애플리케이션 정정 대상 규칙 생성 또는 편집

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기2분
  • AVI(애플리케이션 취약한 항목) 수준에서 정정 대상 규칙을 설정하여 고위험 취약성을 적시에 정정합니다.

    시작하기 전에

    필요한 역할: App-Sec 관리자 그룹

    주:
    기본 시스템에는 세 가지 정정 대상 규칙이 포함되어 있습니다.
    • 중요 위험 등급 규칙
    • 위험하지 않음 위험 등급 규칙
    • 중간-높음 위험 등급 규칙

    이러한 규칙은 기본적으로 비활성화되어 있습니다. 새 항목을 만드는 대신 하나를 편집하도록 선택한 경우 저장하기 전에활성 상자를 선택하는 것을 잊지 마십시오.

    프로시저

    1. 다음으로 이동 모두 > 애플리케이션 취약성 대응 > 관리 > 정정 대상 규칙.
    2. 새로 만들기를 클릭합니다.
    3. 양식의 필드에 적절히 입력합니다.
      필드 설명
      이름 규칙의 이름입니다.
      목표(일수) AVI가 마지막으로 열린 이후 AVI를 정정해야 하는 일 수를 지정합니다.
      V17.1 : 대상 시작 날짜 대상 SLA가 계산되는 시작 날짜입니다. 날짜 또는 날짜 및 시간 유형 필드만 지정할 수 있습니다. 기본값은 마지막으로 연 날짜입니다. 이 필드의 값을 사용자 지정하려면 KB1642413 문서를 참조하십시오.
      활성 기본적으로 활성 확인란이 선택되어 있으며, 이는 정정 대상 규칙이 활성 상태임을 의미합니다. 이 확인란의 선택을 취소하면 시스템에서 생성된 새 AVI에 이 규칙이 적용되지 않습니다.
      알림(기한 이전 남은 일수) 미리 알림을 설정할 목표 정정 시간 이전의 일 수입니다. 이 값을 사용하여 계산된 알림 날짜는 정정 상태 및 색상 코딩을 표시하는 데 사용됩니다. 날짜가 알림 날짜 이전인 경우 정정 상태는 "진행 중"입니다. 알림 날짜를 지나 정정 목표 날짜 이전인 경우 상태가 대상에 접근하는 것으로 표시됩니다.
      주:
      이 필드를 0으로 설정하면 대상 누락 알림만 설정됩니다.
      규칙 적용 대상 조건 필터를 사용하여 AVI에 규칙을 적용할 기준을 선택합니다. 성능에 미치는 영향을 방지하려면 전체 프로덕션 규모에서 조건을 테스트하십시오. 테스트를 통해 의 조건과 크기에 따라 정정 대상 평가 작업을 실행하는 데 걸리는 시간을 결정할 수 있습니다 구성 관리 데이터베이스(CMDB).
      업데이트 이력
      활동 규칙을 처음 생성하는 데 사용되지 않습니다. 그런 다음 시스템 작업 메모가 여기에 로깅됩니다.
    4. 제출을 클릭합니다.
      이 규칙은 다음에 예약된 작업을 Evaluate remediation targets실행하는 동안 적용됩니다. 기존 규칙을 업데이트하거나 정정 대상 규칙 목록 뷰에서 변경 내용 적용 버튼을 사용할 때도 마찬가지입니다. 기존 규칙을 업데이트할 때도 마찬가지입니다. 예약된 작업 및 변경 내용 적용 에 대한 자세한 내용은 을 참조하십시오 에서 정정 대상 추적 자동화 애플리케이션 취약성 대응.