Rapid7 취약성 통합 설치

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 09월 05일
  • 소요 시간: 4분
  • 통합이 취약성 대응제대로 통합되도록 통합 설정 단계를 완료한 후에는 권리를 얻고 인스턴스에 애플리케이션을 ServiceNow AI Platform® 다운로드하여 설치합니다.

    시작하기 전에

    필요한 역할: admin 다운로드 및 설치의 경우 sn_vuln.admin은 구성을 감독하고 예상 결과를 검증합니다.

    1. 통합을 위한 Rapid7 InsightVM 설정 통합 유형 및 설정 요구 사항에 Rapid7 취약성 통합대한 자세한 내용은 를 데이터 웨어하우스 통합을 위한 Rapid7 설정 참조하십시오준비 중 Rapid7 취약성 통합.
    2. 다운로드 및 설치 전에 다음 설정 검사 목록을 완료합니다. 이러한 설정 작업은 원활한 설치 및 구성을 위해 필요합니다.
    3. 애플리케이션이 활성화되면 아래 나열된 단계에 따라 를 Rapid7 취약성 통합구성합니다.
    주:
    이 프로세스는 프로덕션 인스턴스에 다운로드된 애플리케이션에만 적용됩니다. 애플리케이션을 비프로덕션 또는 개발 인스턴스에 다운로드하는 경우에는 권리를 얻을 필요가 없습니다. 로 애플리케이션 활성화 ServiceNow Store계속 진행합니다.
    작업 설정 설명
    애플리케이션이 설치되고 활성화되었는지 취약성 대응 확인합니다.

    이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 구독 관리 > 구독 인스턴스에 있습니다. 목록에 조직이 구매한 구독이 표시됩니다.

    애플리케이션이 설치 및 활성화되지 않은 경우 을 참조하십시오 취약성 대응 설치.

    인스턴스에 필요한 ServiceNow AI Platform 역할이 있는지 확인합니다. 예상 결과의 설치, 구성 및 검증에 필요한 역할은 다음과 같습니다.

    가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.

    • 시스템 관리자 [admin]가 앱을 설치합니다. 아직 할당되지 않은 경우 관리자는 취약성 관리자 [sn_vul.vulnerability_admin or sn_vul.admin] 역할을 할당합니다.
    • 취약성 관리자는 구성을 감독하고 예상 결과를 검증합니다.

    Rapid7 관리자 역할은 (VR) 애플리케이션에서 관리 역할이 취약성 대응 할당되면 상속됩니다.

    임포트하려는 취약한 항목 수에 따라 인스턴스 크기를 조정하십시오. 인스턴스 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스 크기를 모르는 경우 에 문의하십시오 고객 서비스 및 지원.
    필터링 설정

    필터링을 사용하여 초기 임포트에 대한 항목 수를 제한하고 후속 임포트에서 필터를 조정하여 배포를 단계적으로 수행합니다.

    취약성 계산기 사용 안 함 정의한 다른 모든 것 외에 취약성 계산기를 사용하지 않는 경우. 사용하지 않는 경우 기본 취약성 계산기 사용 안 함 취약성 계산기는 취약한 항목 기록이 생성되거나 업데이트될 때마다 실행되며 초기 임포트 성능에 영향을 줄 수 있습니다.
    실행 사용자에 대한 기본값 유지 각 통합 기록에 대해 구성된 실행 사용자가 있습니다. 이 사용자의 기본값은 VR입니다. 시스템. 이 값은 변경하지 마십시오.
    호스트 태그 사용 할당 또는 정정 작업 규칙에서 취약성 대응 호스트 태그를 사용할 계획이라면 규칙을 생성하기 전에 Rapid7 자산 목록 통합을 실행합니다.
    기존 데이터 기록 중복 취소 데이터 웨어하우스 통합 유형에서 InsightVM 유형으로 마이그레이션할 때 기존 데이터 웨어하우스 기록의 중복을 제거할 수 있습니다. 자세한 내용은 데이터 웨어하우스 기록 중복 Rapid7 취약성 통합 제거 문서를 참조하십시오.

    프로시저

    1. 애플리케이션을 설치할 Rapid7 취약성 통합 인스턴스에 로그인합니다.
    2. ServiceNow Store 이동하여 로그인합니다.
    3. 에서 ServiceNow Store애플리케이션을 검색합니다 Rapid7 취약성 통합 .
      주:
      ServiceNow Store에서는 애플리케이션을 Integration for Security Operations라고 Rapid7 합니다. 이 애플리케이션에는 구독이 필요합니다.
    4. 애플리케이션 타일을 클릭합니다.
      설치 중인 애플리케이션에 대한 자세한 정보가 표시됩니다.
      주:
      해당하는 경우 다른 요구 사항종속성 섹션을 읽어보십시오.
    5. 앱 요청을 클릭하고 Now Support 로그인 자격 증명을 입력합니다.
    6. 가져오기를 클릭합니다.
    7. 인스턴스 이름인스턴스 이유를 입력하고 인스턴스 확인을 클릭합니다.
    8. 요청을 클릭합니다.
      자세한 설치 지침이 포함된 이메일을 받게 됩니다.
    9. 인스턴스에서 ServiceNow AI Platform 다음으로 이동합니다. 시스템 애플리케이션 > 모든 애플리케이션 > 모두.
    10. 애플리케이션을 찾아서 선택한 다음 설치를 클릭합니다.
      설치 대화 상자에 종속성 상태가 표시됩니다. 의존성 애플리케이션이 필요한 경우 필요한 애플리케이션이 표시됩니다. 대화 상자의 프롬프트에 따라 인스턴스에 애플리케이션을 설치합니다 Rapid7 취약성 통합 .
      주:
      이제 취약성 관리자가 애플리케이션 구성을 완료할 수 있습니다. Rapid7 취약성 통합 구성 문서를 참조하십시오.