에 대해 지원되는 애플리케이션 설치 소프트웨어 자재 명세서

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 4분
  • 파일을 업로드하기 전에 ()SBOM 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화하십시오.

    시작하기 전에

    필요한 역할: admin 인스턴스에서 모든 애플리케이션과 역할 할당을 다운로드, 설치 및 활성화합니다.

    이 태스크 정보

    프로시저

    1. 필요한 SBOM 애플리케이션을 ServiceNow Store 인스턴스에서 인스턴스 ServiceNow 로 다운로드합니다.

      이러한 애플리케이션을 사용하여 인스턴스에 파일을 업로드하고 임포트 SBOM 할 수 있습니다. Core가 설치된 경우 SBOM 작업 공간에서 BOM 엔터티 및 구성요소 데이터를 SBOM 볼 수 있습니다.

      Response가 설치된 경우 SBOM 작업 공간에서 BOM 엔터티, 구성요소 데이터 및 데이터 시각화를 SBOM 볼 수 있습니다.

      • 에 대한 데이터 모델 SBOM
      • SBOM Core
      애플리케이션 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.
    2. 옵션: 작업 공간에서 데이터를 보고SBOM, 임포트한 외부 공급업체 취약성 인텔리전스를 SBOM 보고, 위험 노출을 평가하고, 및 취약성 대응 워크플로우를 사용하여 애플리케이션 취약성 대응 취약성을 정정하려면 다음 애플리케이션을 다운로드합니다.
      • 취약성 대응 및 의존성
      • NVD와 취약성 대응 통합
      • SBOM 응답

      이러한 애플리케이션 및 지원되는 SBOM 다른 애플리케이션에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.

    3. 애플리케이션을 다운로드한 후 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.
    4. 다운로드한 애플리케이션을 찾아 SBOM설치를 선택하여 해당 종속성과 함께 활성화합니다.

      애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.

      • 취약성 대응 및 의존성
      • NVD와 취약성 대응 통합
      • 에 대한 데이터 모델 SBOM
      • SBOM Core
      • SBOM 응답: OSV.dev 및 Deps.dev 통합을 포함하고 작업 공간에서 PaCE(Policy as Code Engine) 인터페이스를 SBOM 지원합니다.

      응답을 설치한 SBOM 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오용 Deps.dev, OSV.dev 및 PaCE 통합 구성 소프트웨어 자재 명세서.

    5. 옵션: 로 이동하여 통합 활성화 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두 을 클릭하고 설치를 선택합니다.

      이러한 통합 및 통합에서 제공하는 역량에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.

      애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다.

    6. 사용자에게 다음 역할을 할당합니다.
      • sn_sbom_dm.app_create
      • sn_sbom_dm.app_read
      • sn_sbom_dm.app_write
      • sn_sbom_core.sbom_ingest
      • sn_sbom_core.admin
      • sn_sbom_resp.sbom_analyst
      • sn_sbom_resp.manage_avi_rule
      • sn_sbom_response.managelicense
      • sn_sbom_response.licenseresolver
    7. 옵션: 임포트 SBOM 한 데이터의 취약성에 대한 애플리케이션 취약한 항목을 생성하는 경우 사용자를 App-Sec 관리자 그룹에 할당합니다.

      App-Sec 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하며 애플리케이션 및 정정 워크플로우에서 지원하는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속받습니다 애플리케이션 취약성 대응 .

    8. 옵션: 종결된 AVIT가 자동으로 오픈 상태로 다시 전환되는 것을 원하지 않으면 탐지된 경우 AVIT 다시 열기(sn_sbom_resp.reopen_avits_if_detected) 시스템 속성을 비활성화합니다.

      다음과 같은 조건이 존재하면 관련된 취약성이 있는 구성요소에 대해 종결된 AVIT(애플리케이션 취약한 항목)가 자동으로 다시 열리고( 오픈으로 설정) SBOM 작업 공간에 표시됩니다.

      • 연관된 취약성이 있는 AVIT가 외부 공급업체 통합의 취약성 검사에 의해 다시 탐지되거나 취약성이 있는 구성요소가 후속 SBOM 업로드의 일부입니다.
      • 탐지된 경우 AVIT 다시 열기 (sn_sbom_resp.reopen_avits_if_detected) 시스템 속성을 비활성화하지 않았습니다. 이 시스템 속성은 기본적으로 활성화되어 있습니다.
      • 종결된 AVIT의 하위 상태가 완화 통제가 있음, 영향을 받지 않음 또는 가양성 중 하나가 아닙니다. 이러한 하위 상태가 있는 AVIT는 시스템 속성에 의해 다시 열리지 않습니다.

    다음에 수행할 작업

    SBOM 파일을 업로드합니다. 자세한 내용은 AND REST API를 사용하여 파일 업로드 소프트웨어 자재 명세서 문서를 참조하십시오수동으로 파일 업로드 소프트웨어 자재 명세서.