Implémentation de Réponse aux vulnérabilités

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Suivez les étapes décrites dans les images suivantes pour télécharger l’application Réponse aux vulnérabilités à partir de , ServiceNow Storeinstallez-la sur votre Now Platform® instance et configurez-la à l’aide de l’assistant de configuration.

    Un exemple d’installation et de configuration pour l’installation du système de base, de l’application Réponse aux vulnérabilités et d’une application d’analyse tierce, l’application Qualys , est illustré dans les images suivantes. Les rôles requis et les tâches obligatoires, ainsi que les étapes facultatives, sont également répertoriés.

    • Pour en savoir plus sur chaque étape illustrée dans les images suivantes et sur une liste de contrôle contenant des liens vers la documentation associée, reportez-vous à la section Liste de vérification d’implémentation pour l’application Réponse aux vulnérabilités.
    • Vous pouvez étendre les concepts et la séquence d’étapes présentés dans cet exemple à l’installation et à la configuration d’autres applications prises en charge pour Réponse aux vulnérabilités. Pour obtenir la liste des applications de support, reportez-vous à la section Installation et prise en charge des Réponse aux vulnérabilités applications.
    • Le rôle administrateur est requis pour télécharger et installer l’application et l’application Réponse aux vulnérabilitésQualys Vulnérabilité utilisées dans cet exemple.
    • Le rôle d’administrateur affecte également le profil Administrateur de vulnérabilité [sn_vul.vulnerability_admin] et d’autres rôles de Réponse aux vulnérabilités profil aux utilisateurs et aux groupes.
    Figure 1. Tâches d’administration
    Reportez-vous à la première section pour obtenir des liens et une description du téléchargement, de l’activation et de la configuration des applications à partir de l’assistant de configuration.

    Le rôle sn_vul.vulnerability_admin configure les applications et Qualys dans l’Assistant Réponse aux vulnérabilités de configuration et vérifie les résultats attendus.

    Suivez les étapes et les invites de l’Assistant de configuration, en commençant par la section Paramètres de Vulnerability Response pour poursuivre l’installation et la configuration. L’examen de ces paramètres vous aide à comprendre et à vérifier les processus à Réponse aux vulnérabilités mesure que vous continuez à configurer votre environnement.

    Rôle requis : sn_vul.vulnerability_admin ou admin.

    Figure 2. Tâches de l’administrateur de vulnérabilité
    Tâches d’administration de vulnérabilité dans l’assistant de configuration sous le module Paramètres de réponse aux vulnérabilités et le module Configuration d’intégration.

    Passez en revue les descriptions, les paramètres par défaut et les données de démonstration que vous avez installés avec les applications dans les sections suivantes :

    • Règles d’affectation de vulnérabilité : affecter automatiquement les éléments vulnérables (VI) au groupe d’affectation approprié.
    • Règles de la tâche de rattrapage : regroupez automatiquement les éléments vulnérables (VI) à mesure qu’ils sont importés en fonction de certaines conditions.
    • Calculateurs de risque : le calculateur de risque par défaut est activé.
    • Règles de cibles de rattrapage : définissez des chronologies de rattrapage pour les éléments vulnérables et les tâches de rattrapage (RT).
    • Examinez et modifiez les paramètres des applications tierces et des solutions installées que vous avez installées, et définissez des conditions pour vos importations de données. Saisissez les informations de votre compte de tiers et configurez les paramètres d’importation, les calendriers, les règles de recherche d’éléments de configuration (CI), ainsi que d’autres paramètres.

    Consultez Liste de vérification d’implémentation pour l’application Réponse aux vulnérabilités pour plus d'informations.

    Pour plus d’informations sur la personnalisation ou l’implémentation de l’application Réponse aux vulnérabilités , consultez KB1000704.