Implémentation de Vulnerability Response

  • Rversion finale: Washingtondc
  • Mis à jour 6 févr. 2024
  • 2 minutes de lecture
  • Suivez les étapes illustrées dans les images suivantes pour télécharger l’application Vulnerability Response à partir de , ServiceNow Storeinstallez-la sur votre Now Platform® instance et configurez-la à l’aide de l’Assistant de configuration.

    Les images suivantes fournissent un exemple d’installation et de configuration pour l’installation du système de base, de l’application Vulnerability Response et d’une application de scanner tierce, l’application Qualys . Les rôles requis et les tâches obligatoires, ainsi que les étapes facultatives, sont également répertoriés.

    • Pour plus d’informations sur chaque étape illustrée dans les images suivantes et une liste de vérification avec des liens vers la documentation de support, voir Liste de vérification d’implémentation pour l’application Vulnerability Response.
    • Vous pouvez étendre les concepts et la séquence d’étapes présentés dans cet exemple à l’installation et à la configuration d’autres applications prises en charge pour Vulnerability Response. Pour obtenir la liste des applications de support, reportez-vous à Installation et applications prises en Vulnerability Response charge.
    • Le rôle administrateur est nécessaire pour télécharger et installer l’application et l’application Vulnerability ResponseQualys Vulnérabilité utilisée pour cet exemple.
    • Le rôle administrateur affecte également le profil Administrateur de vulnérabilité [sn_vul.vulnerability_admin] et d’autres Vulnerability Response rôles de profil aux utilisateurs et aux groupes.
    Figure 1. Tâches d’administration
    Reportez-vous à la première section pour obtenir des liens et une description du téléchargement, de l’activation et de la configuration d’applications à partir de l’Assistant de configuration.

    Le rôle sn_vul.vulnerability_admin configure les applications et Qualys dans l’assistant de configuration et vérifie les Vulnerability Response résultats attendus.

    Suivez les étapes et les invites de l’Assistant de configuration, en commençant par la section Paramètres de Vulnerability Response, pour poursuivre l’installation et la configuration. L’examen de ces paramètres vous aide à comprendre et à vérifier les processus de la configuration de Vulnerability Response votre environnement.

    Rôle requis : sn_vul.vulnerability_admin ou admin.

    Figure 2. Tâches de l’administrateur de vulnérabilité
    Tâches d’administration de vulnérabilité dans l’assistant de configuration, sous le module Paramètres de Vulnerability Response et le module Configuration d’intégration.

    Passez en revue les descriptions, les paramètres par défaut et les données de démonstration que vous avez installés avec les applications dans les sections suivantes :

    • Règles d’affectation de vulnérabilité : affectez automatiquement les éléments vulnérables (VI) au groupe d’affectation approprié.
    • Règles de tâche de rattrapage : regroupent automatiquement les éléments vulnérables (VI) à mesure qu’ils sont importés en fonction de certaines conditions.
    • Calculateurs de risque : le calculateur de risque par défaut est activé.
    • Règles de cibles de rattrapage : définissez les chronologies de rattrapage pour les VI et les tâches de rattrapage (RT).
    • Examinez et modifiez les paramètres des applications tierces et des solutions installées que vous avez installées, et définissez les conditions pour vos importations de données. Saisissez les informations de votre compte tiers et configurez les paramètres d’importation, les calendriers, les règles de recherche d’éléments de configuration (CI), ainsi que d’autres paramètres.

    Consultez Liste de vérification d’implémentation pour l’application Vulnerability Response pour plus d'informations.

    Pour plus d’informations lors de la personnalisation ou de l’implémentation de l’application, consultez KB1000704Vulnerability Response.