OT 취약성 위험 롤업 계산기 구성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 07일
  • 읽기2분
  • OT 취약성 위험 롤업 계산기를 사용하여 장비 모델의 각 수준에서 OT 장치의 위험 점수를 계산합니다. 전체 위험 점수는 상위 장비 모델 엔터티로 롤업됩니다.

    시작하기 전에

    • 예약된 작업을 실행하여 모든 장비 모델 엔터티에 대한 위험 점수를 계산합니다.
      주:
      모든 장비 모델 엔터티에 대한 위험 점수 계산은 일일 일정 작업의 후속 실행에만 해당됩니다.
    • 다음으로 이동하여 장비 모델 엔터티 목록의 서비스 채우기 열이 OTDynamicManualServicePopulator 로 설정되어 있는지 확인합니다. 모두 > 장비 모델 - ISA > 장비 모델 엔터티레이블이 표시됩니다. 다른 값으로 설정된 경우 요청 시 작업을 실행 Update ISA entity service populator 해야 합니다.
      • 다음으로 이동 모두 > 시스템 정의 > 예약된 작업레이블이 표시됩니다.
      • Update ISA entity service populator 작업을 선택합니다.
      • 지금 실행을 선택합니다.
      주:
      장비 모델 엔터티 목록에 Service Populator 열이 표시되지 않으면 목록을 개인화하여 추가할 수 있습니다. 자세한 내용은 Personalize a list 문서를 참조하십시오.
    • 필요한 역할: sn_vul.vulnerability_admin

    이 태스크 정보

    이 단계에서는 애플리케이션 데모 데이터와 함께 Operational Technology Vulnerability Response 제공되는 OT 취약성이 있는 취약성 롤업 계산기 계산기를 참조하십시오.

    자세한 내용은 Vulnerability Response 롤업 계산기를 참조하십시오.

    장비 모델 엔터티에 대한 위험 점수를 계산하려면 다음 필드에 대한 가중치를 설정합니다.
    • 장비 모델 엔터티와 연결된 취약한 항목(VIT)의 최대 위험 점수입니다.
    • 장비 모델 엔터티와 연결된 VIT의 평균 위험 점수입니다.
    • 장비 모델 엔터티당 취약한 항목 수.

    프로시저

    1. 다음으로 이동 모두 > Vulnerability Response > 관리자 > 취약성 롤업 계산기레이블이 표시됩니다.
    2. 취약성 롤업 계산기 목록에서 장비 모델 엔터티 롤업을 선택합니다.
    3. 필요한 경우 롤업 가중치 섹션에서 각 기준의 가중치를 업데이트합니다.
    4. 업데이트를 선택합니다.

    다음에 수행할 작업

    이제 장비 모델 엔터티에 대한 수준에서 연결된 위험을 계산할 수 있습니다.
    1. 모든 장비 모델 엔터티에 대한 위험 롤업을 계산합니다.
      1. 다음으로 이동 모두 > 산업 작업 공간 관리자 > 안내 설정레이블이 표시됩니다.
      2. Operational Technology Vulnerability Response를 선택합니다.
      3. 위험 롤업 계산 섹션에서 위험 롤업 구성 작업을 선택합니다.
      4. 구성을 선택합니다.
      5. 안내 설정에 설명된 단계를 따릅니다.
    2. 예약된 작업을 구성합니다.Risk Rollup for VITs by Equipment Model Entity
      1. 다음으로 이동 모두 > 산업 작업 공간 관리자 > 안내 설정레이블이 표시됩니다.
      2. Operational Technology Vulnerability Response를 선택합니다.
      3. 위험 롤업 계산 섹션에서 위험 롤업 작업에 대한 일일 일정 작업을 선택합니다.
      4. 구성을 선택합니다.
      5. 안내 설정에 설명된 단계를 따릅니다.
        주:
        기본적으로 작업은 매일 실행되도록 설정됩니다. 실행, 시간대시간 필드를 편집하여 비즈니스 요구에 맞게 변경할 수 있습니다.
    3. 위험 점수 롤업에 대한 엔터티를 구성합니다.
      1. 다음으로 이동 모두 > 산업 작업 공간 관리자 > 안내 설정레이블이 표시됩니다.
      2. Operational Technology Vulnerability Response를 선택합니다.
      3. 위험 롤업 계산 섹션에서 위험 점수 롤업 작업에 대한 엔터티를 선택합니다.
      4. 구성을 선택합니다.
      5. 안내 설정에 설명된 단계를 따릅니다.