IBM Concert 데이터 보기

IBM® 의 Instana Observability를 IBM® Concert 와 통합하면, Instana 사용자 인터페이스(UI)에서 Concert의 취약점 데이터를 확인할 수 있습니다. 이 통합 기능을 통해 Instana 관리하는 애플리케이션 및 서비스의 컨텍스트에서 일반적인 취약점 및 노출(CVE)과 기타 CVE 이외의 취약점을 검토할 수 있습니다.

모든 취약점 보기

Instana 탐색 메뉴에서 '취약점'을 선택하면 Instana 에서 관리하는 환경 전반의 CVE 및 기타 취약점을 검토할 수 있습니다. 취약점 페이지에는 CVE 탭과 탐지 탭이 포함되어 있습니다.

CVE

CVE 탭에는 모든 컨테이너에 걸쳐 발견된 취약점 목록이 표시되며, 각 항목에는 심각도, 영향을 받는 엔터티 수, 이름 및 발견 날짜가 포함됩니다.

그림 1. 취약점 CVE 탭
취약점 CVE 탭

특정 CVE에 대한 상세 정보를 보려면 목록에서 해당 항목을 선택하십시오. 상세 보기에는 다음 정보가 포함됩니다:

  • CVSS 심각도, 영향을 받는 엔터티 수, 보고 날짜
  • 취약성 설명
  • 영향을 받는 애플리케이션 목록
  • 영향을 받는 기관 목록
그림 2. 취약점 CVE 탭 세부 정보
취약점 CVE 탭 세부 정보

발견

탐지 탭에는 모든 컨테이너에서 개별 CVE가 탐지된 사례 목록이 표시됩니다. 각 탐지 항목에는 최대 위험 점수, CVSS 심각도, 이름, 영향을 받는 엔터티, 보고 날짜 및 상태가 포함됩니다.

그림 3. 취약점 탐지 탭
취약점 탐지 탭

특정 탐지에 대한 상세 정보를 보려면 목록에서 선택하십시오. 상세 보기에는 다음 정보가 포함됩니다:

  • 보고 날짜, 현재 상태, 위험 점수 및 심각도
  • 취약성 설명
  • 관련 애플리케이션 목록

애플리케이션의 취약점 확인

특정 애플리케이션이 사용하는 컨테이너의 취약점은 애플리케이션 대시보드에서 확인할 수 있습니다.

  1. Instana UI의 탐색 메뉴에서 애플리케이션을 선택하십시오.
  2. 목록에서 어플리케이션을 선택하십시오.
  3. 취약점 탭을 선택하십시오.
  4. 특정 CVE 탐지에 대한 상세 정보를 보려면 목록에서 해당 항목을 선택하십시오.
그림 4. 애플리케이션 대시보드 취약점 탭
애플리케이션 대시보드 취약점 탭

컨테이너의 취약점 보기

컨테이너 대시보드에서 특정 컨테이너의 취약점을 확인할 수 있습니다.

  1. Instana UI의 탐색 메뉴에서 인프라를 선택하십시오.

  2. 인프라스트럭처 맵에서 그룹화 플라이아웃을 사용하여 다음 예시와 같이 컨테이너 관점으로 전환하십시오:

    그림 5. 인프라 맵
    인프라 맵
  3. 결과 컨테이너 맵에서 컨테이너를 선택하고 대시보드 열기를 클릭하세요.

  4. 컨테이너의 취약점 드롭다운 메뉴를 열어 최대 10개의 심각한 취약점 목록을 표시합니다. 특정 CVE에 대한 상세 정보를 보려면 목록에서 해당 항목을 선택하십시오. 목록 끝에서 '취약점 보기'를 선택하면 컨테이너의 전체 취약점 목록을 확인할 수 있습니다.

그림 6. 컨테이너 대시보드 드롭다운
컨테이너 대시보드 드롭다운