---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 자동 분류

# 취약성 자동 분류 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

성공적인 정정을 위해서는 새로운 취약성을 검토하고 분류해야 합니다. 자동화된 VI(취약한 항목) 할당, 위험 계산, 정정 대상 및 VI 그룹화를 통해 취약성 임포트를 정정 작업으로 변환합니다.

임포트한 취약성부터 시작하여 CMDB에서 찾을 수 없는 자산을 조정하고, 결과의 우선순위를 지정하고, 이를 자동으로 할당된 정정 활동으로 변환하고, 정정 프로세스를 오케스트레이션하고, 확인 검사를 통해 완료를 확인합니다.

새로운 취약한 항목은 일반적으로 임포트 시 정정 작업 규칙에 따라 정정 작업으로 분류됩니다. 경우에 따라 취약한 항목을 그룹화할 수 없거나 인식된 구성 항목이 포함되지 않는 경우가 있습니다.  
취약성 분류 프로세스 개요:

* 취약성 대응 인스턴스에 로그인합니다.
* 취약한 항목에 대한 규칙(CI 조회, 할당)이 예상대로 작동하는지 확인합니다. CI 조회 규칙 수정에 대한 자세한 내용은 다음 문서를 참조하십시오 [외부 공급업체 취약성 통합에서 취약성 대응 구성 항목을 식별하기 위한 CI 조회 규칙](https://servicenow-prod.fluidtopics.net/K4B4teL1cjgPpDHRiuw3zQ "타사 통합에서 데이터를 임포트하는 경우 는 취약성 대응 자동으로 호스트 데이터를 사용하여 구성 관리 데이터베이스(CMDB). CI 조회 규칙을 사용하여 이 작업을 수행합니다. 이러한 규칙은 CI(구성 항목)를 식별하고 이를 취약한 항목 기록에 추가하여 정정을 지원하는 데 사용됩니다."). 담당 규칙에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 대응 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/NzuOq3Kt0inU541eoRnmDw "취약한 항목(VIT)이 정정을 위해 할당 그룹에 자동으로 할당되는 기준을 정의합니다.").  
  주:  
  데이터 임포트의 양이 많기 때문에 자동화된 취약한 항목 할당에 주의해야 합니다.
* 정정 대상이 올바른지 확인합니다. 을 참조하십시오. 정정 대상 규칙의 작동 방식과 이를 수정하는 방법에 대한 자세한 내용을 확인합니다 [취약성 대응 정정 대상 규칙](https://servicenow-prod.fluidtopics.net/rXo2gUdWZO~XhD8NERI~DA "SLA가 취약성 자체를 정정하기 위한 시간 범위를 제공하는 것과 마찬가지로, 정정 대상 규칙은 VI(취약한 항목)를 정정하기 위한 예상 시간 범위를 정의합니다. 예를 들어 자산에 PCI 데이터(신용 카드 데이터)가 포함된 경우 PCI DSS에 따라 해당 항목의 취약성을 30일 이내에 수정해야 합니다.") .
* [그룹화되지 않은 취약한 항목을 봅](https://servicenow-prod.fluidtopics.net/iKX1nurnpg4~20LdCiiBBA "그룹에 할당되지 않은 취약한 항목은 볼 수 있는 목록에 배치됩니다.")니다.
  * 그룹화되지 않은 취약한 항목을 살펴보면 그룹 규칙을 수정하고 다시 스캔을 수행하는 것이 좋습니다. 자세한 내용은 [정정 작업 규칙 생성 또는 편집 취약성 대응](https://servicenow-prod.fluidtopics.net/Xf4cwhTqS0iUB~ky37CqUQ "설정 도우미를 사용하여 정정 작업 규칙의 초기 평가를 완료한 후에는 필터 조건에 따라 취약한 항목을 자동으로 그룹화하는 규칙을 만들 수 있습니다. 이러한 규칙은 취약한 항목이 임포트되거나 수동으로 생성될 때 자동으로 그룹화합니다. 필터를 사용하여 이 규칙에 따라 그룹화된 취약한 항목을 제한합니다(예: 익스플로잇이 있는 모든 취약한 항목 선택).") 문서를 참조하십시오.
  * 취약한 항목을 수동으로 그룹화합니다. [에서 수동으로 정정 작업 생성 취약성 대응](https://servicenow-prod.fluidtopics.net/aEYPu~gdDRtlmAT_S3KmAg "정정 작업 규칙 기준이 아닌 다른 기준으로 취약한 항목을 그룹화하려고 할 때 정정 작업을 수동으로 생성합니다. 예를 들어 특정 관리자 또는 다른 취약성을 포함하는 랜섬웨어와 같은 새로운 활성 익스플로잇에 대한 작업을 만들 수 있습니다. 그룹화되지 않은 취약한 항목을 그룹화하는 데에도 사용할 수 있습니다.") 자세한 내용은.
  * 정정 작업의 취약한 항목에 대한 위험 점수를 수정합니다. 자세한 내용은 [취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/6epDI1Oym7Jl0KCw4kbDIw "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기가 사용됩니다.") 문서를 참조하십시오.
  * 외부 공급업체 통합을 통해 최근에 탐지되지 않은 오래된 취약한 항목을 종결합니다. 자세한 내용은 [취약한 항목 및 탐지 자동 종결](https://servicenow-prod.fluidtopics.net/k2WimpuyuEJCva7pMy6e6g "자동 종결 구성 모듈을 사용하여 폐기된 CI와 연결된 부실 탐지 및 취약한 항목(VI)을 자동으로 종결할 수 있습니다.") 문서를 참조하십시오.
  {#vuln-automated-triage__ul_jgd_gfy_hdb}
* [일치하지 않는 구성 항목 확인 및 재분류](https://servicenow-prod.fluidtopics.net/kf8eW_nBwgO8Ryc7lvOlxA "에서 구성 관리 데이터베이스(CMDB) 찾을 수 없는 구성 항목(CI)은 검색된 항목의 볼 수 있는 목록에 배치됩니다. 이 목록은 일치하지 않는 CI를 재분류하는 편리한 방법을 제공합니다.").
* 정정을 위해 수행해야 할 작업을 조사합니다. 이 단계에는 다음이 포함될 수 있습니다.

