에서 애플리케이션 취약 항목 애플리케이션 취약성 대응 자동 할당

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기3분
  • 애플리케이션 태그 또는 구성 항목 [cmdb_ci]의 할당 그룹 또는 플랫폼 할당 그룹에 따라 애플리케이션 취약성을 자동으로 할당하여 평균 할당 시간을 줄입니다.

    애플리케이션 취약 항목 자동 할당

    다음을 사용하여 할당을 사용하여 AVI를 할당하는 세 가지 방법이 있습니다.
    주:
    의 할당 추천 기능은 취약성 대응 에 사용할 애플리케이션 취약성 대응수 없습니다.
    • 사용자 그룹: 이 옵션을 사용하면 기존 Now Platform® 사용자 그룹을 선택할 수 있습니다.
    • 사용자 그룹 필드: 이 옵션을 사용하면 cmdb_ci 테이블을 사용하여 사용할 수 있는 할당 그룹 필드를 선택할 수 있습니다. 기본적으로 사용자 그룹 필드 아래의 목록 메뉴에 다음 세 개의 그룹 필드가 표시됩니다.
      • 없음: 이 필수 필드에 기본값이 없음을 나타냅니다.
      • 구성 항목: 승인 그룹
      • 구성 항목: 할당 그룹
      • 구성 항목: 지원 그룹
    • 스크립트: 이 옵션을 사용하면 스크립트를 사용하여 조건을 정의할 수 있습니다. 이 옵션을 사용하려면 코딩 또는 고급 ServiceNow 전문 지식이 필요합니다.

    우선 순위가 높은 규칙(특별한 처리가 필요한 항목, 위험이 중요한 항목 또는 규정 준수에 따라 AVI를 처리해야 하는 항목)을 먼저 실행합니다. 다음으로, 특별한 처리가 필요하지 않은 일반 규칙을 실행하고 누가 책임을 져야 하는지 알 수 있습니다. 마지막으로, AVI가 속해야 하는 할당 그룹을 파악할 그룹에 AVI를 할당하는 기본 규칙을 만듭니다. 이 그룹은 자신의 결정을 다루기 위해 다른 규칙을 추가할 수 있습니다. 이 기본 규칙은 마지막에 실행됩니다.

    할당 규칙 평가 프로세스

    새 AVI가 생성, 임포트 또는 종결된 후 다시 열리면 해당 AVI에 대한 담당 규칙이 평가됩니다. AVI는 종결된 후 다시 열리지 않는 한 한 번만 평가됩니다. 변경 후 규칙을 수동으로 다시 적용할 수 있습니다.

    다음 프로세스는 새 AVI가 있거나, 업데이트되거나, 다시 열린 각각의 AVI에 사용됩니다.
    • 각 취약성 할당 규칙에 대해 AVI는 할당 필터와 비교되며, 가장 낮은 순서의 규칙이 먼저 적용됩니다.
    • 조건이 일치하는 경우 AVI에 할당 그룹이 할당됩니다. 조회가 중지됩니다.
    • 조건이 다른 모든 규칙 간의 일치 항목을 찾지 못하는 경우 기본 규칙이 있으면 AVI가 기본 할당 그룹에 할당됩니다.
      주:
      기본 규칙이 없는 경우 AVI는 할당되지 않은 상태로 유지됩니다.
    할당 유형( 수동 또는 규칙할당 규칙은 AVI(애플리케이션 취약한 항목) 양식의 양식 레이아웃 슬러시버킷에서 사용할 수 있는지 여부입니다. 원래 규칙에 의해 할당되었지만 나중에 수동으로 다시 할당된 모든 AVI에는 원래 규칙에 대한 참조가 포함됩니다. 담당 규칙할당 유형 정보를 사용하여 담당 규칙이 의도한 수신자에 대한 올바른 일치를 찾지 못한 케이스를 식별합니다. 또는 재할당이 가장 많은 규칙.
    주:
    할당 규칙은 수동으로 생성된 할당을 재평가하지 않습니다.

    담당 규칙 재적용

    할당 규칙을 변경할 때 할당 규칙 목록 뷰의 변경 사항 적용 버튼을 사용하여 모든 활성 개방 AVI에서 변경된 모든 규칙을 다시 실행합니다(수동으로 할당된 규칙 제외).
    주:

    변경 내용 적용을 처음 사용하기 전에 예약된 Reapply all vulnerability assignment rules 작업이 실행되지 않은 경우 수동으로 할당된 AVI를 제외하고 열려 있는 모든 AVI에서 모든 할당 규칙을 실행합니다. 그 이후에는 변경 내용 적용 을 사용할 때마다 변경된 규칙과 종속 규칙만 다시 실행됩니다. 한 규칙을 변경하면 AVI가 수정되지 않은 다른 규칙과 일치할 수 있습니다.

    예약된 작업 [Reapply all assignment rules]은(는) 기본적으로 비활성 상태입니다. 활성화되면 수동으로 할당된 규칙을 제외하고 열려 있는 모든 AVI에 모든 규칙이 적용됩니다. 매일, 매주, 매월, 주기적으로, 한 번 또는 요청 시 실행할 수 있습니다. 환경에 있는 활성 AVI 수에 따라 성능에 미치는 영향을 방지하기 위해 초기 실행 후에 실행 필드를 적절하게 설정해야 합니다.