에 대한 보안 태세 통제 기본 정책 만들기(예)
다른 정책을 만드는 데 사용할 수 있는 기본 정책을 만드는 방법의 예입니다.
시작하기 전에
필요한 역할: SPC 관리자 그룹 또는 SPC 분석가 그룹
프로시저
- 다음으로 이동 모두 > 보안 태세 통제 작업 공간 > 정책 및 결과.
- 새 정책을 선택합니다.
-
왼쪽 위에 있는 펜 아이콘을 선택하고 메타데이터 편집 모달에서 필드를 채웁니다.
필드 설명 이름 기본 정책 - Windows 10 디바이스를 입력합니다. 중요도 낮음을 선택합니다. 간단한 설명 Windows 10이 설치된 장치 찾기를 입력합니다. - 메타데이터 저장을 선택합니다.
-
조건 작성기에서 자산 유형으로 하드웨어 자산을 선택합니다.
이 정책의 경우 기본 정책 및 제외 정책 옵션을 기본(꺼짐) 설정으로 둡니다.
-
Connection(연결)에서 With aggregated data(집계된 데이터 포함)를 선택합니다.
이 정책의 경우 집계된 데이터를 통해 CMDB에서 Windows 10이 설치된 자산을 찾을 수 있습니다. 예를 들어 일부 레코드의 경우 스캐너마다 'Windows 10'을 보고하는 방식이 약간 다를 수 있습니다. 집계된 데이터는 'Windows 10'에 대한 이러한 모든 약간의 변형이 이 정책과 일치하는지 확인합니다.
엔터티 및 기준 필드는 연결 필드에서 선택한 항목에 따라 자동으로 채워집니다.
- 속성에서 OS를 선택합니다.
- 값은 Windows 10에서 입력합니다.
-
변경 사항 저장을 선택합니다.
기본 정책은 정책 및 결과 모듈의 모두 목록에 표시되지만 활성화되지는 않습니다.
- 정책 활성화를 선택하면 기본 정책이 정책의 조건과 일치하는 모든 자산을 모니터링하고 결과를 생성합니다.