취약성 대응 정정 작업 및 정정 작업 규칙 개요

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기5분
  • 분석가와 정정 전문가가 VI(취약한 항목)를 구성하고 대량으로 분석할 수 있도록 정정 작업(VUL)을 구성합니다. 취약한 항목을 정정 작업에 수동으로 할당할 필요가 없도록 정정 작업이 구성되는 기준이 구성됩니다. 정정 작업을 사용하여 진행 상황을 모니터링하고 정정 프로세스를 보다 효율적으로 추진할 수 있습니다.

    취약한 항목 및 정정 작업에 대한 지연 수 추적

    취약한 항목, 애플리케이션 취약한 항목, 컨테이너 취약한 항목 또는 정정 작업이 지연된 횟수를 추적합니다. 지연 수 설정이라는 예약된 작업은 매일 실행되어 지연 수 열에 두 번 이상 지연된 기록에 대한 개수를 게시합니다. 기록은 VR, AVR 및 CVR에 대한 여러 지연 모듈에 표시됩니다.

    취약한 항목을 자동으로 새로 고침

    주:
    취약한 항목 새로 고침 자동화는 조건 필터 또는 필터 그룹을 사용하여 만든 정정 작업에만 적용됩니다. 자동화는 수동으로 추가되거나 정정 작업 규칙을 사용하여 그룹화된 VI에는 적용되지 않습니다.

    관련 취약한 항목 자동 업데이트 확인란을 선택하면 정정 작업 필터 기준과 일치하는 새 VI가 작업에 자동으로 추가됩니다. 정정 작업에서 더 이상 필터 기준과 일치하지 않는 취약한 항목이 작업에서 자동으로 제거됩니다.

    기본적으로 정정 작업이 열림 상태로 유지되면 확인란의 선택이 취소 됩니다. 상태에 관계없이 취약한 항목이 정정 작업에 계속 추가되도록 하려면 비즈니스 규칙을 비활성화합니다 Set auto refresh vulnerable items .

    조사 중 상태에서 확인란을 수동으로 다시 선택할 수 있습니다. 정정 작업이 구현 대기 중 상태로 전환되면 관련된 취약한 항목 자동 업데이트가 비활성화되지 않습니다. 구현 대기 중 상태가 되면 기존 작업에 새로운 취약한 항목을 추가할 수 없으며 기존의 취약한 항목을 제거할 수도 없습니다.
    주:
    정정 작업이 수동으로 생성되고 조건 필터 또는 필터 그룹을 사용하여 VI가 추가되면 확인란이 선택 취소됩니다. 상자를 선택할지 여부를 선택할 수 있습니다.

    취약한 항목을 수동으로 새로 고침

    필터 그룹 또는 조건 필터를 사용하여 수동으로 생성된 정정 작업의 경우, 정정 작업 페이지에서 연결된 취약한 항목 새로 고침 관련 링크를 클릭하면 필터 기준과 일치하는 모든 취약한 항목이 추가됩니다. 더 이상 기준과 일치하지 않는 항목은 제거됩니다. 이 작업을 수행하면 취약한 항목 목록을 즉시 업데이트할 수 있으며 관련 취약한 항목 자동 업데이트 확인란의 선택 여부와 관계없이 사용됩니다.

    조건 또는 필터 그룹 필터 유형을 사용하여 수동으로 생성된 정정 작업은 한 시간에 한 번 새로 고침됩니다.

    정정 작업 규칙 이해

    정정 작업 규칙을 사용하면 취약한 항목을 자동으로 그룹화하고 할당하는 방법을 정의할 수 있습니다. 기본 규칙인 취약성은 취약성을 기반으로 취약한 항목을 수집하는 기본 시스템에 포함됩니다. 그러나 VI에서 액세스할 수 있는 열의 다른 값 집합으로 그룹화할 수 있습니다. 이러한 값에는 CI(구성 항목), 지원 그룹, 취약성 심각도 등이 포함될 수 있습니다.

    원하는 수만큼 조건을 생성할 수 있습니다. 선택 기준으로 그룹을 설정하면 다른 행이 나타납니다. 최대 6개의 그룹화 기준 선택 항목을 가질 수 있습니다. 그룹 할당을 자동화할 수도 있습니다. 자세한 내용은 AND 내부 필터링 취약성 대응 문서를 참조하십시오정정 작업 규칙 생성 또는 편집 취약성 대응.
    주:
    정정 작업 규칙의 조건 필터에 자산 태그를 사용할 수 있도록 하려면 Rapid7 InsightVM 다른 Rapid7 InsightVM 통합보다 먼저 자산 목록 통합을 실행해야 Rapid7 InsightVM 합니다.

