Installation et prise en charge des Réponse aux vulnérabilités applications
L’application Réponse aux vulnérabilités est disponible à partir du ServiceNow Store. L’application prend en charge d’autres ServiceNow applications et intégrations tierces que vous téléchargez également à partir du ServiceNow Store. D’autres options sont également disponibles pour étendre la configuration de base.
Tâches pour la configuration de base
L’application Réponse aux vulnérabilités est requise dans un premier temps. Pour plus d’informations sur son installation, consultez Liste de vérification d’implémentation pour l’application Réponse aux vulnérabilités et Installer l’application Vulnerability Response .
- Une fois l’installation terminée, vous pouvez configurer Vulnerability Response à l’aide de l’assistant de configuration.
Avec l’Assistant de configuration, affectez des utilisateurs et des groupes pour accéder à l’application, créez ou modifiez des règles d’affectation, des règles de tâche de rattrapage et des dates cibles, et configurez des calculateurs de risque.
- Vous pouvez également sélectionner, installer et configurer une ou plusieurs intégrations tierces prises en charge à partir de l’assistant de configuration. Ces intégrations récupèrent les données de vulnérabilité des systèmes externes et des fournisseurs. Pour en savoir plus sur le fonctionnement des intégrations et sur les intégrations prises en charge par , reportez-vous à Réponse aux vulnérabilités la section Intégrations de Réponse aux vulnérabilités.
- Avant d’implémenter des intégrations tierces, exécutez l’intégration NVD et la tâche planifiée CWE dans le cadre de votre configuration initiale de Réponse aux vulnérabilités.
Consultez Importation de données avec les intégrations NVD et CWE et gestion de bibliothèques tierces et Configurer et exécuter la tâche planifiée pour la mise à jour des enregistrements CWE pour plus d’informations sur l’installation, la configuration et l’affichage des bibliothèques NVD et CWE.
- Sélectionnez une application d’analyse, le cas échéant. Pack de contenu Performance Analytics pour l’application Vulnerability Response contient des rapports qui couvrent toutes les étapes du cycle de vie de la gestion de la vulnérabilité.
[Facultatif] Installer et configurer l’application Analyse des performances pour Réponse aux vulnérabilités [PA] application.
- Sélectionnez une application de solutions, le cas échéant. Gestion des solutions vous aide à corréler les vulnérabilités de votre environnement avec les solutions susceptibles de les corriger. [Facultatif] Installer l'application Gestion des solutions pour Réponse aux vulnérabilités.Remarque :
- Lorsque l’application Gestion des solutions pour vulnérabilités est activée, les et le Microsoft Security Response Center Solution Integration sont disponibles pour modification dans l’Assistant Intégration de solution Red Hat de configuration.
Gestion des solutions pour vulnérabilités nécessite un abonnement distinct. Pour plus d'informations, consultez Gestion des solutions pour vulnérabilités.
- [Facultatif] Installez l’application ServiceNow Agent et Réponse aux vulnérabilités l’application Mobile pour .Expérience mobile pour Réponse aux vulnérabilités
Autres tâches de configuration que vous pouvez effectuer
Ces tâches de configuration supplémentaires s’ajoutent à votre configuration de base et prennent en charge le rattrapage avec des options de reporting, de notifications par e-mail, de configuration d’intégration native et d’utilisation des éléments vulnérables. La plupart de ces tâches sont effectuées en dehors de l’assistant de configuration. Consultez Tâches d’installation et de configuration supplémentaires Réponse aux vulnérabilités.
Tâches avancées en dehors de la configuration de base
Ces tâches de configuration facultatives sont effectuées en dehors de l’assistant de configuration et nécessitent du codage ou une expertise avancée ServiceNow et ne sont pas considérées comme faisant partie de la configuration de base. Consultez Tâches de configuration avancée Réponse aux vulnérabilités.