예외 승인자 추가

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 예외를 요청할 수 있도록 승인자 그룹에 사용자를 추가합니다.

    시작하기 전에

    가상 사용자 및 그룹이 애플리케이션에서 보고 수행할 수 있는 작업을 관리하는 데 도움이 되는 가상 사용자 및 세분화된 역할을 사용할 수 있습니다 Vulnerability Response . 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 설정 도우미를 Vulnerability Response 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 Vulnerability Response.

    필요한 역할: sn_vul.exception_approver

    이 태스크 정보

    v14.0까지는 Vulnerability Response 취약한 항목 또는 정정 작업에 대한 예외요청이 기본 2단계 승인 워크플로우를 사용하여 승인됩니다. 요청은 두 수준의 승인자가 승인해야 합니다.
    주:
    v14.0까지는 Vulnerability Response 첫 번째 수준 승인자가 없는 경우 예외를 요청할 수 없습니다. 그러나 v15.0부터 Vulnerability Response 는 VR 애플리케이션을 처음 배포하는 경우 예외 관리를 위한 Flow Designer가 기본적으로 활성화됩니다. 워크플로우를 이미 사용 중인 경우 Flow Designer로 업데이트할 수 있습니다. 두 경우 모두 워크플로로 다시 변경할 수 없습니다. 예외 관리 및 긍정 오류에 대한 승인 규칙을 구성하려면 다음 문서를 참조하십시오 예외 관리에 대한 승인 규칙 구성.

    프로시저

    1. 다음으로 이동 모두 > 사용자 관리 > 그룹레이블이 표시됩니다.
    2. 이름 열에서 예외를 검색하고 예외 승인자 - 수준 1을 클릭합니다.
      주:
      Vulnerability Response v12.8.1부터는 시스템 속성 [sys_properties] 테이블의 워크플로우를 통해 예외 승인에 기본 시스템에 제공된 시스템 속성을 사용할 수 있습니다. 따라서 워크플로를 통해 예외 또는 가양성 요청이 발생하면 승인을 위해 시스템 속성에 정의된 그룹 ID로 전송됩니다. 다음으로 이동 모두 > 시스템 속성 을 클릭하고 , sn_vul.exception_approver_L2또는 sn_vul.false_positive_approver_group 를 선택하여 sn_vul.exception_approver_L1속성값을 변경합니다.
    3. 그룹 예외 승인자 - 수준 1 양식에서 그룹 구성원 관련 목록을 클릭합니다.
    4. 새로 만들기를 클릭하여 목록을 만듭니다.
    5. 양식의 필드에 내용을 입력합니다.
      표 1. 사용자 양식
      필드 설명
      사용자 ID 사용자의 고유 식별자입니다.
      이름 사용자의 이름입니다.
      사용자의 성입니다.
      제목 사용자의 직함입니다. 직함 또는 직무 설명을 입력하거나 목록에서 선택합니다.
      부서 사용자의 부서입니다.
      암호 사용자에게 할당된 암호입니다. 이 암호는 영구적이거나 임시적일 수 있습니다.
      암호 다시 설정 필요 보안을 위해 사용자가 암호를 재설정할 수 있도록 하는 옵션입니다.
      잠겨 있음 인스턴스에서 사용자를 잠그고 모든 사용자의 활성 세션을 종료하는 옵션입니다. 시스템은 관리자 역할을 가진 사용자가 스스로를 잠그지 못하도록 합니다.
      활성 이 사용자를 활성 상태로 만드는 옵션입니다. 다음 영역에서는 나만 비활성 사용자를 볼 수 있습니다.
      • 사용자 목록
      • 참조 필드의 선택 목록(돋보기 아이콘)
      • 참조 필드에 입력할 때 나타나는 자동 완성 목록
      웹 서비스 접근만 허용 이 사용자를 비대화형 사용자로 지정하는 옵션입니다.
      내부 통합 사용자 이 사용자를 내부 통합 사용자로 지정하는 옵션입니다.
      이메일 사용자의 이메일 주소입니다.
      언어 사용자가 선호하는 언어입니다.
      달력 통합 작업 일정을 관리하는 데 사용되는 달력입니다. 예: Outlook.
      시간대 이 사용자 위치의 시간대입니다.
      날짜 형식 사용자가 선호하는 날짜 형식입니다.
      직장 전화 번호 사용자의 직장 전화 번호입니다.
      휴대폰 사용자의 휴대폰입니다.
      사진 Click to add...(추가하려면 클릭)를 클릭하여 업로드할 수 있는 사진입니다.
    6. 제출을 클릭합니다.
    7. 1-5단계를 반복하여 예외 승인자 - 수준 2를 만듭니다.
      승인자는 Vulnerability Response > 내 승인으로 이동하여 요청을 승인해야 합니다.
      주:
      에 대한 예외를 GRC: Policy and Compliance Management승인하려면 Policy and Compliance Management 선택적 설정을 참조하십시오.