승인 규칙에 대한 구성 생성

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기2분
  • 승인 수준에 대해 일치하는 취약한 항목, 정정 작업 또는 예외 규칙을 필터링하는 조건을 정의합니다.

    시작하기 전에

    필요한 역할: sn_vul.vulnerability_admin

    이 태스크 정보

    승인 구성 모듈에서 다양한 구성에 대해 여러 수준의 승인을 구성할 수 있습니다. 여러 수준의 승인을 포함하는 각 규칙을 사용하여 조건 기반 규칙을 정의합니다.
    주:
    승인 규칙 모듈을 사용하여 예외 관리 워크플로우에 대한 승인 규칙을 구성합니다. 승인 규칙 구성에 대한 자세한 내용은 다음 문서를 참조하십시오 예외 관리에 대한 승인 규칙 구성.

    프로시저

    1. 다음으로 이동 모두 > 취약성 대응 > 관리 > 승인 규칙.
    2. 승인 규칙을 선택하고 승인 구성 탭으로 이동합니다.
    3. 구성을 선택합니다.
    4. 양식의 필드에 내용을 입력합니다.
      표 1. 승인 구성 양식
      필드 설명
      이름 승인 구성 이름입니다.
      승인 규칙 승인 규칙에 대한 테이블 및 유형 상세 정보를 포함합니다.
      순서 규칙 내 다양한 구성의 실행 순서입니다. 예를 들어 순서 항목이 100인 구성은 순서 항목이 200인 구성 전에 실행됩니다.
      활성 승인 구성이 사용 중이라는 것을 나타내며 기본적으로 활성화됩니다.
      설명 승인 구성 수준에 대한 짧은 설명입니다.
    5. 다음 방법 중 하나로 취약한 항목 또는 정정 작업에 대한 조건을 설정합니다.
      필드 설명
      조건 일치하는 취약한 항목 또는 정정 작업을 식별합니다.
      고급 조건 취약한 항목 또는 정정 작업에 대한 조건을 정의하는 스크립트입니다.
      주:
      이 필드는 고급 확인란을 선택할 때 나타납니다.
    6. 업데이트를 선택합니다.
      규칙 내에 여러 승인 수준을 포함하는 조건을 정의할 수 있습니다. Flow Designer는 이 모듈에서 생성된 규칙을 자동으로 상속하고 일치하는 승인 워크플로우를 처리합니다. 승인 수준 구성에 대한 자세한 내용은 다음 문서를 참조하십시오 예외 관리에 대한 승인 수준 생성.

    다음에 대해 서로 다른 승인 경로를 정의할 수 있습니다.

    • 예 1: 다양한 유형의 취약성 또는 구성 항목(인터넷 연결 또는 내부).
    • 예 2: 정정 소유자가 VIT(호스트 취약한 항목) 또는 VUL(정정 작업)에 대해 이러한 요청을 동시에 제기하는 경우 지연 및 위험 감소 요청.

      변경 승인 열에는 지연 상태 변경 승인 기록이 있습니다. 조건 작성기를 사용하여 변경 승인 열에서 조건을 설정하면 지연 승인 기록이 고려되지만 위험 감소 승인 기록은 고려되지 않습니다. 따라서 위험 감소 상태 변경 승인 기록에서 조건을 설정하려면 고급 조건 필드를 사용하십시오.

      취약한 항목에 대한 예외 요청 승인 규칙의 경우 중간에서 낮음까지의 위험 등급 승인 요청 구성이 기본 시스템과 함께 제공됩니다. 이 구성은 기본적으로 false로 설정됩니다. 이 구성을 사용하여 위험 감소 요청에 대한 승인 경로를 중간에서 낮음으로 설정할 수 있습니다. 위험 감소 요청의 다양한 위험 등급 변경에 적용할 수 있도록 이 구성의 스크립트를 업데이트할 수도 있습니다.

      중간에서 낮음 구성으로 위험 등급 요청:
      
      
      function evaluate() {
          var gr = new GlideRecord("sn_vul_change_approval");
          gr.addQuery("sys_id", approval);
          gr.addQuery("current_value", "3 - Medium");
          gr.addQuery("desired_value", "4 - Low");
          gr.query();
          if (gr.next()) {
              return true;
          }
          return false;
      }
      evaluate();
      

      이전 구성을 가장 낮은 순서로 true로 설정하고 기본 구성 - VI 구성에 대한 예외 요청을 true로 설정합니다.

      결과: 정정 소유자가 IT 정정 작업 공간에서 동시에 지연 및 위험 감소 요청을 제기하면 지연 승인 요청이 기본 구성 - VI에 대한 예외 요청에 정의된 승인자로 리디렉션되고 위험 감소 승인 요청은 중간에서 낮음 구성으로 위험 등급 요청에 정의된 승인자에게 리디렉션됩니다.