여러 스캐너에서 중복된 취약한 항목 식별

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 동일한 자산에서 여러 스캐너를 사용하여 취약성을 탐지하는 경우 여러 VI(취약한 항목)가 생성될 수 있습니다. 중복 VI를 식별하여 중복 취약성이 정정 소유자에게 할당되지 않도록 할 수 있습니다.

    이 해결은 동일한 CVE(Common Vulnerabilities and Exposures)와 같은 동일한 취약성이 탐지된 경우에만 가능합니다. 취약성 조합은 사용 중인 스캐너에 따라 다릅니다. 예를 들어 Qualys 및 Tenable에는 고유한 취약성 유형, 즉 TPE(타사 항목)가 있으며 엔드포인트용 Microsoft Defender 같은 다른 스캐너는 CVE를 기반으로 취약성을 검색합니다.

    v 17.1부터는 정정 작업을 생성하는 동안 생성된 정정 작업에서 중복된 취약한 항목을 자동으로 새로 고칠 수 있습니다. 중복된 취약한 항목을 자동으로 새로 고치려면 생성된 정정 작업에 대해 중복된 취약한 항목을 자동으로 새로 고침 옵션을 선택해야 합니다.정정 작업을 생성합니다.

    중복 VI 표시: 시스템의 여러 스캐너에서 보고한 중복 취약한 항목을 식별합니다. 중복 VI를 해결됨으로 표시할 수 있습니다. 자세한 내용은 다음 문서를 참조하십시오 중복 취약성 자동 해결. CVE를 사용하여 취약성 조합이 생성되는 경우에만 중복 항목이 표시됩니다. 자세한 내용은 Vulnerability Response 정정 작업 및 취약한 항목 상태를 참조하십시오.

    다음과 같은 취약성 조합에 대해 잠재적 중복이 식별됩니다.
    스캐너 조합 취약성 유형
    스캐너 1 및 스캐너 2 CVE
    스캐너 1 및 스캐너 2 CVE 및 TPE