사용자 또는 그룹의 취약한 항목에서 할당 제거

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • Application Vulnerability Response 애플리케이션에서 취약한 항목 기록을 재할당합니다Vulnerability Response.

    시작하기 전에

    필요한 역할: sn_vul.remediation_owner

    이 태스크 정보

    VIT(취약한 항목)가 수정 범위 내에 있지 않다고 확인되거나 레코드가 사용자 또는 그룹에 잘못 할당되었다고 생각되는 경우 취약한 항목 및 수정 작업 기록의 할당 대상할당 그룹 필드에서 자신 또는 그룹을 제거할 수 있습니다.

    할당 해제 버튼은 종결됨 또는 해결됨 이외의 상태로 다음 기록에 표시됩니다.
    • 클래식 환경과 Vulnerability Response 작업 공간 모두에서 정정 작업(VUL) 업데이트 적용 작업이 이 기능으로 업데이트되면 연결된 모든 VIT의 할당 대상할당 그룹 필드도 지워집니다.
    • 클래식 환경과 Vulnerability Response 작업 영역 모두에 취약한 항목(VIT)
    • 애플리케이션 취약한 항목(AVIT)
    • 컨테이너 취약한 항목(CVIT)

    프로시저

    1. 클래식 환경 또는 IT 정정 소유자 작업 공간에서 사용자에게 할당되었으며 종결됨 또는 해결됨 이외의 상태에 있는 취약한 항목(VIT) 기록으로 이동합니다.
    2. 할당 대상할당 그룹 필드를 지우려면 기록 상단에서 할당 해제를 선택합니다.
    3. 옵션: 또는 사용자 또는 그룹에 할당된 AVIT로 이동하고 할당 해제 를 클릭하여 할당 필드를 지웁니다.
    4. 할당 해제 대화 상자에서 작업 메모를 제공하고 제출을 선택합니다.
    5. 옵션: 목록에서 여러 VIT에 대한 할당 필드를 지우려면 원하는 VIT를 선택한 다음 대량 편집을 선택합니다.
      1. Vulnerable Item Bulk Edit(취약한 항목 대량 편집) 대화 상자의 Record Selection(레코드 선택) 필드에서 Only Selected Vulnerable Items(선택한 취약한 항목만)를 선택하고 Unassign(할당 취소) 확인란을 선택한 다음 OK(확인)를 선택합니다.
        대량 편집에 대한 자세한 내용은 Vulnerability Response 취약한 항목 대량 편집을 참조하십시오.
      2. 알림에 표시되는 정정 작업 ID를 선택합니다.
    6. 다음과 같은 정보를 볼 수 있습니다.
      • 입력한 작업 메모가 메모 섹션에 표시됩니다.
      • 상태 변경 승인 탭에서 상태 변경 승인 기록은 검토 중 상태로 표시되어 승인 워크플로우를 추적하는 데 도움이 됩니다.
      • 요청된 승인 탭에서 사용자 또는 할당 그룹의 제거 요청이 요청됨 상태로 표시됩니다.

    결과

    요청은 기본 1단계 승인 워크플로우를 사용하여 승인됩니다. 자세한 내용은 Vulnerability Manager 작업 공간에서 요청 승인 을 참조하십시오.

    • 요청이 승인되면 상태 변경 승인 기록과 요청된 승인 기록이 승인됨 상태로 전환됩니다. 사용자와 그룹이 할당 대상할당 그룹 필드에서 제거됩니다. 할당되지 않음할당 유형 필드에 표시되고, 정정 작업 및 VIT는 의 할당되지 않은 모듈 Configuration Compliance목록에 표시됩니다.

      기록이 할당되지 않았다는 알림은 할당 해제 알림 그룹의 취약성 관리자 또는 분석가에게 자동으로 전송됩니다. 승인 플래그, 알림 및 기본 할당 그룹을 구성하려면 취약한 항목 및 정정 작업에서 할당 제거를 참조하십시오.

    • 요청이 거부되면 변경 승인 기록과 요청된 승인 기록의 상태가 거부됨 상태로 전환됩니다.
    주:
    취약성 관리자는 시스템 속성을 false로 설정하여 sn_vul.unassign_vr.approval_required 승인 프로세스를 비활성화할 수 있습니다.

    다음에 수행할 작업

    Application Vulnerability Response Container Vulnerability Response 애플리케이션의 할당되지 않은 모듈 Vulnerability Response 로 이동하여 범위에 속할 수 있는 항목에 대한 할당되지 않은 기록을 모니터링하고 자신에게 다시 할당합니다.