내부 필터링 취약성 대응

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 정정 작업 규칙, 계산기 및 할당 규칙은 조건 작성기를 사용하여 생성한 임포트 중 조건을 사용합니다. 이러한 필터를 사용하여 각 기록을 평가하므로 기준을 변경하면 성능에 영향을 줄 수 있습니다.

    기본 시스템과 함께 제공되는 규칙과 계산기는 성능에 최적화되어 있습니다. 규칙 또는 계산기를 편집하거나 생성할 때는 주의가 필요하며 두 가지 모두 ServiceNow취약성 대응 전문 지식이 필요할 수 있습니다.

    하위 클래스 필드를 기준으로 필터링하지 마십시오.

    일부 테이블은 확장을 지원합니다. CMDB CI [cmdb_ci] 테이블이 그 예입니다. cmdb_ci_hardware 및 cmdb_ci_computer와 같은 테이블은 이 테이블을 확장합니다. 상위 테이블에 없는 필드를 기준으로 필터링하는 경우 해당 필터를 구성하고 평가하는 데 비용이 많이 들 수 있습니다.
    조건 필터 드롭다운 메뉴 예.

    예를 들어 필터링: 구성 항목 > 비용 Cost구성 항목의 하위 클래스 필드가 아니라 클래스 필드이므로 성능에 부정적인 영향을 주지 않습니다. 클래스 필드 예시에서 필터링

    구성 항목 > 컴퓨터그러나 다른 필드(이 경우 운영 체제)로 닷워킹이 필요한 하위 클래스입니다. 이 프로세스는 수백만 개의 취약한 항목을 임포트할 때 빠르게 추가되어 성능에 영향을 주는 데 수 밀리초가 걸릴 수 있습니다. 하위 클래스 필드 예시에 대한 필터링
    주:
    [contains] 조건을 사용하는 것은 와일드카드 검색과 비슷하며 성능에 영향을 줄 수 있습니다. 가능하면 [is]를 사용하는 것이 더 효율적입니다.