    예를 들어 취약한 CI의 비용 센터 또는 취약성의 공격 벡터별로 취약한 항목을 그룹화할 수 있습니다. 심각도가 낮은 취약성 또는 위험도가 낮은 CI에 대해 하나의 작업 규칙을 가질 수 있습니다. 중요한 서버에 대한 또 다른 작업 규칙과 익스플로잇이 있는 취약점(회사를 더 많은 위험에 노출시키는 취약한 항목)이 있을 수 있습니다.

    회사를 더 큰 위험에 노출시키는 취약한 항목에는 다른 규칙 집합을 사용할 수 있습니다. 정정 작업 이름이 정정 작업 규칙 그룹화 기준 값에 추가되어 새 기록에 대한 짧은 설명을 작성합니다. 사용 가능한 필드에 대한 자세한 내용은 을 참조하십시오 에서 수동으로 정정 작업 생성 취약성 대응 .

    그림 1. 그룹화 기준 항목에 대한 조건 작성기 예
    그룹화 기준 항목을 보여주는 정정 작업 규칙에 대한 조건 작성기

    새로운 취약한 항목이 생성되거나, 임포트되거나, 종결된 후 다시 열리면 취약성 규칙이 평가됩니다. VI는 닫힌 후 다시 열리거나 규칙이 수동으로 다시 적용되지 않는 한 자동으로 한 번만 평가됩니다.

    새 VI 또는 다시 열린 각 VI에 대해 다음 프로세스가 사용됩니다.

    • 각 정정 작업 규칙에 대해 VI는 정정 작업 규칙 필터와 비교됩니다.
    • 정정 작업 규칙 조건이 일치하는 각 규칙에 대해 규칙은 VI의 그룹화 기준 선택 항목에서 데이터를 가져옵니다. 그룹 이름과 필드를 빌드합니다. 이 경우 고위험: QID-32342: QID-3242 요약 (이름: 취약성 ID: 취약성 요약)입니다.
      주:
      간단한 설명 필드는 160자로 제한됩니다. 긴 취약성 요약은 잘립니다.
      이 규칙은 VI와 동일한 할당 그룹에 할당된 일치하는 미해결 정정 작업이 있는지 확인합니다.
      • 태스크가 발견되면 VI가 열림 상태의 기존 태스크에 추가됩니다.
      • 열림 상태의 작업을 찾을 수 없는 경우, 이 규칙은 높은 위험: QID-32342 작업을 생성하고 VI와 동일한 할당 그룹에 할당하며 VI를 정정 작업에 배치합니다.

    다양한 종류의 취약성을 그룹화하기 위해 둘 이상의 정정 작업 규칙을 정의할 수 있습니다. 각 취약성은 정정 작업에 넣기 전에 정정 작업 규칙 조건과 비교되므로 규칙이 너무 많으면 성능에 영향을 줄 수 있습니다.

    기본적으로 정정 작업 규칙은 항목을 그룹화할 때 취약한 항목에 대한 할당 규칙에 따라 설정된 할당 그룹을 사용하고 취약한 항목과 일치하도록 정정 작업을 할당합니다.

    기본 작업 규칙의 일부로 이러한 정정 작업의 할당은 할당 규칙 모듈의 규칙에 의해 제어됩니다. 담당 규칙에 대한 자세한 내용은 다음 문서를 참조하십시오 취약성 대응 할당 규칙 개요.

    작업 규칙이 삭제되면 양식 또는 목록 뷰에서 해당 규칙에 따라 생성된 모든 오픈 작업을 삭제할 수 있습니다. 오픈 상태가 아닌 작업은 제외됩니다.

    정정 작업 규칙 다시 적용

    정정 작업 규칙을 변경하려면 정정 작업 규칙 페이지의 다시 적용 버튼을 사용하여 해당 규칙에 의해 생성된 모든 활성 미결 정정 작업에서 변경된 규칙을 다시 실행합니다. 변경된 규칙에 따라 정정 작업을 자동으로 삭제하고 다시 생성합니다.

    중요사항:
    취약성 관리자와 분석가는 에서 선택한 취약한 항목에 대한 정정 작업 규칙을 평가할 수 있습니다 취약성 관리자 작업 공간. 이 방법은 시간이 오래 걸리는 프로세스인 클래식 UI에서 정정 작업 규칙을 다시 적용하는 것보다 더 효율적입니다. 자세한 내용은 에 있는 기록의 정정 속성 재평가 취약성 관리자 작업 공간 문서를 참조하십시오.