에서 중복 구성 항목 해결 보안 태세 통제
구성 관리 데이터베이스에서 구성 항목(CI)에 대한 중복 항목을 해결하면 정책에 대한 정확한 감사를 받을 수 있습니다 SPC .
중복 구성 항목 개요
경우에 따라 자산 검색 소스, 즉 SGC(서비스 그래프 커넥터 제품)는 자산(구성 항목)에 대한 구성 관리 데이터베이스(CMDB)에 중복 항목을 생성할 수 있는 자산 데이터를 임포트합니다. 이러한 중복 CI 레코드는 두 개 이상의 자산이 동일한 이름으로 CMDB에 나열되어 있지만 CMDB 참조가 다른 경우에 발생합니다.
예를 들어 IP 주소 10.0.2.11로 이름이 지정된 자산이 CMDB 360 데이터[cmdb_multisource_data] 테이블에 두 번 나열되는 경우를 들 수 있습니다. 10.0.2.11에 대한 한 항목은 CMDB 참조 열에 10.0.2.11로 나열되고 다른 항목은 10.0.65.159로 나열됩니다. 이러한 자산은 동일한 검색 소스, SGC 제품 또는 둘 이상의 검색 소스에서 가져온 자산일 수 있습니다. 두 경우 모두 SPC 정책 및 자산 인벤토리에 문제가 발생하지 않도록 하려면 중복 CI를 제거해야 합니다.
중복 구성 항목 식별 및 제거
[sn_sec_spc_core_asset_cache] 테이블의 이름 열을 필터링하고 동일한 이름을 가진 자산을 확인하여 중복 CI를 식별할 수 있습니다.
중복을 식별하는 경우 CI 중복 제거 프로세스는 게시해야 하는 중복 제거 템플릿, 활성화할 시스템 속성, SPC 캐시된 자산 [sn_sec_spc_core_asset_cache] 테이블에서 중복 CI를 제거하는 예약된 작업을 통합합니다. 이 프로세스는 중복 항목을 제거하고 가장 관련성이 높은 항목이 있는 마스터 또는 정식 CI 기록을 보존합니다.