자산 프로파일 검색

자산 탭의 자산 페이지에서 조사할 자산 프로파일만 표시하도록 검색 매개변수를 구성할 수 있습니다.

이 태스크에 대한 정보

자산 탭에 액세스하는 경우, 사용자 네트워크에서 감지된 모든 자산이 채워진 상태로 자산 페이지가 표시됩니다. 이 목록을 세분화하기 위해 조사하려는 자산 프로파일만 표시하도록 검색 매개변수를 구성할 수 있습니다.

자산 검색 페이지에서 자산 검색 그룹을 관리할 수 있습니다. 자산 검색 그룹에 대한 자세한 정보는 자산 검색 그룹을 참조하십시오.

검색 기능을 사용하여 호스트 프로파일, 자산 및 ID 정보를 검색할 수 있습니다. ID 정보는 DNS 정보, 사용자 로그인 및 MAC 주소를 포함하여 사용자 네트워크의 로그 소스에 대한 추가 세부사항을 제공합니다.

자산 검색 기능을 사용하여 외부 데이터 참조별로 자산을 검색하면 배치에 알려진 취약성이 존재하는지 여부를 판별할 수 있습니다.

예를 들어,

CVE ID: CVE-2010-000이 필드에서 사용 중이라는 알림을 수신합니다. 배치에 있는 호스트가 이 사용에 대해 취약한지 여부를 확인하기 위해 검색 매개변수 목록에서 취약성 외부 참조를 선택하고 CVE를 선택한 후 다음을 입력할 수 있습니다.

2010-000

해당 특정 CVE ID에 취약한 모든 호스트 목록을 보려면 다음을 수행하십시오.

참고: OSVDB에 대한 자세한 정보는 http://osvdb.org/ 의 내용을 참조하십시오. NVDB에 대한 자세한 정보는 http://nvd.nist.gov/ 의 내용을 참조하십시오.

프로시저

  1. 자산 탭을 클릭하십시오.
  2. 탐색 메뉴에서 자산 프로파일을 클릭하십시오.
  3. 도구 모음에서 검색 > 새 검색을 클릭하십시오.
  4. 다음 옵션 중 하나를 선택하십시오.
    • 이전에 저장된 검색을 로드하려면 5단계로 이동하십시오.
    • 새 검색을 작성하려면 6단계로 이동하십시오.
  5. 이전에 저장된 검색을 선택하십시오.
    1. 다음 옵션 중 하나를 선택하십시오.
      • 선택사항. 그룹 목록 상자에서 사용 가능한 저장된 검색 목록에 표시하려는 자산 검색 그룹을 선택하십시오.
      • 사용 가능한 저장된 검색 목록에서 로드하려는 저장된 검색을 선택하십시오.
      • 저장된 검색 입력 또는 목록에서 선택 필드에 로드하려는 검색의 이름을 입력하십시오.
    2. 로드 를 클릭하십시오.
  6. 검색 매개변수 분할창에서 검색 기준을 정의하십시오.
    1. 첫 번째 목록 상자에서 검색하려는 자산 매개변수를 선택하십시오. 예를 들어, 호스트 이름, 취약성 위험 분류, 또는 기술 소유자입니다.
    2. 두 번째 목록 상자에서 검색에 사용하려는 수정자를 선택하십시오.
    3. 입력 필드에 검색 매개변수와 관련된 특정 정보를 입력하십시오.
    4. 필터 추가를 클릭하십시오.
    5. 검색 기준에 추가하려는 각 필터에 대해 이러한 단계를 반복하십시오.
  7. 검색을 클릭하십시오.

결과

자산 검색 기준을 저장할 수 있습니다. 자산 검색 기준 저장을 참조하십시오.