Configurerdes appareils à l’aide de Operational Technology la Évaluation des vulnérabilités matérielles configuration guidée
Utilisez la Administrateur d'espace de travail industriel configuration guidée pour vous guider dans la configuration de la Évaluation des vulnérabilités matérielles fonctionnalité disponible dans le Espace de travail industriel menu.
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Utilisez la Administrateur d'espace de travail industriel configuration guidée pour affecter les rôles d’utilisateur requis, configurer une propriété système et planifier des travaux pour effectuer l’évaluation de la vulnérabilité matérielle des Operational Technology appareils.
Procédure
- Accédez à la .
- Sélectionnez Premiers pas pour l’application Réponse aux vulnérabilités de technologie opérationnelle .
- Sélectionnez la Évaluation des vulnérabilités matérielles tâche.
-
Sélectionnez les onglets de tâche suivants, puis sélectionnez Configurer pour terminer les tâches de configuration.
Tâche Objectif Affectation des rôles d'utilisateur Affectez des utilisateurs ou des groupes d’utilisateurs avec des rôles qui leur permettent d’utiliser la Évaluation des vulnérabilités matérielles fonctionnalité. Installer et exécuter NVD Integration Exécutez l’intégration de la base de données de vulnérabilité nationale (NVD) pour importer des données à partir de la base de données NVD NIST afin de vous aider à déterminer la gravité et les détails des CVE trouvées dans votre environnement. Configurer les propriétés de l’évaluation de la vulnérabilité Configurez les propriétés requises pour effectuer une évaluation de la vulnérabilité du matériel pour les appareils OT. Planifier les tâches d'évaluation de la vulnérabilité Exécutez les tâches planifiées qui activent l’évaluation des vulnérabilités sur les appareils OT dans l’inventaire et marquez les évaluations expirées qui doivent être supprimées. Adhésion à la normalisation Sélectionner le modèle de découverte du microprogramme Option d’adhésion au service de contenu ServiceNow Asset Management pour collecter les détails non normalisés du microprogramme des appareils OT et mettre à jour la bibliothèque de contenu normalisé. Ce processus améliore le rapport entre le mappage des données normalisées et les CVE et améliore donc l’évaluation des vulnérabilités. Supprimer les évaluations obsolètes Configurez la durée après laquelle les évaluations obsolètes et expirées sont supprimées.