[PA] 애플리케이션 설치 및 구성 취약성 대응용 퍼포먼스 분석

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기6분
  • 애플리케이션을 사용하려면 취약성 대응용 퍼포먼스 분석 먼저 권리를 얻고, 에서 ServiceNow Store애플리케이션을 다운로드하고, 인스턴스에 설치 Now Platform® 하고, 몇 가지 설치 및 구성 단계를 완료해야 합니다. PA 애플리케이션이 애플리케이션의 일부로 취약성 대응 설치되지 않았습니다. 별도의 구독으로 사용할 수 있습니다.

    시작하기 전에

    인스턴스에 이미 애플리케이션이 있고 최신 버전의 애플리케이션으로 업데이트하려는 경우 다음 단계의 8단계로 진행하여 업데이트 및 구성을 계속합니다.

    새로 설치하는 경우 설치하기 전에 다음 설정 검사 목록을 완료하십시오. 이러한 설정 작업은 원활한 설치 및 구성을 위해 필요합니다.

    플러그인과 애플리케이션이 설치되고 활성화되었는지 확인하려면 다음으로 이동합니다. 모두 > 구독 관리 > 구독 인스턴스에 있습니다. 목록에 조직이 구매한 구독이 표시됩니다.

    주:
    이 프로세스는 프로덕션 인스턴스에 다운로드된 애플리케이션에만 적용됩니다. 애플리케이션을 비프로덕션 또는 개발 인스턴스에 다운로드하는 경우에는 권리를 얻을 필요가 없습니다. 로 애플리케이션 활성화 ServiceNow Store계속 진행합니다.
    작업 설정 설명
    Vulnerability Response 종속성 플러그인(com.snc.vul_dep)이 설치되고 활성화되었는지 확인합니다.
    취약성 대응 의존성
    이 플러그인에는 애플리케이션을 지원하는 데 필요한 모든 종속성 플러그인이 포함되어 있습니다.

    플러그인이 설치되고 활성화되었는지 확인하려면 애플리케이션을 사용하려는 인스턴스에서 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.

    다른 종속성 플러그인을 업데이트하라는 메시지가 표시되면 대화 상자의 링크를 클릭하고 프롬프트에 따라 계속합니다.

    애플리케이션(sn_vul)이 ServiceNow 취약성 대응 설치되고 활성화되었는지 확인합니다.
    취약성 대응

    플러그인이 설치되고 활성화되었는지 확인하려면 애플리케이션을 사용하려는 인스턴스에서 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.

    다른 종속성 플러그인을 업데이트하라는 메시지가 표시되면 대화 상자의 링크를 클릭하고 프롬프트에 따라 계속합니다.

    프로덕션 인스턴스에서 이 플러그인을 활성화하려면 별도의 라이센스가 필요할 수 있습니다. 자세한 내용은 ServiceNow에 문의하십시오.
    인스턴스에 필요한 ServiceNow 역할이 있는지 확인합니다.

    가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.

    예상 결과의 설치, 구성 및 검증에 필요한 역할은 다음과 같습니다.
    • 퍼포먼스 분석 관리자 [pa_admin] 또는 시스템 [admin]이 애플리케이션을 설치하고 예상 결과를 검증합니다.
    • 취약성 관리자 [sn_vul.vulnerability_admin 또는 sn_vul.admin(사용하지 않음)]는 구성을 감독하고 PA 대시보드를 사용하여 예상 결과를 검증합니다.
    • 정정 소유자 [sn_vul.remediation_owner]는 변경 관리 작업을 감독하고 할당된 기록을 읽고 업데이트합니다. 사용자에게 itil 역할이 할당되면 sn_vul.remediation_owner 역할도 자동으로 할당됩니다.
    Performance Analytics 및 취약성 대응 애플리케이션이 호환되는지 확인합니다.

