여러 스캐너에서 중복된 취약한 항목 식별
취약성을 탐지하기 위해 동일한 자산에서 여러 스캐너를 사용하는 경우 여러 VI(취약한 항목)가 생성될 수 있습니다. 이러한 중복 VI를 식별하여 중복 취약성이 정정 소유자에게 할당되지 않도록 할 수 있습니다.
이 해결은 동일한 CVE(Common Vulnerabilities and Exposures)와 같은 동일한 취약성이 탐지되는 경우에만 가능합니다. 취약성 조합은 사용 중인 스캐너에 따라 달라집니다. 예를 들어 Qualys 및 Tenable에는 고유한 취약성 유형, 즉 타사 항목(TPE)이 있으며 엔드포인트용 Microsoft Defender와 같은 다른 스캐너는 CVE를 기반으로 취약성을 탐지합니다.
v 17.1부터는 정정 작업을 생성하는 동안 생성된 정정 작업에서 중복된 취약한 항목을 자동으로 새로 고칠 수 있습니다. 중복된 취약한 항목을 자동으로 새로 고치려면 생성된 정정 작업에 대해 중복된 취약한 항목을 자동으로 새로 고침 옵션을 선택해야 합니다.
중복 VI 표시: 시스템의 여러 스캐너에서 보고된 중복 취약한 항목을 식별합니다. 중복 VI를 해결됨으로 표시할 수 있습니다. 자세한 내용은 중복 취약성 자동 해결 문서를 참조하십시오. CVE를 사용하여 취약성의 조합을 만든 경우에만 중복 항목이 표시됩니다. 자세한 내용은 취약성 대응 정정 작업 및 취약한 항목 상태를 참조하십시오.
다음 취약성 조합에 대해 잠재적인 중복이 식별됩니다.
| 스캐너 조합 | 취약성 유형 |
|---|---|
| 스캐너 1 및 스캐너 2 | CVE |
| 스캐너 1 및 스캐너 2 | CVE 및 TPE |