Microsoft Threat and Vulnerability Management 脆弱性統合の準備
セットアップタスクを実行することで、ServiceNow® Microsoft Threat and Vulnerability Management (MS TVM) 脆弱性統合の準備をすることができます。
チェックリストの使用を開始する前に
脆弱性対応 Integration with the MS TVM アプリケーションのインストールと構成を行うには、アプリケーションをインストールして、脆弱性データを ServiceNow AI Platform® インスタンスにインポートする前に、次のチェックリストを印刷し、リストされているアイテムが完了していることを確認することをお勧めします。
| タスク | 説明 |
|---|---|
次のいずれかの情報セットがあることを確認します。
|
|
| まだインストールしてアクティブ化していない場合は、サードパーティアプリケーションをインストールする前に 脆弱性対応 アプリケーションをインストールします。 脆弱性対応 アプリケーションのインストールとアクティブ化の詳細については、「脆弱性対応 のインストール」を参照してください。この統合には、脆弱性対応 のバージョン 14.0 以降が必要です。 |
|
インスタンスにアプリケーションがまだない場合は、エンタイトルメントを取得し、脆弱性対応 Integration with MS TVM アプリケーションを ServiceNow AI Platform® インスタンスにダウンロードします。 「」を参照してください。 |
|
インポートする予定の脆弱性一致アイテムの数を見積もります。 インポートする予定の脆弱性一致アイテムの数をインスタンスが受け入れることができることを確認します。インスタンスが小さすぎると、ロードに時間がかかることがあります。インスタンスのサイズがわからない場合、またはサポートが必要な場合は、ServiceNow® テクニカルサポートにお問い合わせください。 |
|
統合を管理し、脆弱性一致アイテムを修正する次のグループまたはユーザーがいることを確認します。
まだ作成されていない場合は、セットアップアシスタントを使用する前に、追加のグループを作成し、ユーザー管理モジュールでインスタンスにユーザーを追加することをお勧めします。詳細については、「ユーザーグループの作成」を参照してください。 脆弱性対応 アプリケーションでユーザーが実行および表示できることを管理できるように、ペルソナと詳細ルールが用意されています。セットアップアシスタントでのペルソナロールの初期アサインについては、「セットアップアシスタントを使用した 脆弱性対応 ペルソナロールのアサイン」を参照してください。 |
|
| 脆弱性対応 Integration with NVD をインストールし、NIST National Vulnerability Database Integration - API (CVE のみ) を実行します。 | |
最初のインポートのパフォーマンスを改善するには、インスタンスの特定の機能、ルール、またはジョブを無効にすることができます。
|
これで、「セットアップアシスタントを使用して、Vulnerability Response integration with the MS TVM アプリケーションをインストールして設定します。」に進む準備が整いました。