    호환성 정보는 KB0856498 Vulnerability Response 호환성 매트릭스 및 릴리스 스키마 변경을 참조하십시오.

    필요한 역할: admin 또는 pa_admin

    프로시저

    1. 권리를 얻고 인스턴스에서 애플리케이션을 Now Platform 다운로드하려면 로 ServiceNow Store이동합니다.
    2. 페이지 오른쪽 상단에서 로그인을 클릭합니다.
      ServiceNow Store 로그인 페이지에서 강조 표시된 로그인 버튼입니다.
    3. 표시되는 대화 상자에서 HI 자격 증명을 입력하고 로그인을 클릭합니다.
    4. 표시된 페이지에서 선택하지 않은 경우 ServiceNow 제품 탭을 클릭합니다.
      ServiceNow 제품 탭이 선택되었습니다.
    5. 제품 목록 페이지에서 퍼포먼스 분석 - 취약성 대응을 클릭합니다.
      선택한 취약성 대응 애플리케이션에 대한 퍼포먼스 분석입니다.
    6. 인스턴스 이름인스턴스 이유를 입력하고 인스턴스 확인을 클릭합니다.
      옵트인 버튼이 있는 페이지가 표시됩니다.
    7. 애플리케이션을 다운로드하려면 취약성 대응용 퍼포먼스 분석옵트인을 클릭합니다.
    8. 사용 약관에 동의하려면 프롬프트에서 확인란을 선택하고 수락을 클릭합니다.
      다음과 같은 성공적인 옵트인 메시지입니다. 신규 및 향후 업데이트를 위해 이 제품에 옵트인했습니다.
    9. 옵션: 또는 다른 Now Platform 인스턴스에서 애플리케이션에 대한 권리를 관리하려면 다음 단계를 수행합니다.
      1. 권리 관리 버튼이 표시되지 않으면 제품 목록에서 응용 프로그램을 클릭하여 취약성 대응용 퍼포먼스 분석 표시합니다.
      2. 적격 탭을 선택하고 권리 관리를 클릭합니다.
      3. 표시되는 Vulnerability Response에 대한 권리 관리 대화 상자에서 다음 중 하나를 선택합니다.
        기존의 모든 권리를 제거하거나, 모든 인스턴스에 권한을 부여하거나, 선택한 인스턴스에 권한을 부여하는 옵션이 있는 권리 대화 상자.
      4. 계속하려면 확인 또는 취소를 클릭하십시오.
        플러그인을 활성화하고 인스턴스에 애플리케이션을 Now Platform 설치할 준비가 되었습니다.
    10. Now Platform 애플리케이션을 설치할 취약성 대응 인스턴스에 로그인합니다.
    11. 다음으로 이동 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.
      모든 애플리케이션 모듈.
    12. 나열된 애플리케이션에서 Performance Analytics - Content Pack - Vulnerability Response(sn_vul_analytics) 애플리케이션을 찾아 설치를 클릭합니다.
      주:
      새 버전으로 업데이트하는 경우 선택 목록에서 원하는 버전을 선택합니다.
      을 클릭하고 업데이트를 클릭합니다.
      애플리케이션 설치 대화 상자가 표시됩니다. 애플리케이션과 함께 자동으로 설치될 모든 종속성도 표시됩니다.
    13. 옵션: 데모 데이터를 원하는 경우 데모 데이터 로드 확인란을 선택하고 설치를 클릭합니다.
      주:
      데모 데이터 로드 확인란을 선택하지 않으면 나중에 애플리케이션 관리자에서 데모 데이터를 설치할 수 없습니다. 초기 설치 후 데모 데이터를 설치하거나 다시 설치하는 방법에 대한 자세한 내용은 지식베이스에서 애플리케이션이 이미 설치된 경우 데모 데이터를 설치하기 위한 임시 해결책 [KB0722909] 문서를 Now Support 참조하십시오.
