설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당
설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다.
시작하기 전에
업그레이드 고객인 경우 취약성 대응 애플리케이션에 대한 기존 역할을 계속 사용할 수 있습니다. 이전 버전에서 취약성 대응 사용할 수 있는 sn_vul.vulnerability_read 및 sn_vul.vulnerability_write 권한으로 할당된 사용자 및 그룹과 정정 소유자 역할에 대한 액세스 권한은 변경되지 않았습니다.
그러나 작업 수준에서 애플리케이션과 사용자가 취약성 대응 수행하고 볼 수 있는 것을 보다 세부적으로 제어하려면 가상 사용자 및 세분화된 역할을 사용하는 것이 좋습니다.
설정 도우미를 사용하여 sn_vul.vulnerability_admin 가상 사용자 역할을 아직 할당하지 않은 경우 아래 단계에 따라 할당하십시오. 일단 할당되면 이 가상 사용자 역할을 가진 취약성 관리자는 첫 번째 섹션 이후의 설정 도우미 작업을 완료하고 애플리케이션에서 규칙과 타사 통합을 관리할 수 있는 권한을 갖게 됩니다 취약성 대응 .
가상 사용자 역할 및 세분화된 역할에 대한 개요는 다음 문서를 참조하십시오 취약성 대응 가상 사용자 및 세분화된 역할.
업그레이드 고객인 경우 다음 표를 참조로 사용하십시오.
| 이전 할당 | 권장 할당 [사용자 가상 사용자] | 설명 |
|---|---|---|
| sn_vul.admin | sn_vul.vulnerability_admin [취약성 관리자] | 취약성 대응(VR) 애플리케이션에 대한 전체 액세스 권한을 제공합니다. 이 역할을 가진 사용자는 VR 애플리케이션 및 규칙을 구성하고 외부 공급업체 통합을 설치합니다. |
| sn_vulnerability_write | sn_vul.vulnerability_analyst [취약성 분석가] | VIT 정정을 위한 모든 기록을 보고 업데이트할 수 있습니다. |
| sn_vul.remediation_owner | sn_vul.remediation_owner [정정 소유자] | 사용자 및 그룹이 자신 또는 그룹에 할당된 취약성을 정정하고 관련 기록을 업데이트할 수 있습니다. |
| sn_vul.admin | sn_vul.ci [CI 관리자] | 검색된 항목 업데이트를 포함하여 CMDB에서 찾을 수 없는 일치하지 않는 구성 항목을 관리할 수 있습니다. |
| sn_vul.admin | sn_vul.exception_approver [예외 승인자] | 정정 작업 및 취약한 항목의 예외, 연기 및 종결을 승인할 수 있습니다. |
| sn_vul.vulnerability_read | sn_vul.read_all 또는 sn_vul.read_group_rules | 애플리케이션의 특정 영역에 대한 읽기 전용 권한을 부여합니다. 모든 VR 기록을 보려면 sn_vul.read_all을 사용하거나 정정 작업 규칙을 보려면 sn_vul.read_group_rules를 사용합니다. 이러한 역할을 가진 사용자는 기록을 업데이트할 수 없습니다. 주: 보다 세분화된 액세스를 위해 범위에서 여러 가지 다른 읽기 역할을 사용할 수 취약성 대응 있습니다. |
가상 사용자 역할이 있는 사용자 또는 그룹이 기본적으로 상속하는 세분화된 역할을 보려면 다음으로 이동합니다. . 원하는 역할을 찾은 후 클릭하여 기록을 엽니다. 역할 포함 탭에는 가상 사용자 역할의 모든 세분화된 역할과 상속된 역할이 나열됩니다.
설정 도우미에서 역할을 할당하기 전에 필요한 모든 사용자와 그룹이 생성되었는지 확인하는 것이 좋습니다. 또는 설정 도우미 내에서 새 사용자 및 그룹을 추가하려면 다음 그림에 표시된 양식에서 사용자 관리 모듈 링크를 클릭합니다.
다음 예에서는 애플리케이션에 대한 취약성 대응 액세스를 제한하기 위해 취약성 관리자 가상 사용자를 사용자에게 할당하는 방법을 보여줍니다. 일반적으로 sn_vul.vulnerability_admin 이외의 가상 사용자 역할을 그룹에 할당하는 것을 선호할 수 있습니다.
필요한 역할: 관리자
프로시저
다음에 수행할 작업
시스템 관리자 자격으로 설정 도우미의 취약성 대응 구성을 계속합니다. 첫 번째 섹션이 완료되면 취약성 관리자 가상 사용자 역할로 할당된 사용자가 설정 도우미에서 작업을 완료하도록 할 수 있습니다. 세분화된 역할 및 예제를 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.