기타 추가 보안 인시던트 응답 설정 작업
전역 도메인의 관리자인 경우 일상적인 작업을 처리하는 방법을 보안 인시던트 응답 구성할 수 있습니다.
시작하기 전에
이러한 옵션은 많은 서비스 관리 응용 프로그램의 표준이므로 서비스 관리 용어를 사용합니다. 예를 들어 요청은 주 작업(즉, 보안 인시던트)에 사용되고 작업은 하위 작업 또는 응답 작업에 사용됩니다.
전역 도메인보다 낮은 도메인의 관리자인 경우 구성 화면을 볼 수 있지만 설정을 수정할 수는 없습니다.
프로시저
보안 관리 잠금
조사를 보호하고 보안 인시던트를 비공개로 유지하기 위해 보안 관련 역할 및 ACL에 대한 액세스를 제한 보안 인시던트 응답 할 수 있습니다. 비보안 관리자의 출입을 명시적으로 허용하지 않는 한 액세스를 제한할 수 있습니다.
시작하기 전에
보안 인시던트 응답 애플리케이션이 활성화되면 시스템 관리자 사용자에게 기본적으로 sn_si.admin 역할이 부여됩니다. 시스템 관리자는 보안 그룹과 사용자를 설정할 수 있는 유일한 관리자입니다.
기능과 기록에 액세스 보안 인시던트 응답 하려면 보안 역할이 필요합니다.
필요한 역할: sn_si.admin프로시저
제한된 호출자 접근 관리
제한된 호출자 접근(RCA) 기능을 사용하면 관리자가 애플리케이션 또는 애플리케이션 자원에 대한 교차 범위 액세스를 정의하고 액세스 요청을 허용하거나 거부할 수 있습니다. 이 기능은 보안 분석가가 중요한 보안 관련 정보를 보호할 수 있도록 기본적으로 활성화 보안 인시던트 응답 되어 있습니다.
보안 인시던트 응답에 대한 빠른 시작 테스트 실행
업그레이드 적용 또는 애플리케이션 개발과 같이 구성 변경 후에도 보안 인시던트 응답가 계속 작동하는지 확인합니다. 인스턴스별 데이터를 사용할 때 통과하도록 이러한 빠른 시작 테스트를 복사하여 사용자 지정합니다.
보안 인시던트 응답 빠른 시작 테스트를 하려면 보안 인시던트 응답 플러그인(com.snc.security_incident)을 활성화하고 데모 데이터를 로드해야 합니다.
| 테스트 | 설명 | 릴리스 버전 |
|---|---|---|
| SIR: 보안 인시던트 생성 | 사용자가 보안 인시던트 양식에서 보안 인시던트를 성공적으로 만들 수 있는지 여부를 결정합니다. | Xanadu |
| SIR: 보안 인시던트 카탈로그를 통해 보안 인시던트 생성 | 사용자가 카탈로그에서 보안 인시던트를 성공적으로 만들 수 있는지 여부를 결정합니다. | Xanadu |
| SIR: 보안 인시던트 수명주기 | 정책 위반 워크플로우의 응답 작업을 확인합니다. | Xanadu |
| SIR: 위협 조회 | 위협 조회 기능을 확인합니다. | Xanadu |
| SIR: PIR 평가 OOTB 구성 | 이 테스트를 사용하여 PIR 평가 및 기본 시스템 구성의 유효성을 확인합니다. | Xanadu |
| SIR: PIR 평가 조건 구성 | 사후 인시던트 평가를 완료하지 않으면 필수 조건 규칙과 일치하는 보안 인시던트가 종결되지 않는지 확인합니다. 사후 인시던트 평가를 완료하지 않고도 선택적 조건 규칙과 일치하는 보안 인시던트를 종결할 수 있는지 확인합니다. 어떤 규칙과도 일치하지 않는 보안 인시던트에 대해서는 평가가 생성되지 않는지 확인합니다. |
Xanadu |
| SIR: PIR 실행 시간 검증 | PIR 보고서가 새 설계에 따라 구성되어 보안 인시던트에 첨부되어 있는지 검증합니다. | Xanadu |
| SIR: PIR 설계 시간 설정 검증 | 관리자 구성에 따라 보안 인시던트가 보고서 템플릿과 매핑되어 있는지 검증합니다. | Xanadu |
| SIR: 보안 인시던트를 기존의 중요 보안 인시던트와 연결 | 보안 인시던트를 기존의 중요 보안 인시던트에 연결하고 중요 보안 인시던트로 롤업된 보안 인시던트의 데이터를 확인합니다. | Xanadu |
| SIR: 보안 인시던트를 중요 보안 인시던트로 승격 | 보안 인시던트를 중요 보안 인시던트로 승격하고 중요 보안 인시던트로 롤업된 보안 인시던트의 데이터를 확인합니다. | Xanadu |
| SIR: 보안 인시던트를 중요 보안 인시던트로 제안 | 보안 인시던트를 중요 보안 인시던트로 제안하고 중요 보안 인시던트로 롤업된 보안 인시던트의 데이터를 확인합니다. | Xanadu |
| 제한 적용이 켜지면 허용된 구성원만 보안 인시던트에 액세스할 수 있는지 확인합니다. | 제한 적용이 활성화되면 허용된 구성원만 보안 인시던트에 액세스할 수 있는지 확인합니다. | Xanadu |
| 제한 적용이 켜지면 허용된 그룹만 보안 인시던트에 액세스할 수 있는지 확인합니다. | 제한 적용이 활성화되면 허용된 그룹만 보안 인시던트에 액세스할 수 있는지 확인합니다. | Xanadu |
| 읽기 액세스 확인 | 보기 액세스 권한을 확인합니다. | Xanadu |
| 쓰기 액세스 확인 | 편집 액세스 권한을 확인합니다. | Xanadu |