자동 종결 규칙 구성
자동 종결 규칙을 구성하여 폐기된 CI(구성 항목)와 관련된 부실 탐지 및 결과를 종결하는 프로세스를 자동화할 수 있습니다.
기본 시스템에서는 다음과 같은 자동 종결 규칙을 제공합니다.
- 마지막으로 스캔한 자산: 지난 90일 이내에 스캔되지 않은 자산과 연결된 탐지는 부실 상태로 전환됩니다.
- 마지막으로 발견된 탐지: 지난 90일 이내에 발견되지 않은 탐지입니다. 마지막으로 발견된 탐지 기록을 활성화하는 경우 이 기능을 사용하려면 지난 7일 이내에 포괄적인 취약한 항목 통합과 Microsoft TVM 머신 취약성 통합(전체 임포트)의 Rapid7 통합을 성공적으로 실행해야 합니다.
v30.3.3 USEM 부터 자동 종결 규칙에 대한 병렬 처리가 지원됩니다. 이전에는 자동 종결 규칙이 단일 순차적 작업으로 실행되었습니다. 병렬 처리를 통해 시스템은 데이터 볼륨을 기반으로 여러 개의 동시 작업을 자동으로 생성하므로 대규모 데이터 세트의 실행 시간이 크게 단축됩니다. 자동 종결 규칙을 활성화하면 시스템은 적용 가능한 항목 수를 평가하고 자동으로 생성할 병렬 작업의 수를 결정합니다. 병렬 처리는 코드로 구성되며 수동 설정이 필요하지 않습니다.
자동 삭제 규칙 구성에는 다음 단계가 포함됩니다.