      이 설치에는 다소 시간이 걸릴 수 있습니다. 애플리케이션이 성공적으로 설치된 후 설치 대화 상자에 메시지가 표시됩니다. 코어 애플리케이션이 성공적으로 설치됨 대화 상자.
    14. 닫기를 클릭합니다.
    15. 옵션: 사용자 환경에서 활성 취약한 항목이 많을 것으로 예상되는 경우 수집된 기록의 최대 수에 대한 기본 설정을 변경하고, 예약된 작업을 사용하도록 설정하고, 근무 외 시간 동안 수집 시간을 설정할 수 있습니다.
      애플리케이션을 설치한 후 애플리케이션에 대한 이러한 설정 및 기타 설정을 변경하려면 다음 단계를 수행합니다.
      1. 다음으로 이동 모두 > 퍼포먼스 분석 > 관리자 콘솔.
      2. 고급 구성 타일에서 Performance Analytics 속성 링크를 클릭합니다.
      3. 관리 콘솔 [퍼포먼스 분석] 페이지에서 퍼포먼스 분석 데이터 수집기 섹션으로 스크롤합니다.
        기본 설정(50,000개 기록)은 표시기 소스에서 가져올 수 있는 최대 행 수에 대해 표시됩니다.
        수집된 기록에 대한 퍼포먼스 분석 데이터 수집 기본 설정입니다.
      4. 이 수치를 환경에서 예상되는 총 활성 취약한 항목(VI) 수보다 약 20% 더 큰 값으로 늘리는 것을 선호할 수 있습니다.
      5. 저장을 클릭합니다.
      6. 예약된 작업을 활성화하려면 다음으로 이동합니다. 퍼포먼스 분석 > 데이터 수집기 > 작업.
        예약된 데이터 수집 목록이 표시됩니다. 활성 열에서 퍼포먼스 분석 - 콘텐츠 팩 - 취약성 대응에 대한 애플리케이션 열에 나열된 예약된 작업은 기본적으로 사용되지 않습니다(false).
        주:
        기록 데이터 수집을 위한 예약된 작업이 작업 목록에 표시되지 않습니다. 대규모 데이터 집합의 경우 애플리케이션에 대해 취약성 대응 퍼포먼스 분석을 설정할 때 일상적인 작업을 활성화하여 시간 경과에 따른 데이터 및 추세 수집을 시작하는 것이 좋습니다.
        퍼포먼스 분석에 대한 예약된 작업이 비활성화되었습니다.
      7. 이름 열에서 링크를 클릭하여 PA_VR 작업 기록을 엽니다.
      8. 필드를 편집할 수 없는 경우 여기 링크를 클릭하여 편집합니다.
      9. 작업 매개변수 섹션에서 활성 확인란을 클릭하여 작업을 예약합니다.
        시간 필드가 표시됩니다.
        활성 확인란을 선택한 후 표시되는 예약된 작업의 시간 필드입니다. 이러한 필드에는 실행, 수집 및 시간이 포함됩니다.
      10. 작업 시작 시간을 입력합니다.
        양이 많을 것으로 예상되는 경우 근무 외 시간에 수거 시간을 설정하는 것이 좋습니다. 사용자 환경에서 1,000만 개 이상의 활성 VI가 예상되면 구현 파트너에게 데이터 수집 환경 설정에 대한 자세한 내용을 문의하십시오 ServiceNow® .

        데이터 수집에 사용되는 표시기에 대한 자세한 내용은 다음 문서를 참조하십시오 [PA]에 퍼포먼스 분석 대한 취약성 대응 표시기 보기.

      11. 원하는 모든 작업을 활성화한 후 업데이트를 클릭합니다.
        예약된 데이터 수집 목록이 표시됩니다. 자세한 내용은 퍼포먼스 분석 속성을 참조하십시오.

    다음에 수행할 작업

    다음으로 이동 취약성 대응 > 개요 을 클릭하여 대시보드를 봅니다.