readme 파일의 제어 형식화
온보딩 과정에서, readme 파일에 포함되어 있고 형식이 올바르며 IBM Cloud® Security and Compliance Center Workload Protection 에서 지원되는 컨트롤은 비공개 카탈로그의 컨트롤 표에 표시됩니다. 제어 추가를 클릭하여 버전에 제어를 추가할 수 있습니다. 제품을 공개한 후 사용자는 제품의 정보 페이지에서 제어를 볼 수 있습니다.
readme 파일의 제어 형식화
제품 정보에 제어를 포함시키려면 이를 readme 파일에 포함시키고 한 테이블에 나열되도록 하십시오. 이 테이블은 다음 열을 포함해야 합니다.
- 프로파일 열
- ID 열
더 많은 열을 readme 파일의 제어 테이블에 포함시킬 수도 있지만, 이 정보는 겹쳐쓰여지거나 제외될 수 있습니다.
예제
readme 파일의 제어를 형식화하는 방법에 대한 예는 다음 표를 참조하십시오.
| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |
제품의 규정 준수 관리
소프트웨어에 보안 및 규정 준수 요구 사항을 충족함을 입증할 수 있는 제어 기능을 추가할 수 있습니다. 준수 여부를 주장하려면, 에서 나온 재고 결과를 Workload Protection 추가해야 합니다. 카탈로그에는 지원되는 Workload Protection 컨트롤만 표시됩니다. 정책에서 컨트롤을 추가하거나 모듈 참조에서 컨트롤을 가져올 수 있습니다.
제품 버전을 검증해야만 재고 결과를 추가할 수 Workload Protection 있습니다.
컨트롤 추가
컨트롤을 추가하려면 다음 단계를 따르십시오
-
규정 준수 관리 페이지에서 '제어 추가'를 선택하십시오.
-
인스턴스를 Workload Protection 선택한 다음 정책을 선택하십시오.
아직 Workload Protection 인스턴스를 프로비저닝하지 않았다면, IBM Cloud 카탈로그에서 하나를 설정하고 해당 IBM Cloud 계정에 대해 Cloud Security Platform Security Posture Management(CSPM)을 활성화해야 합니다. 그런 다음 기존 Workload Protection 인스턴스 또는 새 인스턴스와 통합하기 위한 단계를 완료하십시오.
-
전체 정책을 추가할지, 아니면 제어 항목의 일부만 추가할지 선택하십시오.
-
전체 정책을 추가하도록 선택한 경우 다음 단계로 진행하십시오. 일부 컨트롤을 추가하도록 선택한 경우, 추가하려는 컨트롤을 선택하십시오.
-
추가 를 클릭하십시오.
재고 추가 결과 Workload Protection
카탈로그에서 제품을 평가할 때 사용자가 주장된 규정 준수를 확인할 수 있도록 Workload Protection 의 재고 결과를 추가할 수 있습니다.
에서 Workload Protection, 당신의 인벤토리는 하루에 한 번씩 업데이트됩니다. 재고를 카탈로그 목록에 추가하기 전에 자원을 배치하고 재고가 업데이트될 때까지 기다려야 합니다. 자세한 내용은 재고 관리로 이동하십시오.
재고 결과를 추가하려면 다음 단계를 따르십시오
- ‘규정 준수 관리’ 페이지에서 ‘결과 추가’를 클릭합니다.
- 이전에 프로비저닝한 Workload Protection 인스턴스를 선택하십시오.
- 최신 재고 결과를 적용하려면 적용을 클릭하십시오.