Scan Results
Overview
관리자는 발견된 민감정보에 대해 정 / 오를 구별하여 오탐일 경우 오탐임을 표시하여 inventory에 최종 반영할 결과를 선택할 수 있습니다.
관리자는 Scan Results 페이지에서 발견된 민감정보의 오탐 여부를 판단하고 accept 또는 mark as false positive 중 하나를 선택합니다. accept하면 결과(발견된 대상에 sensitive item tag를 부여)를 inventory에 반영합니다. mark as false positive하면 대상을 false positive로 기록합니다.
발견된 민감정보의 상태 처리
최초에 민감정보가 발견이 되면 상태는 Presumed 상태가 됩니다. 이후 관리자가 참 / 거짓 여부를 판단하고 “Accept” 또는 “Mark as False Positive”를 하여 Accepted 상태인 대상만 inventory에 반영합니다.
만약 기존에 발견되었던 민감정보가 어떤 이유에서든 다음 회차 수행된 job에서 발견되지 않았다면 Not found 상태가 되고 이때도 관리자는 발견되지 못한 것이 실제 민감정보를 삭제해서 발견되지 못했는지, 오류에 의해 발견하지 못했는지 확인하여 참 / 거짓을 반영합니다.
Status Bar
상태바는 하루동안 상태정보의 통계를 보여줍니다.
Job Running Status
Total : 0시 부터 23시 59분 59초까지 수행된 Job의 수
Failed : 0시 부터 23시 59분 59초까지 수행된 Job 중 실패한 Job의 수
Aborted : 0시 부터 23시 59분 59초까지 수행된 Job 중 사용자가 중지한 Job의 수
Job Type
Scheduled : 0시 부터 23시 59분 59초까지 수행된 Job 중 스케줄에 의한 Job 수
Manual : 0시 부터 23시 59분 59초까지 수행된 Job 중 수동으로 수행한 Job 수
Sensitive Items
Total : 0시 부터 23시 59분 59초까지 발견된 민감정보 수
Result Status
Presumed : 0시 부터 23시 59분 59초까지 새로 발견된 민감정보 수
Accepted : 0시 부터 23시 59분 59초까지 사용자가 “Accept” 한 민감정보 수
False Positive : 0시 부터 23시 59분 59초까지 사용자가 “Mark as False positive” 한 민감 정보 수
발견된 민감정보의 경로 확인 및 검토
민감정보가 위치한 경로와 민감정보의 유형 관련된 컴플라이언스를 목록에서 확인할 수 있습니다.
Export : 목록의 내용을 JSON 형식으로 내보낼 수 있습니다. 쿼리파이 설정에서 암호화가 강제되어 있으면 zip 압축파일에 암호를 입력해야 합니다.
Changes Detected : Job이 수행되면서 같은 경로에 대해 탐색을 수행하는데 새로운 민감정보가 발견되거나 기존의 민감정보가 발견되지 않는 등 변화가 발생하면 “Changes Detected” 표시가 출력됩니다.
Verify : 발견된 민감정보에 대해 검토하고 “Accept” 또는 “Mark as False Positive”를 할 수 있습니다.
발견된 민감정보는 Accept, Mark as False Positive, Presume 중 선택하여 결정할 수 있습니다.
Accept : 발견된 민감정보가 해당 위치에 존재하는 것이 맞을 경우 선택합니다.
Mark as False Positive : 발견된 민감정보가 잘목된 탐지일 경우 선택합니다.
Presume : 이미 Accept 인 상태 또는 False Positive 한 처리를 번복하고 최초 발견된 상태로 되돌려야 할 때 선택합니다.
Accept All : 발견된 모든 항목에 대해 일괄 Accept 합니다.
Mark as False Positives : 발견된 모든 항목에 대해 일괄 False positive 처리합니다.
Presume All : 발견된 모든 항목에 대해 Presume 상태로 설정합니다.
발견된 민감정보외에 해당위치에 발견하지 못한 민감정보가 있다면 수동으로 태그를 부여할 수 있습니다. 이 경우 사용자가 태그를 부여한 행위는 그대로 확정되어 inventory 에 반영됩니다.
발견된 민감정보 목록에서 특정 행을 클릭하면 상세 화면을 볼 수 있고 발견된 5개 샘플 데이터를 확인할 수 있습니다.
Detection Profiles : 검출하는데 사용된 Detection Profile 이름이 나열됩니다.
Sensitive Item Samples : 발견된 민감정보 5개의 샘플을 보여줍니다. 여러개의 Detection Profile에 걸쳐 다중으로 검출될 경우 중복되어 표시될 수 있습니다.
Changes of Detected Sensitive Item and Status
Former Status : 직전 Job에 대해 검토된 결과를 보여줍니다.
Updated Status : 변경된 상태를 보여줍니다.
Updated By : 변경한 주체를 보여줍니다.
Updated At : 변경된 시점을 보여줍니다.