Security Operations에서 필터 그룹 생성 및 정의

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 필터 그룹을 생성하고 사용하여 인스턴스의 테이블에서 기록을 찾습니다. 예를 들어 동일한 제조업체별로 모든 컴퓨터 그룹을 만들 수 있습니다. 유사한 취약성이 있거나 특정 서브넷 IP 주소 범위에 속하는 구성 항목(CI)을 필터링할 수도 있습니다.

    시작하기 전에

    필요한 역할: sn_sec_cmn.write

    이 태스크 정보

    필터 그룹에는 동적으로 업데이트되는 기록, 조건을 사용하여 필터링되지 않는 일련의 정적 기록 또는 동적으로 업데이트된 기록과 정적 기록의 조합이 포함될 수 있습니다. CI 제외 항목과 같은 일부 필터 그룹은 기본 시스템에 포함됩니다.

    프로시저

    1. 다음으로 이동 모두 > 보안 운영 > 그룹 > 필터 그룹.
    2. 새로 만들기를 클릭합니다.
    3. 양식의 필드에 적절히 입력합니다.
      필드 설명
      이름 필터 그룹의 이름입니다.
      활성 그룹을 활성화하는 상자입니다.
      설명 필터 그룹에 대한 설명입니다.
      네트워크 IP 주소 그룹에 추가할 CI의 IP 주소가 들어 있는 네트워크 IP 주소입니다.

      이 필드는 구성 항목 [cmdb_ci] 또는 테이블 필드에서 구성 항목을 확장하는 테이블을 선택한 경우에만 나타납니다.

      서브넷 마스크 그룹에 추가할 CI의 IP 주소를 포함하는 서브넷(예: 255.255.255.0)입니다.

      이 필드는 구성 항목 [cmdb_ci] 또는 테이블 필드에서 구성 항목을 확장하는 테이블을 선택한 경우에만 나타납니다.

      테이블 필터링할 테이블입니다.
      조건 조건 작성기를 사용하여 필터링할 기준을 정의합니다.
    4. 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 선택합니다.
      고급 조건 탭이 나타납니다.

      테이블 필드에서 지정한 테이블 유형에 따라 다음과 같이 더 많은 탭이 나타납니다.

      테이블 표시된 탭
      구성 항목 [cmdb_ci] 또는 구성 항목 테이블을 확장하는 테이블 수동으로 추가된 CI일치하는 CI
      작업 [task] 또는 작업 테이블을 확장하는 테이블 수동으로 추가된 작업일치하는 작업
      CI 또는 작업과 관련이 없는 테이블 수동으로 추가된 기록
    5. 필터 그룹에 대한 추가 조건을 정의하는 방법:
      1. 고급 조건을 클릭합니다.
      2. 추가 필터 그룹 조건 포함된 목록에 새 행을 삽입하여 업데이트할 필터 그룹과 결합할 다른 미리 작성된 필터 그룹을 선택합니다.
        선택한 필터 그룹이 참조 필드를 기반으로 기록을 필터링하도록 하려면 현재 기록이 저장될 때 매핑된 필드가 자동으로 선택됩니다.
        주:
        매핑된 필드 값은 추가 필터 그룹 조건 포함된 목록에서 편집할 수 없습니다. 필드를 변경하려면 정보 아이콘 정보를 클릭하여 기록을 엽니다.
      3. 업데이트를 클릭합니다.
    6. 필터 그룹에 CI 또는 작업을 수동으로 더 추가하려면 다음과 같이 하십시오.
      1. 수동으로 추가된 CI 또는 수동으로 추가된 작업 탭을 클릭합니다.
      2. 편집을 클릭합니다.
      3. 추가할 CI 또는 작업을 선택합니다.
      4. 저장을 클릭합니다.
    7. 선택 기준과 일치하는 CI 또는 작업을 보려면 다음을 수행합니다.
      1. 일치하는 CI 또는 일치하는 작업 탭을 클릭합니다.
      2. 기준을 변경한 경우 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 목록 새로 고침을 선택하여 목록을 새로 고칩니다.