---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 변경 관리 대상 취약성 대응

# 변경 관리 대상 취약성 대응 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

IT 정정 소유자는 애플리케이션의 RT(정정 작업)에서 직접 변경 요청(CHG)을 만들고 관리할 수 있습니다 취약성 대응 . 변경 요청은 자산에 대한 변경 활동을 시작하고 추적하여 정정 작업 및 해당 취약한 항목을 정정할 수 있도록 지원합니다.

## 변경 요청 및 취약성 워크플로우 {#vuln-change_mgmnt_ovrvw__section_nf1_lck_x3b}

Vulnerability Response 애플리케이션에 익숙하지 않은 경우 자세한 내용은 을 참조하십시오 [애플리케이션 탐색 취약성 대응](https://servicenow-prod.fluidtopics.net/kPpFPK94mZ75xI1AN_ltyQ "이 애플리케이션은 ServiceNow 취약성 대응 취약한 항목을 임포트하고 규칙에 따라 자동으로 그룹화하여 취약성을 신속하게 정정할 수 있도록 합니다. 취약성 데이터는 NVD(국가 취약성 데이터베이스) 및 타사 통합과 같은 외부 소스에서 가져오고 에서 개발한 ServiceNow애플리케이션으로 처리됩니다.").

다음 이미지는 자동 분류를 통해 설정된 통합(스캐너)에서 조사로의 정보 취약성 대응플로우를 보여줍니다.

변경 요청 및 변경 관리는 다음 그림에 표시된 워크플로우에서 취약성 대응 정정 프로세스(평가/수정 상태)의 일부입니다. 이 단계에서는 변경 요청을 사용하여 취약성 수정을 시작하고 추적할 수 있습니다. 정정 작업에서 직접 변경 요청을 생성 및 관리하고, CMDB의 CI(구성 항목)에 영향을 받는 자산에 대한 솔루션을 포함하는 조사 및 정정 작업을 나열할 수 있습니다.
그림 1. Vulnerability Response의 변경 요청

## Vulnerability Response에서 변경 요청을 사용하는 경우 {#vuln-change_mgmnt_ovrvw__section_vwv_nck_x3b}

IT 정정 소유자는 CMDB에서 지원되는 CI(구성 항목)를 수정하거나 제거하기 위해 모든 종류의 통제된 수동 프로세스가 필요한 경우 정정 작업에서 변경 요청을 만들 수 있습니다. 정정 작업 기록에서 직접 변경 요청을 만들고 관리하면 취약성을 신속하게 조사하고 해결할 수 있습니다. Now Platform에서 다음 예약 스캔 중에 해결된 정정 작업의 VI를 스캔 및 확인하고 워크플로우의 취약성 대응 자동화된 분류로 반환할 수 있습니다. 변경 요청이 필요할 수 있는 수동 개입은 다음 예를 포함합니다.

* RT 해결 전에 취약한 항목에 필요한 IT의 소프트웨어 패치, 수정 또는 기타 작업입니다.
* 정정 작업의 취약한 항목 하위 집합에 추가 조사가 필요하거나 다른 부서로 재배정이 필요하다고 판단했습니다.
* 취약한 항목 집합이 많은 RT의 취약한 항목 하위 집합을 새 정정 작업으로 이동할 수 있는지 확인합니다.
* 정정 작업의 중복을 피하기 위해 정정 작업을 기존 변경 요청에 연결할 수 있습니다.
{#vuln-change_mgmnt_ovrvw__ul_ipn_lbs_cjb}

## RT에 대한 변경 요청 유형 {#vuln-change_mgmnt_ovrvw__section_rg2_1hk_x3b}

애플리케이션은 취약성 대응 인스턴스의 ITSM 변경 관리Now Platform® 제품이 지원하는 세 가지 유형의 서비스 변경(표준, 긴급 및 일반)을 활용합니다. 선택한 변경 유형에 따라 호출되는 상태 모델 및 뒤따르는 변경 프로세스가 결정됩니다. 변경 요청은 변경 사유, 우선순위, 위험, 변경 유형 및 변경 범주와 같은 변경에 대한 자세한 정보를 기록합니다. [변경 유형을](https://www.servicenow.com/docs/access?context=change-types&version=xanadu&pubname=xanadu-it-service-management&ft:locale=en-US) 참조하십시오.  
취약성 대응 IT 정정 소유자는 다음과 같은 옵션으로 정정 작업에서 직접 일반, 표준 및 긴급 변경 요청을 생성할 수 있습니다.

* 정정 작업에서 미리 채워진 정보가 포함된 변경 요청을 생성하여 프로세스를 간소화하고 시간을 절약할 수 있습니다.
* 정정 작업을 기존 변경 요청에 연결하면 유사한 정보와 취약한 항목을 공유하는 중복 변경 요청이 생성되지 않도록 할 수 있습니다.
* 조건 집합을 사용하여 취약한 항목의 하위 집합을 필터링하고 정정 작업을 분할할 수 있습니다. 선택한 항목은 자동으로 새 RT로 이동됩니다.
{#vuln-change_mgmnt_ovrvw__ul_apq_3td_x3b}

정정 작업에 있는 필드의 값을 사용하여 취약한 항목을 필터링하고 필터 기준과 일치하는 항목에만 변경 요청을 적용할 수 있습니다.
**관련 개념**   

* [변경 요청과 정정 작업 간의 상태 동기화](https://servicenow-prod.fluidtopics.net/5HFDoxpIMiKcDrAqogR8_g "제품의 정정 작업(VUL)의 상태 필드와 CHG(변경 요청의 상태 필드) 취약성 대응 사이에는 동기화된 관계가 있습니다. 변경 요청은 수명주기를 거치면서 관련된 정정 작업의 상태도 자동으로 이동합니다.")  
**관련 태스크**   

* [정정 작업에서 변경 요청 만들기](https://servicenow-prod.fluidtopics.net/m8PutoSFMy6FEtiTkqi1vQ "IT 정정 소유자는 그룹의 모든 취약한 항목에 대한 정정 작업(VUL)에서 직접 변경 요청(CHG)을 생성합니다. 수동 개입이 필요한 취약성을 신속하게 조사할 수 있도록 기본 솔루션이 포함된 미리 채워진 정보로 변경 요청을 생성합니다.")
* [정정 작업을 기존 변경 요청에 연결](https://servicenow-prod.fluidtopics.net/urM2gp7Nj~cZY1aEWtfcJw "IT 정정 소유자는 인스턴스에서 이미 사용할 수 있는 변경 요청에 정정 작업(VUL)을 연결하여 정정 작업을 해결할 때 중복 변경 요청(CHG)을 생성하지 않도록 합니다.")
* [정정 작업 분할](https://servicenow-prod.fluidtopics.net/alhJfqf5T7sGyYZ_szUofA "IT 정정 소유자는 기존 정정 작업(VUL)에서 새 그룹으로 이동할 VI(취약한 항목)의 하위 집합을 식별합니다.")

