일치하지 않는 클라우드 자산에 대한 CI 클래스 업데이트
v20.0부터 Vulnerability Response 는 시스템 속성을 사용하여 sn_sec_cmn.unmatched_cloud_resource_enabled , Rapid7 및 Tenable 스캐너의 Qualys일치하지 않는 클라우드 자산을 분류되지 않은 하드웨어로 분류할 수 있습니다.
기본값이 false 인 이 시스템 속성은 기본 시스템과 함께 제공됩니다. 인프라 및 클라우드 자산을 모두 가져오는 통합을 위해 일치하지 않는 클라우드 자산을 분류되지 않은 하드웨어 (cmdb_ci_unclassed_hardware) 또는 클라우드 자원 (cmdb_ci_cmp_resource) 클래스로 분류합니다.
Vulnerability Response v20.0부터는 인프라 및 클라우드 자산을 모두 지원하는 통합을 식별하기 위해 외부 공급업체 통합(sn_sec_int_integration) 테이블에 자산 유형 열이 추가됩니다. 자산 유형 열에는 인프라와 클라우드 자산을 모두 가져오는 스캐너에 대한 값이 하이 브리 드입니다. 예를 들어, Qualys, Rapid7 및 Tenable 통합의 자산 유형 열에는 값이 하이브리드로 있습니다.
- v20.0 이상을 새로 설치하는 Vulnerability Response 경우 일치하지 않는 모든 클라우드 자산은 다음으로 분류됩니다.
- 기본적으로 분류되지 않은 하드웨어 클래스입니다.
- 시스템 속성을 true로 변경하는 sn_sec_cmn.unmatched_cloud_resource_enabled 경우 클라우드 자원 클래스입니다.
- v20.0으로 업그레이드하는 Vulnerability Response 경우:
- 클라우드 자원 클래스에 자산이 있는 경우 일치하지 않는 클라우드 자산이 클라우드 자원(cmdb_ci_cmp_resource) 클래스에 계속 추가되도록 sn_sec_cmn.unmatched_cloud_resource_enabled 시스템 속성이 true로 설정됩니다.
- 그렇지 않으면 일치하지 않는 클라우드 자산이 분류되지 않은 하드웨어 클래스로 분류되도록 sn_sec_cmn.unmatched_cloud_resource_enabled 시스템 속성이 false로 설정됩니다.
주:
시스템 속성 값을 sn_sec_cmn.unmatched_cloud_resource_enabled 수정하는 경우 이전에 대상으로 지정된 CI 클래스에서 일치하지 않는 구성 항목을 삭제하고 조회 규칙을 다시 적용해야 합니다. 기존 CI를 삭제하고 CI 조회 규칙을 다시 적용하여 새 CI가 올바른 클래스에 만들어지도록 하는 방법에 대한 자세한 내용은 KB1533376 참조하십시오.