Vulnerability Response 구현
다음 이미지에 설명된 단계를 사용하여 에서 ServiceNow Store애플리케이션을 다운로드 Vulnerability Response 하고, 인스턴스에 설치 Now Platform® 하고, 설정 도우미를 사용하여 구성합니다.
기본 시스템, Vulnerability Response 애플리케이션 및 타사 스캐너 애플리케이션인 Qualys 애플리케이션을 설치하기 위한 설치 및 구성 예가 다음 이미지에 설명되어 있습니다. 필요한 역할과 필수 작업, 그리고 선택적 단계도 나열됩니다.
- 다음 이미지에 설명된 각 단계와 지원 설명서에 대한 링크가 포함된 검사 목록에 대한 자세한 내용은 을 참조하십시오 애플리케이션에 대한 Vulnerability Response 구현 검사 목록.
- 이 예제에 제시된 개념과 단계 시퀀스를 에 대해 Vulnerability Response지원되는 다른 응용 프로그램 설치 및 구성으로 확장할 수 있습니다. 지원 응용 프로그램 목록은 을 참조하십시오 Vulnerability Response 설치 및 지원되는 애플리케이션.
- 이 예시에 사용된 애플리케이션과 Qualys Vulnerability 애플리케이션을 다운로드하고 설치 Vulnerability Response 하려면 관리자 역할이 필요합니다.
- 또한 관리자 역할은 취약성 관리자 [sn_vul.vulnerability_admin] 가상 사용자 및 기타 Vulnerability Response 가상 사용자 역할을 사용자와 그룹에 할당합니다.
이 sn_vul.vulnerability_admin 역할은 설정 도우미에서 Vulnerability Response 및 Qualys 애플리케이션을 구성하고 예상 결과를 확인합니다.
Vulnerability Response 설정 섹션부터 시작하여 설정 도우미의 단계와 프롬프트에 따라 설치 및 구성을 계속합니다. 이러한 설정을 검토하면 환경을 계속 설정하는 프로세스를 Vulnerability Response 이해하고 확인하는 데 도움이 됩니다.
필요한 역할: sn_vul.vulnerability_admin 또는 admin.
다음 섹션에서 애플리케이션과 함께 설치한 설명, 기본 설정 및 데모 데이터를 검토합니다.
- 취약성 담당 규칙 - 적절한 담당 그룹에 취약한 항목(VI)을 자동으로 할당합니다.
- 정정 작업 규칙 - 특정 조건에 따라 임포트되는 취약한 항목(VI)을 자동으로 그룹화합니다.
- 위험 계산기 - 기본 위험 계산기를 사용할 수 있습니다.
- 정정 대상 규칙 - VI 및 정정 작업(RT)에 대한 정정 타임라인을 정의합니다.
- 설치한 타사 애플리케이션 및 설치된 솔루션에 대한 설정을 검토 및 편집하고 데이터 임포트 조건을 정의합니다. 외부 공급업체 계정 정보를 입력하고 임포트 설정, 일정, CI(구성 항목) 조회 규칙 및 기타 설정을 구성합니다.
자세한 내용은 애플리케이션에 대한 Vulnerability Response 구현 검사 목록 문서를 참조하십시오.
응용 프로그램을 사용자 지정하거나 구현하는 Vulnerability Response 방법에 대한 자세한 내용은 KB1000704 참조하십시오.