Bereiten Sie sich auf den vor Vulnerability Response Patch-Orchestration-Integration mit HCL BigFix
Bereiten Sie sich auf die Integration vor, indem Sie die folgenden Setup-Aufgaben ausführen.
Vorbereitungen
Erforderliche Rollen: administrator für die Installation der Anwendungen und die Zuweisung von Rollen. Andere Rollen sind in der folgenden Tabelle aufgeführt.
Warum und wann dieser Vorgang ausgeführt wird
Eine erfolgreiche Integration erfordert die Planung und sorgfältige Ausführung von Aufgaben vor der Integration.
Sie sind bereit für Installieren Sie Vulnerability Response Patch-Orchestration mit HCL BigFix-Anwendung.
Prozedur
- Für eine reibungslose Installation und Konfiguration von Vulnerability Response Patch Orchestration mit HCL BigFix-Anwendung patchen. Befolgen Sie die bereitgestellte Prüfliste.
-
Möglicherweise möchten Sie die folgende Prüfliste drucken und überprüfen, ob die aufgeführten Elemente abgeschlossen sind, bevor Sie die Anwendung installieren.
Importieren Sie nach der Installation und Konfiguration Schwachstellen- und Patch-bezogene Informationen in Ihren ServiceNow AI Platform® Instanz.
Aufgabe Beschreibung (Optional) wenn Sie nicht bereits installiert und aktiviert sind, möchten Sie möglicherweise installieren Vulnerability Response Anwendung vor der Installation der Drittanbieteranwendung. Weitere Informationen zum Installieren und Aktivieren von Vulnerability Response Anwendung, siehe, Vulnerability Response installieren. Diese Integration erfordert Version 16,0 von Vulnerability Response Oder später.
Wenn nicht bereits installiert, rufen Sie Berechtigungen ab, und installieren Sie eine Scanner-Anwendung von Drittanbietern, um Schwachstellendaten zu importieren. Siehe Vulnerability Response-Integrationen Weitere Informationen zu Scannern von Drittanbietern, die von unterstützt werden Vulnerability Response.
Weitere Informationen finden Sie unter .
Wenn nicht bereits installiert, rufen Sie Berechtigungen ab, und laden Sie die Anwendung Vulnerability Response Patch Orchestration mit HCL BigFix auf Ihren herunter ServiceNow AI Platform® Instanz.
Weitere Informationen finden Sie unter .Erhalten Sie BigFix-Anmeldeinformationen.
Stellen Sie sicher, dass Sie Accountnamen, Passwörter und andere Serviceinformationen haben, die für Ihre BigFix-Produkte erforderlich sind, damit Sie Zugriff darauf haben.
Stellen Sie sicher, dass Sie Gruppen oder Anwender haben, um die Integrationen zu verwalten und angreifbare Elemente zu korrigieren.
- Administrator
- Der Systemadministrator ruft Berechtigungen ab, lädt die Anwendung BigFix Patch Orchestration und die anderen für die Integration erforderlichen Anwendungen herunter und installiert sie. Wenn nicht zugewiesen, weist der Administrator den Schwachstellenadministrator (sn_vul.Vulnerability_admin) und andere Rollen im Setup-Assistenten in zu Vulnerability Response Oder aus dem Modul Anwenderverwaltung.
- sn_vul.vulnerability_admin
- Nach der Zuweisung schließt der Schwachstellenadministrator die Konfiguration der BigFix-Integrationen und der anderen Drittanbieteranwendungen ab. Diese Rolle hat vollständigen Zugriff auf Vulnerability Response(VR)-Anwendung und ihre Datensätze. Diese Rolle konfiguriert alle VR-Anwendungen, -Regeln, Drittanbieterintegrationen, Vulnerability Response Patch Orchestration und Vulnerability Solution Management-Anwendungen.
- sn_vul_bigfix.configure_Integration
- Benutzer mit dieser Rolle konfigurieren die Anwendung BigFix Patch Orchestration Integration. Diese Rolle enthält die granularen Rollen sn_vul_bigfix.read_Integration und connection_admin, die es dem Anwender ermöglichen, eine Verbindung zur BigFix-Konsole herzustellen und die Integrationsinstanzen in zu konfigurieren ServiceNow AI Platform.
- sn_vul_bigfix.read_Integration
- Anwender mit dieser Rolle können die Datensätze von anzeigen (schreibgeschützt) Vulnerability Response Und die Anwendung BigFix Patch Orchestration Integration und Patch Orchestration-Daten.
- sn_vul_Patch_orch.configure_Patch
- Benutzer mit dieser Rolle können Patches konfigurieren und anwenden. Patches, die von diesem Anwender aus Datensätzen für angreifbare Elemente und Patch-Updates angefordert werden, werden zur Genehmigung gesendet, wenn das Change-Management aktiv ist und Genehmiger zugewiesen werden.
- sn_vul_Patch_orch.read_Patch
- Benutzer mit dieser Rolle können Patch-Informationen in Datensätzen (schreibgeschützt) anzeigen. Diese Rolle wird mit den Rollen „sn_vul.Remediation_owner“ und „sn_vuln.Vulnerability_Analyst“ geerbt, die für die Arbeitsbereiche „IT-Korrektur“ und „Schwachstellenmanager“ erforderlich sind.
- Verantwortliche Vertragsgenehmigung
- Anwender, die der Genehmigerebene 1 und optional Genehmigergruppen der Genehmigerebene 2 zugewiesen sind, genehmigen übermittelte Patch-Anforderungen. Standardmäßig werden Patches vor der Bereitstellung zur Genehmigung an die Genehmigerebene 1-Gruppe übermittelt.
Weitere Informationen zum Genehmigungsprozess finden Sie unter Patch-Orchestration mit Vulnerability Response. Weitere Informationen zum Einrichten von Genehmigern und Gruppen finden Sie unter Weisen Sie zu Vulnerability Response Persona-Rollen mit Setup-Assistent.
Der Systemadministrator führt die anfängliche Zuweisung von Rollen an Anwender und Gruppen für die Integration durch. Standardmäßig ist die Vulnerability Response-Gruppe verfügbar. Wenn Sie noch nicht erstellt haben, können Sie zusätzliche Gruppen für die Rollen von Korrekturspezialisten und Schwachstellenanalysten erstellen und Anwender mit dem Modul „Anwenderverwaltung“ in Ihrer Instanz hinzufügen. Siehe Erstellen Sie eine Anwendergruppe .
Stellen Sie sicher, dass Sie alle Funktionen, Regeln, Abhängigkeits-Plugins oder Aufträge in Ihrer Instanz aktiviert haben, die für die Integration erforderlich sind.
- Die Vulnerability Response Patch Orchestration mit HCL BigFix ist eine lokale Integration, die die Verwendung eines eigenständigen MID-Servers erfordert. Weitere Informationen zu MID-Servern in Ihrer Instanz finden Sie unter MID-Server .
- Navigieren zu Systemanwendungen > Alle verfügbaren Anwendungen > Alle Und suchen Sie das Plugin. Wenn nicht in Ihrer Instanz installiert, installieren und aktivieren Sie sie.
Nächste Maßnahme
Sie sind jetzt bereit für Installieren Sie Vulnerability Response Patch-Orchestration mit HCL BigFix-Anwendung.