를 위한 Change Management Vulnerability Response

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 06일
  • 읽기2분
  • IT 정정 소유자는 애플리케이션의 RT(정정 작업)에서 직접 변경 요청(CHG)을 만들고 관리할 수 있습니다 Vulnerability Response . 변경 요청은 자산에 대한 변경 활동을 시작하고 추적하는 데 도움이 되므로 정정 작업 및 해당 취약한 항목을 정정할 수 있습니다.

    변경 요청 및 취약성 워크플로우

    Vulnerability Response 애플리케이션에 익숙하지 않은 경우 자세한 내용은 다음 문서를 참조하십시오 애플리케이션 살펴보기 Vulnerability Response.

    다음 이미지는 자동 심사를 통해 설정된 통합(스캐너)에서 조사로의 정보 Vulnerability Response플로우를 보여줍니다.

    변경 요청 및 변경 관리는 다음 그림에 나와 있는 워크플로우에서 정정 프로세스(평가/수정 상태)의 Vulnerability Response 일부입니다. 이 단계에서 변경 요청을 사용하여 취약성 정정을 시작하고 추적할 수 있습니다. 정정 작업에서 직접 변경 요청을 생성 및 관리하고 CMDB의 CI(구성 항목)에 영향을 받는 자산의 솔루션을 포함하는 조사 및 정정 작업을 나열할 수 있습니다.

    그림 1. Vulnerability Response의 변경 요청
    취약한 항목을 평가하고 수정하기 위한 Vulnerability Response 변경 요청을 사용하는 방법을 보여 주는 워크플로우입니다.

    Vulnerability Response에서 변경 요청을 사용하는 경우

    IT 정정 소유자는 CMDB에서 지원되는 CI(구성 항목)를 수정하거나 제거하기 위해 모든 종류의 수동 제어 프로세스가 필요한 경우 정정 작업에서 변경 요청을 만들 수 있습니다. 정정 작업 기록에서 직접 변경 요청을 생성하고 관리하면 취약성을 신속하게 조사하고 해결할 수 있습니다. Now Platform에서 다음 예약된 스캔 중에 해결된 정정 작업의 VI를 스캔 및 확인한 다음 워크플로우의 Vulnerability Response 자동화된 분류로 반환할 수 있습니다. 변경 요청이 필요할 수 있는 수동 개입은 다음 예를 포함합니다.

    • RT 해결 전에 취약한 항목에 필요한 IT의 소프트웨어 패치, 수정 또는 기타 작업입니다.
    • 정정 작업에서 취약한 항목 하위 집합을 추가로 조사하거나 다른 부서로 재배정해야 한다고 판단했습니다.
    • 취약한 항목 집합이 많은 RT의 취약한 항목 하위 집합을 새 정정 작업으로 이동할 수 있는지 확인합니다.
    • 정정 작업의 중복을 피하기 위해 정정 작업을 기존 변경 요청에 연결할 수 있습니다.

    RT에 대한 변경 요청 유형

    애플리케이션은 Vulnerability Response 인스턴스의 Now Platform® 제품에서 ITSM 변경 관리 지원하는 세 가지 유형의 서비스 변경(표준, 긴급 및 일반)을 활용합니다. 선택한 변경 유형에 따라 호출되는 상태 모델 및 뒤따르는 변경 프로세스가 결정됩니다. 변경 요청은 변경 사유, 우선순위, 위험, 변경 유형 및 변경 범주와 같은 변경에 대한 자세한 정보를 기록합니다. 유형 변경을 참조하십시오.

    Vulnerability Response IT 정정 소유자는 다음과 같은 옵션을 사용하여 정정 작업에서 직접 일반, 표준 및 긴급 변경 요청을 만들 수 있습니다.
    • 정정 작업에서 미리 채워진 정보를 포함하는 변경 요청을 생성하여 프로세스를 간소화하고 시간을 절약할 수 있습니다.
    • 정정 작업을 기존 변경 요청에 연결하여 유사한 정보 및 취약한 항목을 공유하는 중복 변경 요청이 생성되지 않도록 할 수 있습니다.
    • 조건 집합을 사용하여 취약한 항목의 하위 집합을 필터링하고 정정 작업을 분할할 수 있습니다. 선택한 항목은 자동으로 새 RT로 이동됩니다.

    정정 작업의 필드 값을 사용하여 취약한 항목을 필터링하고 필터 조건과 일치하는 항목에만 변경 요청을 적용할 수 있습니다.