일치하지 않는 클라우드 자산에 대한 CI 클래스 업데이트 중

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • v20.0부터 취약성 대응 는 시스템 속성을 사용하여 sn_sec_cmn.unmatched_cloud_resource_enabled , Rapid7 및 Tenable 스캐너의 Qualys일치하지 않는 클라우드 자산을 분류되지 않은 하드웨어로 분류할 수 있습니다.

    False가 기본값인 이 시스템 속성은 기본 시스템과 함께 제공됩니다. 이는 인프라 및 클라우드 자산을 모두 가져오는 통합에 대해 일치하지 않는 클라우드 자산을 분류되지 않은 하드웨어 ()cmdb_ci_unclassed_hardware 또는 클라우드 자원 ()cmdb_ci_cmp_resource 클래스로 분류합니다.

    취약성 대응 v20.0부터 인프라 및 클라우드 자산을 모두 지원하는 통합을 식별하기 위해 자산 유형 열이 sn_sec_int_integration(외부 공급업체 통합) 테이블에 추가됩니다. 자산 유형 열에는 인프라 및 클라우드 자산을 모두 가져오는 스캐너에 대한 하이 브리드 값이 있습니다. 예를 들어, Qualys, Rapid7 및 Tenable 통합은 자산 유형 열에서 하이 브리드로 값을 가집니다.

    • v20.0 이상을 새로 설치하는 취약성 대응 경우 일치하지 않는 모든 클라우드 자산은 다음과 같이 분류됩니다.
      • 기본적으로 분류되지 않은 하드웨어 클래스입니다.
      • Cloud Resources 클래스(시스템 속성을 true로 변경하는 sn_sec_cmn.unmatched_cloud_resource_enabled 경우)
    • v20.0으로 취약성 대응 업그레이드하는 경우:
      • 클라우드 자원 클래스에 자산이 있는 경우 일치하지 않는 클라우드 자산이 클라우드 자원 ()cmdb_ci_cmp_resource 클래스에 계속 추가되도록 sn_sec_cmn.unmatched_cloud_resource_enabled 시스템 속성이 true로 설정됩니다.
      • 그렇지 않으면 일치하지 않는 클라우드 자산이 분류되지 않은 하드웨어 클래스로 분류되도록 sn_sec_cmn.unmatched_cloud_resource_enabled 시스템 속성이 false로 설정됩니다.
    주:
    시스템 속성의 값을 sn_sec_cmn.unmatched_cloud_resource_enabled 수정하는 경우 이전에 대상으로 지정된 CI 클래스에서 일치하지 않는 구성 항목을 삭제하고 조회 규칙을 다시 적용해야 합니다. 새 CI가 올바른 클래스에 생성되도록 기존 CI를 삭제하고 CI 조회 규칙을 다시 적용하는 방법에 대한 자세한 내용은 KB1533376 문서를 참조하십시오.