설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 5분
  • 설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다.

    시작하기 전에

    설정 도우미를 취약성 대응 사용하여 가상 사용자 역할을 이미 할당한 경우 사용자 관리 모듈에서 세분화된 역할 및 역할 할당을 편집하고 관리하는 방법에 대한 자세한 내용을 보려면 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.

    업그레이드 고객인 경우 취약성 대응 애플리케이션에 대한 기존 역할을 계속 사용할 수 있습니다. 이전 버전에서 취약성 대응 사용할 수 있는 sn_vul.vulnerability_read 및 sn_vul.vulnerability_write 권한으로 할당된 사용자 및 그룹과 정정 소유자 역할에 대한 액세스 권한은 변경되지 않았습니다.

    그러나 작업 수준에서 애플리케이션과 사용자가 취약성 대응 수행하고 볼 수 있는 것을 보다 세부적으로 제어하려면 가상 사용자 및 세분화된 역할을 사용하는 것이 좋습니다.

    설정 도우미를 사용하여 sn_vul.vulnerability_admin 가상 사용자 역할을 아직 할당하지 않은 경우 아래 단계에 따라 할당하십시오. 일단 할당되면 이 가상 사용자 역할을 가진 취약성 관리자는 첫 번째 섹션 이후의 설정 도우미 작업을 완료하고 애플리케이션에서 규칙과 타사 통합을 관리할 수 있는 권한을 갖게 됩니다 취약성 대응 .

    가상 사용자 역할 및 세분화된 역할에 대한 개요는 다음 문서를 참조하십시오 취약성 대응 가상 사용자 및 세분화된 역할.

    업그레이드 고객인 경우 다음 표를 참조로 사용하십시오.

    이전 할당 권장 할당 [사용자 가상 사용자] 설명
    sn_vul.admin sn_vul.vulnerability_admin [취약성 관리자] 취약성 대응(VR) 애플리케이션에 대한 전체 액세스 권한을 제공합니다. 이 역할을 가진 사용자는 VR 애플리케이션 및 규칙을 구성하고 외부 공급업체 통합을 설치합니다.
    sn_vulnerability_write sn_vul.vulnerability_analyst [취약성 분석가] VIT 정정을 위한 모든 기록을 보고 업데이트할 수 있습니다.
    sn_vul.remediation_owner sn_vul.remediation_owner [정정 소유자] 사용자 및 그룹이 자신 또는 그룹에 할당된 취약성을 정정하고 관련 기록을 업데이트할 수 있습니다.
    sn_vul.admin sn_vul.ci [CI 관리자] 검색된 항목 업데이트를 포함하여 CMDB에서 찾을 수 없는 일치하지 않는 구성 항목을 관리할 수 있습니다.
    sn_vul.admin sn_vul.exception_approver [예외 승인자] 정정 작업 및 취약한 항목의 예외, 연기 및 종결을 승인할 수 있습니다.
    sn_vul.vulnerability_read sn_vul.read_all 또는 sn_vul.read_group_rules 애플리케이션의 특정 영역에 대한 읽기 전용 권한을 부여합니다. 모든 VR 기록을 보려면 sn_vul.read_all을 사용하거나 정정 작업 규칙을 보려면 sn_vul.read_group_rules를 사용합니다. 이러한 역할을 가진 사용자는 기록을 업데이트할 수 없습니다.
    주:
    보다 세분화된 액세스를 위해 범위에서 여러 가지 다른 읽기 역할을 사용할 수 취약성 대응 있습니다.

    가상 사용자 역할이 있는 사용자 또는 그룹이 기본적으로 상속하는 세분화된 역할을 보려면 다음으로 이동합니다. 모두 > 사용자 관리 > 역할. 원하는 역할을 찾은 후 클릭하여 기록을 엽니다. 역할 포함 탭에는 가상 사용자 역할의 모든 세분화된 역할과 상속된 역할이 나열됩니다.

    설정 도우미에서 역할을 할당하기 전에 필요한 모든 사용자와 그룹이 생성되었는지 확인하는 것이 좋습니다. 또는 설정 도우미 내에서 새 사용자 및 그룹을 추가하려면 다음 그림에 표시된 양식에서 사용자 관리 모듈 링크를 클릭합니다.

    다음 예에서는 애플리케이션에 대한 취약성 대응 액세스를 제한하기 위해 취약성 관리자 가상 사용자를 사용자에게 할당하는 방법을 보여줍니다. 일반적으로 sn_vul.vulnerability_admin 이외의 가상 사용자 역할을 그룹에 할당하는 것을 선호할 수 있습니다.

