보안 태세 통제 사용 사례: 취약성 평가 도구에서 누락된 자산 탐지

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 20일
  • 읽기1분
  • 취약성 평가 도구에서 누락된 자산을 탐지하려면 다음과 같은 필수 구성요소가 필요합니다.

    목록의 각 서비스 그래프 커넥터에 대해 온프레미스 자산 또는 클라우드 자산을 모니터링하는 데 해당 커넥터가 필요한지 확인할 수 있습니다. 사용 사례에 따라 필요한 커넥터만 활성화하도록 선택할 수 있습니다.

    1. 취약성 평가 범주에서 하나 이상의 서비스 그래프 커넥터를 활성화합니다.
    2. 다음 범주 중 하나에 대해 하나 이상의 서비스 그래프 커넥터를 활성화합니다.
      1. 디렉토리 서비스(Microsoft Active Directory).
      2. 엔드포인트 관리: Microsoft Intune 또는 Jamf 장치 및 엔드포인트 관리.
      3. 구성 및 패치 관리: Microsoft SCCM 또는 IBM Bigfix.
      4. 클라우드 제공자: Amazon AWS Cloud, Microsoft Azure, GCP.
        주:
        클라우드 검색이 활성화된 경우에는 이러한 서비스 그래프 커넥터 제품이 필요하지 않습니다.
    3. [선택 사항] 다음 범주에 대해 서비스 그래프 커넥터를 활성화하여 전체 범위, 즉 보안 태세 통제에 의해 보고되고 모니터링되는 자산 수를 개선할 수 있습니다.
      1. 네트워크 보안 .
      2. 네트워킹.
      3. 인프라 모니터링.
      4. 애플리케이션 성능 모니터링 .

    이러한 사전 요구 사항을 충족했는지 확인한 후 취약성이 검사되지 않은 자산 정책을 활성화해야 합니다. 정책에 대한 자세한 내용은 을 보안 태세 통제에 대한 정책참조하십시오.