플랫폼 분석 솔루션 취약성 관리용

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 플랫폼 분석 솔루션에는 다른 Now Platform 제품과 함께 사용하기 위해 사전 패키징된 퍼포먼스 분석Reporting 컨텐츠가 포함되어 있습니다. 이 Analytics and Reporting 솔루션을 사용하면 초기 분석 및 탐지부터 억제 또는 수정에 이르기까지 취약성의 양, 성능 및 진행 상황을 추적할 수 있습니다. 할당 그룹, 익스플로잇, 위험 등급 또는 상태별로 보고서를 필터링할 수 있습니다.

    콘텐츠 팩은 Vulnerability Response용 퍼포먼스 분석 애플리케이션과 Vulnerability Response 함께 자동으로 설치되지 않습니다. 별도의 구독으로 ServiceNow Store 사용할 수 있습니다.

    Vulnerability Response용 퍼포먼스 분석 에는 두 개의 대시보드가 포함되어 있습니다.
    • 취약성 관리(PA) 대시보드
    • 취약성 관리 최고 정보 보안 책임자(CISO) 대시보드

    필요한 역할, 설치 및 대시보드 보기

    이 솔루션과 관련된 역할과 작업은 다음과 같습니다.
    • Now Platform 관리자(admin): 이 Analytics and Reporting 솔루션을 설치 및 활성화하고 필요한 변경 사항을 시스템 속성에 적용합니다.
    • 퍼포먼스 분석관리자(pa_admin): 표시기, 세부 항목, 위젯 및 대시보드를 검토합니다. 데이터 수집을 설정 및 시작합니다. 적절한 이해 관계자와 대시보드를 공유합니다.

    이 애플리케이션을 설치하려면 Vulnerability Response[PA]용 Performance Analytics 애플리케이션 설치 및 구성을 참조하십시오.

    주:
    프로덕션에서 사용하도록 설정하기 전에 비프로덕션 인스턴스에서 Analytics and Reporting 솔루션을 설정하고 테스트합니다.

    Analytics and Reporting 솔루션은 기본 애플리케이션을 분석하는 데 필요한 모든 구성 기록을 제공합니다. 프로덕션 환경에서 사용할 이러한 레코드를 사용자 지정 합니다. 자세한 내용은 Analytics and Reporting 솔루션 구성을 참조하십시오.

    취약성 관리(PA) 대시보드를 보려면 다음으로 이동합니다. Vulnerability Response > 개요 > 레이블이 표시됩니다.

    취약성 관리 CISO 대시보드를 보려면 다음으로 이동합니다. Vulnerability Response > CISO 대시보드 > 레이블이 표시됩니다.

    주요 용어

    Performance Analytics(PA)
    관리 대시보드를 만들고, KPI 및 메트릭에 대해 보고하고, 주요 비즈니스 질문에 답변하여 품질을 높이고 비용을 절감하는 데 도움이 되는 솔루션입니다.
    취약한 항목(VI)
    CI(구성 항목)에 있는 외부 공급업체 취약성 스캐너에서 보고한 보안 취약성입니다.
    정정 작업
    정정 작업은 정정 작업의 취약한 항목과 연결된 그룹에 따라 IT 팀에 자동으로 생성되고 할당됩니다. IT 팀과 정정 소유자는 IT 정정 작업 공간에서 정정 작업을 봅니다. 자세한 내용은 Vulnerability Response 작업 문서를 참조하십시오.
    레이블이 표시됩니다.
    PA 표시기
    비즈니스 서비스, 활동 또는 조직 행동에 대해 정기적인 간격으로 수행되는 성과 측정을 정의합니다(예: 지연되지 않은 기한 초과, 중요, 취약한 항목).
    PA 표시기 소스
    하나의 테이블 또는 데이터베이스 뷰에서 레코드를 필터링하는 데이터 세트(예: VI Active).

    실시간으로 데이터 시각화 보기

    애플리케이션에서 Vulnerability Response 가장 중요한 항목에 대해 현재 어떤 일이 발생하는지 확인하기 위해 PA(취약성 관리) 대시보드에서 특정 보고서를 실시간으로 볼 수 있습니다. 이러한 보고서를 즉시 확인하면 가장 중요한 취약한 항목(VI)을 관리하고 신속하게 정정할 수 있습니다. 다음 보고서를 실시간으로 볼 수 있습니다.
    • 개요 탭 - 할당 그룹별 취약한 항목
    • 취약한 CI 탭
      • 소유자가 없는 취약한 CI(구성 항목)
      • 활성 VI가 있는 폐기된 또는 도난당한 CI
    • 예외 탭
      • 사유별 연기된 취약한 항목
      • 만료 임박한 연기 요청
      • CIO 관리자별 연기된 취약한 항목
    • 정정 탭 - 할당되지 않은 취약한 항목

    자세한 내용은 실시간으로 Vulnerability Response[PA] 보고서를 위한 Performance Analytics 보기를 참조하십시오.