  * 지금 처리해야 할 것과 연기할 수 있는 것을 결정하십시오. 이 결정은 종종 위험 점수, 영향을 받는 시스템 및 변경 시간대가 있는 패치를 기반으로 합니다.  
    주:  
    정정 대상 규칙은 취약한 항목에 속합니다. 이러한 규칙은 취약한 항목을 임포트할 때 실행됩니다. 이러한 규칙은 이전에 설정 도우미에서 생성되었습니다.
  * 필요한 경우 [취약한 항목을 새로 고](https://servicenow-prod.fluidtopics.net/s4bAYJKiXPAqA71EnAslxw "업데이트 상태 관련 링크는 취약한 항목을 검사하여 정정 작업에 속하는 취약한 항목이 추가로 있는지 확인하는 데 사용됩니다. 예약된 작업 외부에서 업데이트가 보장되는 경우 사용합니다.")치고 [취약한 항목의 취약성 대응 정정 목표 상태 보기](https://servicenow-prod.fluidtopics.net/xptF~mGomu1poJfP5K7jmw "취약한 항목이 정정 대상 규칙에 정의된 정정 목표 날짜에 거의 도달하거나 지난 경우 취약한 항목 기록이 상태로 업데이트됩니다. 이 정보는 분석가가 예정된 정정 활동을 사전에 모니터링하는 데 도움이 될 수 있습니다.").
  * 변경 요청을 만들고 정정을 위해 할당 그룹(IT 운영)에 정정 작업을 할당합니다.  
    주:  
    취약성이 보안 인시던트를 구성하고 플러그인(com.snc.security_incident)이 보안 인시던트 응답 활성화된 경우 정정 작업에서 보안 인시던트 기록을 대신 생성할 수 있습니다.
  * 하나 이상의 변경 요청을 제출한 후 그룹 상태를 조사 중으로 이동합니다.
  {#vuln-automated-triage__ul_ayz_bmy_hdb}
{#vuln-automated-triage__ul_plz_dz2_ycb}

