Vulnerability Response – Implementierung

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Führen Sie die in den folgenden Abbildungen dargestellten Schritte aus, um die Anwendung Vulnerability Response aus dem ServiceNow Storeherunterzuladen, in Ihrer Instanz von Now Platform® ] zu installieren und mit dem Setup-Assistenten zu konfigurieren.

    Ein Installations- und Konfigurationsbeispiel für die Installation des Basissystems, der Anwendung Vulnerability Response und der Scanner-Anwendung eines Drittanbieters, der Anwendung Qualys, ist in den folgenden Abbildungen dargestellt. Erforderliche Rollen und obligatorische Aufgaben sowie optionale Schritte werden ebenfalls aufgelistet.

    • Weitere Informationen zu den einzelnen Schritten in den folgenden Abbildungen sowie eine Prüfliste mit Links zu unterstützender Dokumentation finden Sie unter Implementierungsprüfliste für die Anwendung Vulnerability Response.
    • Sie können die Konzepte und die Reihenfolge der in diesem Beispiel dargestellten Schritte auf die Installation und Konfiguration anderer unterstützter Anwendungen für Vulnerability Responseerweitern. Eine Liste der unterstützen Anwendungen finden Sie unter Installation von Vulnerability Response und unterstützten Anwendungen.
    • Die Administratorrolle ist erforderlich, um die Anwendung Vulnerability Response und die Anwendung Qualys Vulnerability, die in diesem Beispiel verwendet werden, herunterzuladen und zu installieren.
    • Die Administratorrolle weist Benutzern und Gruppen auch die Persona „Schwachstellenadministrator“ [sn_vul.vulnerability_admin] und andere Persona-Rollen Vulnerability Response zu.
    Abbildung : 1. Administratoraufgaben
    Im ersten Abschnitt finden Sie Links und eine Beschreibung zum Herunterladen, Aktivieren und Konfigurieren von Apps aus dem Setup-Assistenten.

    Die Rolle sn_vul.vulnerability_admin konfiguriert die Anwendungen Vulnerability Response und Qualys im Setup-Assistenten und überprüft die erwarteten Ergebnisse.

    Befolgen Sie die Schritte und Eingabeaufforderungen im Setup-Assistenten, beginnend mit dem Abschnitt „Einstellungen für Vulnerability Response“, um mit der Installation und Konfiguration fortzufahren. Wenn Sie diese Einstellungen überprüfen, können Sie die -Prozesse von Vulnerability Response verstehen und überprüfen, während Sie mit der Einrichtung Ihrer Umgebung fortfahren.

    Erforderliche Rolle: sn_vul.vulnerability_admin oder alternativ admin.

    Abbildung : 2. Aufgaben des Schwachstellenadministrators
    Aufgaben des Schwachstellenadministrators im Setup-Assistenten unter den Modulen „Einstellungen für Vulnerability Response“ und „Integrationskonfiguration“.

    Überprüfen Sie die Beschreibungen, Standardeinstellungen und Demodaten, die Sie mit den Anwendungen in den folgenden Abschnitten installiert haben:

    • Zuweisungsregeln für Schwachstellen – weisen angreifbare Elemente (VIs) automatisch der entsprechenden Zuweisungsgruppe zu.
    • Regeln für Korrekturaufgaben: Gruppieren angreifbare Elemente (VIs) automatisch, wenn sie basierend auf bestimmten Bedingungen importiert werden.
    • Risiko-Rechner: Der Standard-Risiko-Rechner ist aktiviert.
    • Korrekturzielregeln: Definieren Sie Korrekturzeitleisten für VIs und Korrekturaufgaben (RTs).
    • Überprüfen und bearbeiten Sie die Einstellungen für die von Ihnen installierten Drittanbieteranwendungen und installierten Lösungen, und definieren Sie Bedingungen für Ihre Datenimporte. Geben Sie Ihre Drittpartei-Accountinformationen ein, und konfigurieren Sie Importeinstellungen, Zeitpläne, CI-Suchregeln (Configuration Item, Konfigurationselement) und andere Einstellungen.

    Weitere Informationen finden Sie unter Implementierungsprüfliste für die Anwendung Vulnerability Response.

    Weitere Informationen zur Anpassung oder Implementierung der Anwendung Vulnerability Response finden Sie unter KB1000704.