평가 탭

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 평가 탭에서 평가 결과를 검토합니다. 취약성 이벤트에 대한 평가를 수행한 후에는 기록이 데이터의 소프트웨어 자재 명세서소프트웨어 자산 관리 상관관계를 파악하고 시각화를 통해 표시됩니다.

    평가 탭은 생성한 평가 기록을 기반으로 데이터(사용 가능한 경우)를 채우고 CMDB의 소프트웨어 자산 관리 평가 및 소프트웨어 자재 명세서 구성요소 데이터와 상세 정보를 상호 연관시킵니다.

    평가 작동 방식

    평가 버튼을 선택하면 데이터와 SBOM 데이터를 모두 소프트웨어 자산 관리 사용하는 모든 관련 CVE 및 영향을 받는 제품에 대한 평가가 시작됩니다. 백그라운드 작업이 트리거되고 평가가 처리되면 취약한 항목 또는 CVE와 연결된 VIT 또는 AVIT가 취약한 항목애플리케이션 취약한 항목 탭에 표시됩니다.
    • CVE와 관련된 모든 취약한 항목 또는 TPE가 식별됩니다.
    • 취약한 항목과 관련된 구성 항목(CI)도 식별되어 영향을 받는 구성 항목 테이블에 표시됩니다.
    • 영향을 받는 CI 테이블에 CI가 없는 경우 식별된 CI가 테이블에 추가되고 취약한 항목 있음 플래그가 True로 바뀌며 소스 필드의 값이 스캐너로 설정됩니다.
    • 영향을 받는 구성 항목 테이블에 CI가 이미 있는 경우 취약한 항목 있음 플래그만 true로 설정되고 소스 는 평가 레코드가 생성되었을 때와 변경되지 않은 상태로 유지됩니다.
    • 평가 후에 취약한 항목이 생성되면 영향을 받는 CI 테이블과 CI의 소스를 업데이트하기 위해 취약성 평가 예약된 작업이 실행됩니다.
    • 평가 작업 공간에서 타임스탬프를 보고 이벤트의 마지막 평가를 볼 수 있습니다. 평가 탭은 새 평가가 생성될 때만 표시됩니다. 평가가 진행 중 상태인 경우 평가가 진행 중으로 마지막 평가 상태가 나타납니다. 업데이트된 평가 상태를 보려면 페이지를 새로 고쳐야 합니다. 평가가 완료되면 사용자는 해당 평가에 대한 모든 관련 탭을 볼 수 있습니다.
    그림 1. 취약성 평가 작업 공간 - 평가 탭
    평가 탭
    다음 위젯에 대한 평가 상세 정보가 표시됩니다.
    • 구성 항목(호스트/인프라)
    • 검사한 애플리케이션
    • BOM 구성요소 및 제품 모델
    • CI 클래스별 구성 항목(설치 평가)
    • 평가 소스별 구성 항목 - 영향을 받는 구성 항목 목록을 표시합니다.

    데이터 시각화

    이름 유형 설명
    구성 항목(호스트/인프라) 단일 점수 VI가 있는 CI 수와 없는 CI 수를 표시합니다.

    구성 항목 위젯에는 평가 기록과 연결된 것으로 검색된 CI의 총 수가 표시됩니다. 또한 위젯에는 취약한 항목이 있는 구성 항목과 취약한 항목이 없는 구성 항목이 표시됩니다.

    검사한 애플리케이션 카운트 AVIT로 검사한 총 애플리케이션 수입니다.
    주:
    기본 및 보조 CVE 모두에 대해 검사한 애플리케이션 수를 볼 수 있습니다.
    BOM 구성요소 및 제품 모델 단일 점수 총 구성요소 수, 제품 모델 수, 애플리케이션 취약한 항목 포함, 애플리케이션 취약한 항목 수 제외.
    평가 소스별 구성 항목 누적 가로 막대형 평가 소스에 의해 누적된 영향을 받는 구성 항목입니다.
    CI 클래스별 구성 항목(설치 평가) 원형 차트 CI 클래스별로 누적된 구성 항목입니다.