정정 작업에서 구성 준수 할당 제거
사용자 또는 그룹에 잘못 할당되었을 수 있다고 판단되는 테스트 결과 기록 및 정정 작업에서 직접 정정 작업 및 연관된 테스트 결과의 할당 대상 및 할당 그룹 필드를 지울 수 있습니다.
워크플로우 개요
정정 소유자는 할당 해제 버튼을 사용하여 재할당을 위한 기록을 업데이트할 수 있습니다.
sn_vulc.remediation_owner 사용 케이스
RT 및 관련 테스트 결과가 정정 범위 내에 있지 않다고 판단되거나 기록이 사용자 또는 그룹에 잘못 할당되었다고 생각되는 경우 해당 정정 작업 기록의 할당 대상 및 할당 그룹 필드에서 사용자 또는 그룹을 제거할 수 있습니다.
모듈 할당 해제
할당 해제 버튼은 정정 작업 및 테스트 결과 기록에 종결됨 또는 해결됨 상태 이외의 상태로 표시됩니다.
UI 버튼을 사용하여 또는 수동으로 업데이트한 모든 기록은 아래 할당되지 않은 모듈 구성 준수에 표시됩니다.
UI 작업을 사용하여 Unassigned 기록을 재할당하는 단계는 다음 문서를 참조하십시오 사용자 또는 사용자의 그룹에 대한 정정 작업에서 할당 제거.
시스템 속성 및 알림
sn_vulc.vulnerability_admin 역할이 있는 관리자인 경우 기록에 대한 할당 해제 를 선택하면 기본적으로 시스템 속성 sn_vulc.unassign_test_result_group.approval_required 인 상태 변경 승인 기록과 요청된 승인 기록이 트리거됩니다. 또한 요청은 승인자의 내 승인 목록에 표시됩니다.
- 승인자가 요청을 승인하면 기본적으로 시스템 속성 sn_vulc.default_assignment_group 은 할당 대상 및 할당 그룹 필드를 지우고 할당 유형 필드를 미할당으로 채웁 니다. 취약성 관리자는 시스템 속성의 sn_vulc.default_assignment_group 값을 변경하여 할당 필드를 지우고 특정 그룹을 할당하도록 할 수 있습니다. 예를 들어, 사용자가 기록에 대해 할당 해제 를 선택하고 검토를 위해 특정 그룹으로 리디렉션하려는 경우 시스템 속성의 값 필드에서 선택한 그룹의 시스템 ID를 추가할 수 있습니다.
- 승인자가 요청을 거부하면 거부 사유가 메모 탭에 표시됩니다.
또는 특정 그룹에 대해 구성되지 않은 경우 sn_vulc.default_assignment_group 기본적으로 할당 해제 알림 사용자 그룹에 추가하는 사용자에게 기록이 할당되지 않을 때 경고가 전송됩니다. 시스템 속성에 따라 sn_vulc.default_notification_group 이 그룹에 대한 알림을 결정합니다.
수동, 규칙 또는 미할당 중 어떤 할당 유형이든 RT 기록과 목록 뷰에서 사용할 수 있습니다. 할당되지 않은 할당 유형은 기능의 시스템 속성에 의해 할당 대상 및 할당 그룹 필드가 지워진 후에 표시됩니다.
이 기능에 대해 예약된 작업으로 담당 규칙 모니터링
일일 예약 작업은 할당되지 않은 할당 유형으로 전환될 때 기록을 계산합니다. 취약성 분석가는 이 수를 사용하여 할당되지 않은 RT 수가 더 많은 담당 규칙을 기반으로 수행되지 않을 수 있는 담당 규칙을 모니터링하고 조정할 수 있습니다.
예약된 Reassignment count for assignment rules 작업은 매일 실행되며 특정 할당 규칙에 대해 이 기능으로 할당되지 않은 총 RT 수를 게시합니다.
이 작업은 수동으로 할당되지 않은 모든 기록도 계산합니다. 수동 개수와 이 기능으로 수집된 개수는 모두 취약성 담당 규칙 목록에 두 개의 열 Reassignment count - manual items , 즉 Reassignment count - unassigned items에 게시됩니다.
- 취약성 관리자는 다음으로 이동하여 이러한 개수를 볼 수 있습니다. .
- 목록의 오른쪽 상단에 있는 기어 아이콘을 선택하고 재할당 횟수 - 수동 항목 및 재할당 횟수 - 미할당 항목을 선택하여 표시합니다.
- 원래 규칙에 의해 할당되었지만 나중에 자동 또는 수동으로 재할당된 RT에는 목록 뷰의 원래 규칙에 대한 참조가 포함됩니다.