인스턴스에서 기본 접근 제어 감사자 제품군을 복제하고 사용자 지정하여 조직의 보안 관행에 맞는 새 제품군을 만듭니다.
이 태스크 정보
인스턴스와 함께 제공되는 기본 접근 제어 감사자 제품군은 수정할 수 없습니다. 그러나 조직의 보안 관행에 맞게 검사를 추가, 제거 또는 편집하려는 경우 액세스 제어 감사자 제품군을 복제할 수 있습니다. 액세스 제어 감사자 제품군을 복사하면 사용자 정의하고 기본 제품군을 기반으로 새 제품군을 만들 수 있습니다. 접근 제어 감사자 제품군에는 인스턴스의 보안 태세에 영향을 미치는 시스템 속성, 플러그인 및 테이블을 다루는 보안 베스트 프랙티스와 관련된 검사가 포함되어 있습니다. 다음 단계에서는 기본 액세스 제어 감사자 제품군을 복제하여 조직의 요구 사항에 맞게 조정하는 방법을 보여 줍니다.
프로시저
-
다음으로 이동 .
-
새로 만들기를 선택하고 선택적 설명과 함께 제품군의 이름을 입력합니다.
-
양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 선택합니다.
-
스캔에 필요한 검사를 추가합니다.
-
Checks 탭에서 edit를 선택합니다.
-
조건을 추가합니다.
예를 들어 스캔 검사를 추가하려면 다음 필드, 연산자, 값 및 조건을 적용합니다.
[필드] [이다] [보안] AND [Application][is][Global]
예를 들어 Category is Security(범주는 보안)이고 Application is Global(애플리케이션은 전역)과 같이 표시되어야 합니다.
-
필터 실행을 선택합니다.
-
컬렉션 목록에서 검사 목록에 추가하려는 검사 검사를 선택한 다음 추가(>) 단추를 선택합니다.
-
저장을 선택합니다.
사용자 지정 검사가 추가된 도구 모음이 생성되었습니다.
-
도구 모음 스캔 실행을 선택합니다.