Skip to main content
발견 사항(finding)은 실패에 대한 감사의 증거 기반 진술입니다. 이슈(issue)는 이에 대응하기 위한 지속적인 워크플로입니다.

작업 트리아지 및 할당

  1. **분석 → 감사(Audits)**를 열고 완료된 실행을 선택한 후, 발견 사항을 선택하여 분석 내용, 권고 사항, 세션, 증거 쿼리를 확인합니다.
  2. 증거를 확인한 후 발견 사항을 확인(acknowledge), 할당, 기각(dismiss), 음소거(mute), 해결, 또는 재개할 수 있습니다.
  3. **분석 → 이슈(Issues)**로 이동하여 상태, 심각도, 담당자별로 지속적 인박스를 필터링합니다.
  4. 이슈를 열어 담당자를 지정하고, 댓글이나 구독자를 추가하며, 수정이 확인된 후 이슈를 해결합니다.
발견 사항 요약부터 시작하세요. 실패 설명, 권장 대응, 심각도, 순위가 감사에서 검토할 것으로 예상한 세션과 일치하는지 확인합니다.심각도, 발생 횟수, 근본 원인 분석, 권장 조치, 순위 요소, 증거가 포함된 감사 발견 사항.다음으로, 요약만으로 판단하지 말고 영향을 받은 세션을 직접 열어 확인하세요. 연결된 추적(trace)은 발견 사항을 뒷받침하는 정확한 이벤트와 페이로드를 보여줘야 합니다.감사 발견 사항에서 연결된 세션으로, 관련 오류와 이벤트 메타데이터 및 원시 페이로드가 함께 표시됩니다.증거를 확인한 후, 이슈를 사용하여 대응에 담당자를 지정하고 향후 감사 실행과 독립적으로 추적합니다.발화 중, 확인됨, 해결됨 상태의 작업과 심각도 및 소유권이 표시된 이슈 인박스.이슈를 열어 조사 메모를 기록하고, 구독자에게 알림을 보내며, 대응 이력을 보존합니다. 개선 조치가 배포되고 검증된 후에만 해결합니다.출처, 위반 증거, 담당자, 구독자, 타임라인, 댓글이 포함된 이슈 상세 보기.

발견 사항 검토

다음 내용이 포함되어 있는지 확인합니다:
  • 일회성 제목이 아닌 안정적인 실패 모드
  • 심각도 및 운영상의 영향
  • 영향을 받은 세션 ID 또는 지원 쿼리
  • 동작을 재현하기에 충분한 컨텍스트
  • 증거와 일치하는 제안된 대응 방안

이슈를 사용하여 대응 관리

발견 사항에 할당, 논의, 상태 변경, 댓글, 또는 구독자가 필요한 경우 이슈를 생성하거나 연결합니다. 이슈는 알림 인시던트와 수동으로 보고된 문제도 나타낼 수 있으며, 이것이 기본 탐색이 아닌 감사 대응 아래에 위치하는 이유입니다. 개선 조치가 배포되고 검증되면 이슈를 해결합니다. 감사 대상 집단에서 실패 모드가 해결되면 발견 사항을 해결합니다. 두 시점은 서로 다를 수 있습니다.

이슈를 정책 초안으로 전환

  1. 이슈를 열고 발견 사항, 인용된 세션, 근본 원인, 권고 사항을 확인합니다.
  2. **정책 생성(generate policy)**을 선택하고 후보 결과와 제안된 시행 의도를 검토합니다. 정책 없음(no policy) 결과는 해당 동작이 알림, 워크플로 변경, 또는 사람의 개입이 필요할 수 있음을 의미합니다.
  3. **이 정책 작성(write this policy)**을 선택한 후, **관리자 → 정책 편집기(policy editor)**에서 생성된 소스를 검토하고 테스트한 뒤 **버전 게시(publish version)**를 선택합니다. 후보 검사에 동의하지 않는 경우 **어쨌든 편집기 열기(open the editor anyway)**를 사용합니다.
  4. **관리자 → 시행(enforcement)**으로 이동하여 관찰(observe) 모드로 버전을 배포하고, 시행하기 전에 **관찰 → 정책(policy)**에서 결정 사항을 확인합니다.
이슈 제목, 발견 사항 설명, 근본 원인, 권고 사항, 후보 의도가 초안 작성에 활용됩니다. 자동으로 게시되거나 배포되는 내용은 없습니다.

정책 작성

확인된 반복 가능한 행동 패턴을 정책 버전으로 변환합니다.