컨테이너 취약성 대응 대시보드

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 5분
  • Analytics and Reporting 솔루션에는 다른 ServiceNow AI Platform 제품과 함께 사용하기 위해 사전 패키징된 퍼포먼스 분석보고 컨텐츠가 포함되어 있습니다. 이를 플랫폼 분석 솔루션 통해 초기 분석 및 탐지에서 억제 또는 정정에 이르기까지 취약성의 볼륨, 성능 및 진행 상황을 추적할 수 있습니다. 할당 그룹, 익스플로잇, 위험 등급 또는 상태별로 보고서를 필터링할 수 있습니다.

    필요한 ServiceNow AI Platform 역할

    • ServiceNow AI Platform 관리자(admin): 이 Analytics and Reporting 솔루션을 설치 및 활성화하고 필요한 변경 사항을 시스템 속성에 적용합니다.
    • 퍼포먼스 분석관리자(pa_admin): 표시기, 세부 항목, 위젯 및 대시보드를 검토합니다. 데이터 수집을 설정 및 시작합니다. 적절한 이해 관계자와 대시보드를 공유합니다.

    컨테이너 취약성 대응 대시보드에 액세스

    대시보드를 열려면 다음으로 이동합니다. 모두 > 컨테이너 취약성 대응 > 개요.

    중요사항:

    컨테이너 취약성 관리 탭

    이 대시보드에서는 컨테이너에 있는 취약성을 볼 수 있습니다. 취약성과 관련 데이터를 지역, 기간, 서비스 및 기타 세부 항목별로 볼 수 있습니다.

    개요 탭에서는 시스템의 컨테이너 취약성 관리에 대한 전반적인 상태를 제공합니다.컨테이너 취약성 관리 - 개요 탭

    서비스 탭에는 애플리케이션 서비스에 영향을 주는 컨테이너 취약한 항목이 표시됩니다.컨테이너 취약성 관리 - 서비스 탭 컨테이너 취약성 관리 - 서비스 탭

    서비스 소유자 탭에는 서비스 소유자에게 영향을 미치는 컨테이너 취약한 항목이 표시됩니다.컨테이너 취약성 관리 - 서비스 소유자 탭 컨테이너 취약성 관리 - 서비스 소유자 탭

    세부 항목

    • 악용 존재
    • 공격 벡터 악용
    • 악용 기술 수준
    • 정정 대상 상태
    • 위험 등급
    • 상태
    • 할당 그룹

    데이터 시각화

    이름 유형 설명

    컨테이너 취약성

    단일 점수 단일 점수

    하나 이상의 컨테이너에 취약한 활성 항목과 연결된 컨테이너 취약성 수입니다.

    취약한 항목(VI) 단일 점수 단일 점수 활성(종결되지 않은) 컨테이너 취약한 항목 수입니다.
    취약한 Docker 이미지 단일 점수 단일 점수 활성 컨테이너 취약한 활성 항목과 연결된 도커 이미지 수입니다.
    VI 평균 정정 시간(MTTR) 단일 점수 단일 점수 취약한 항목을 정정(종결)하기 위한 평균 시간으로, 30일 이동 평균으로 표시됩니다.

    취약한 항목이 정정 대상 만족

    단일 점수 단일 점수 현재 및 이전 분기에서 정정 대상 날짜를 달성한 종결된 컨테이너 취약한 항목의 비율입니다. 정정 대상은 마지막으로 개시된 날짜와 일 수로 계산됩니다.

    위험 등급별 취약한 항목

    막대 막대 선택한 시간 범위 동안 위험 등급별로 그룹화된 컨테이너에 취약한 활성 항목 수입니다.

    연령별 취약한 항목

    막대 막대 위험 등급 및 기간(일)별로 그룹화된 컨테이너에 취약한 활성 항목 수입니다.
    주:
    컨테이너 취약한 항목(CVI)에 대한 기간 및 종결된 기간 계산을 사용자 지정하면 이러한 메트릭이 포함된 퍼포먼스 분석(PA) 보고서가 급격히 증가하거나 감소할 수 있습니다. CVI에 대한 연령 및 종결 연령 계산을 사용자 지정하는 방법에 대한 자세한 내용은 KB1703270 KB 문서를 참조하십시오.

    중요한 컨테이너 취약한 항목

    목록 및 라인 막대 서비스별로 그룹화된 위험한 위험 등급의 컨테이너에 취약한 활성 항목 수입니다.

    기한 초과 중요 컨테이너 취약한 항목

    목록 및 라인 목록 라인 위험 등급의 컨테이너에 취약한 활성 항목 수 및 서비스별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다.

    상위 컨테이너 취약한 항목

    목록 및 라인 목록 라인 서비스별로 그룹화된 높은 위험 등급의 컨테이너에 취약한 활성 항목 수입니다.

    기한 초과 상위 컨테이너 취약한 항목

    목록 및 라인 목록 라인 높은 위험 등급의 활성 취약한 항목 수 및 서비스별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다.

    중요한 컨테이너 취약한 항목

    목록 및 라인 목록 라인 서비스 소유자별로 그룹화된 위험한 위험 등급의 컨테이너에 취약한 활성 항목 수입니다.

    기한 초과 중요 컨테이너 취약한 항목

    목록 및 라인 목록 라인 위험 등급의 컨테이너에 취약한 활성 항목 수 및 서비스 소유자별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다.

    상위 컨테이너 취약한 항목

    목록 및 라인 목록 라인 서비스 소유자별로 그룹화된 높은 위험 등급의 컨테이너에 취약한 활성 항목 수입니다.

    기한 초과 상위 컨테이너 취약한 항목

    목록 및 라인 목록 라인 높은 위험 등급의 활성 취약한 항목 수 및 서비스 소유자별로 그룹화된 해당 항목의 지난 정정 목표 날짜입니다.