Application Vulnerability Response CI 조회 규칙 실행 후 중복 또는 고아 기록 방지

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 내 (구성 항목(CI))의 일치로 인해 중복 또는 고아 기록이 CMDB발생하지 않도록 조치를 취합니다.

    취약성 데이터를 임포트하는 것은 인스턴스에 부담이 될 수 있으며 규칙을 신중하게 구성하지 않으면 자원과 관련된 성능 문제가 발생할 수 있습니다. CMDB 내에서 일치를 반복하고 수행하는 데 사용되는 논리로 인해 처리 시간이 길어질 수 있습니다. 규칙에서 처리 스크립트를 철저히 테스트하고 디버깅하면 프로세스의 뒷부분에서 발생할 수 있는 문제를 완화하는 데 도움이 됩니다.

    중복 또는 고아 기록 방지

    • 테스트 중인 CI 조회 규칙과 관련된 작은 데이터 하위 집합을 사용합니다.
      • 테스트 중인 규칙을 제외한 모든 CI 조회 규칙을비활성으로 설정합니다.
      • 임포트한 애플리케이션 및 CI(구성 항목)를 분석하여 예상되는 동작을 관찰하고 일치가 제대로 이루어지는지 확인합니다.
    • 폐기됨과 같은 CI 상태를 검토합니다.
    • 테스트 데이터를 제거합니다. CI 일치에서 올바른 동작이나 예상되는 동작을 관찰하기 시작하면 다시 시작하십시오. 이 작업은 다음을 통해 수행할 수 있습니다.
      • 테스트에 사용된 데이터 삭제: (테이블에서 데이터 삭제 섹션 참조)
        • 검사한 애플리케이션
        • 애플리케이션 취약한 항목(AVI)
      • 통합을 수동으로 다시 실행합니다.
    레이블이 표시됩니다.

    테이블에서 데이터 삭제

    데이터를 가져온 후 무언가 잘못되었다는 것을 깨닫는 경우가 있습니다. 개발 또는 성능 환경에서 이 문제가 발생하면 더 나은 환경에서 다시 복제할 수 있지만 항상 가능한 것은 아닙니다.
    주:
    이러한 작업을 수행하려면 고급 ServiceNow 전문 지식이 필요합니다.
    테이블에서 데이터를 삭제하는 네 가지 옵션이 있습니다.
    • 테이블 구성에서 모든 기록 삭제를 사용합니다.
    • 자동 플러시(sys_auto_flush.list)로 이동하고 새 자동 플러시 기록을 생성하여 테이블 클리너를 구성합니다.
    • 백그라운드 스크립트를 사용하여 gs.truncateTable을 자릅니다.
      주:
      프로덕션 환경에서는 절대 사용하지 truncateTable 마십시오. 프로덕션 또는 공유 환경에서 대량 삭제를 실행하기 전에 지원 담당자에게 문의하십시오.
    • HI에서 데이터를 삭제해 달라는 요청을 생성합니다.