    필요한 역할: 관리자

    프로시저

    1. 다음으로 이동 모두 > 취약성 대응 > 관리 설정 도우미.
      설정 도우미 페이지가 표시됩니다.
    2. Vulnerability Response 사용자 및 그룹을 클릭합니다.
      시스템 관리 취약성 대응 사용자 및 그룹 페이지가 표시됩니다.
      가상 사용자가 할당되지 않은 시스템 관리 취약성 대응 사용자 및 그룹 페이지입니다.
    3. 사용자에게 역할 할당을 선택한 상태에서 목록에서 기존 사용자를 선택합니다.

      하나의 페르소나 역할이 있는 사용자 또는 그룹만 할당할 수 있습니다.

      양식 오른쪽에서 사용자나 그룹을 선택하면 기본 가상 사용자인 정정 소유자 [sn_vul.remediation_owner]가 기본적으로 할당되고 변경할 때까지 목록에 표시됩니다.

      주:
      새 버전으로 취약성 대응 업그레이드하는 경우 이전에 업그레이드 전에 사용자나 그룹에 sn_vul.vulnerability_read 또는 sn_vul.vulnerability_write 역할을 할당하면 다음 그림과 같이 새 가상 사용자 역할과 함께 표시됩니다.

      업그레이드 고객인 경우 취약성 대응 애플리케이션에 대한 기존 역할을 계속 사용할 수 있습니다. v10.3 이전의 sn_vul.vulnerability_read 및 sn_vul.vulnerability_write 권한으로 할당된 사용자 및 그룹과 정정 소유자에 대한 액세스 권한은 변경되지 않았습니다.

      기존 사용자 또는 현재 sn_vul.vulnerability_read 또는 sn_vul.vulnerability_write 역할이 할당된 그룹의 경우 이러한 역할이 가상 사용자 역할과 함께 목록에 표시됩니다. 가상 사용자 역할을 할당하면 이전 역할은 앞으로 더 이상 사용할 수 없습니다. 예를 들어, 다음 그림과 같이 쓰기 [sn_vul.vulnerability_write] 역할은 가상 사용자 역할 중 하나가 할당된 후 이 사용자나 그룹에 대한 옵션으로 더 이상 표시되지 않습니다.

      버전 10.3 이전에 사용 가능한 역할 목록입니다.
    4. 양식 오른쪽에 있는 목록에서 취약성 관리자 [sn_vul.vulnerability_admin]을 선택합니다.
      사용자 또는 그룹이 가상 사용자와 성공적으로 할당되었음을 나타내는 메시지가 표시됩니다.
      그림 1. 그룹에 할당된 정정 소유자 가상 사용자 및 사용자에게 할당된 취약성 관리자 가상 사용자
      사용자가 할당한 취약성 관리자 가상 사용자.
    5. 위에 나열된 가상 사용자 역할에 대한 설명을 사용하여 나머지 가상 사용자 역할(정정 소유자, 취약성 분석가, CI 관리자 및 예외 승인자)에 사용자와 그룹을 계속 할당합니다.
      설정 도우미를 사용하여 사용자와 그룹에 가상 사용자 역할을 할당하는 작업을 성공적으로 완료했습니다.
    6. 옵션: 설정 도우미에서 그룹의 사용자를 편집하려면 다음 단계를 수행합니다.
      1. 양식에 그룹이 표시되면 편집할 그룹의 이름을 클릭합니다.
        그룹 기록이 표시됩니다.
      2. 그룹 구성원(Group Members) 탭을 선택한 상태에서 편집(Edit)을 클릭합니다.
        구성원 편집 양식이 표시됩니다
      3. 슬러쉬버킷을 사용하여 사용자를 선택하거나 제거합니다.
      4. 저장을 클릭하여 변경 내용을 저장하고 그룹 기록으로 돌아갑니다.
      5. 업데이트를 클릭하여 설정 도우미로 돌아갑니다.
      6. 설정 도우미 페이지에서 취약성 대응 사용자 및 그룹을 클릭하여 설정 도우미에서 구성을 계속합니다.

    다음에 수행할 작업

    시스템 관리자 자격으로 설정 도우미의 취약성 대응 구성을 계속합니다. 첫 번째 섹션이 완료되면 취약성 관리자 가상 사용자 역할로 할당된 사용자가 설정 도우미에서 작업을 완료하도록 할 수 있습니다. 세분화된 역할 및 예제를 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.