전환됩니다.
{#monitor-vuln-rem-prog__ul_ng1_dy2_ycb}

## 취약성 솔루션 관리 배포 진행률 {#monitor-vuln-rem-prog__section_idd_bnh_zhb}

정정 작업 및 취약성 항목에 대한 포괄적인 배포 메트릭은 취약성, 취약한 항목의 정정 상태 아래에 포함됩니다취약성 솔루션 관리. 해결 진행을 지연시키는 정정 작업 또는 취약성을 쉽게 식별할 수 있습니다. 취약성이 식별되는 방법 또는 영향을 받는 자산의 어떤 측면이 정정 문제를 일으킬 수 있는지 드릴다운합니다. 취약성, 솔루션 및 정정 작업 양식의 상태 업데이트 관련 링크를 사용하여 메트릭 상태를 업데이트합니다.

