준비 중 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기3분
  • 설정 작업을 수행하여 준비할 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 수 있습니다.

    시작하기 전에

    애플리케이션을 설치하고 구성하려면 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 다음 검사 목록을 인쇄할 수 있습니다. 애플리케이션을 설치하고 취약성 데이터를 인스턴스로 Now Platform® 임포트하기 전에 나열된 항목이 완료되었는지 확인합니다.

    표 1. 통합 준비 검사 목록
    작업 설명
    확인란 이미지입니다.
    다음 정보 집합이 있는지 확인합니다.
    • API 기준 URL
    • 사용자 이름 및 암호.
    이러한 자격 증명은 Prisma Cloud Compute 통합에서 취약성을 가져오는 데 사용됩니다. 자세한 내용은 https://pan.dev/compute/api/ 문서를 참조하십시오.
    주:
    MID 서버 은 선택 사항입니다.
    Prisma Cloud Compute 통합에 사용되는 사용자 자격 증명에는 이미지를 모니터링할 수 있는 권한이 필요합니다. 다음 코드를 참조하십시오.
    {"permission":"monitorImages","saas":true,"self-hosted":true}
    확인란 이미지입니다.
    아직 설치 및 활성화되지 않은 경우 타사 애플리케이션을 설치하기 전에 애플리케이션을 설치합니다 취약성 대응 .

    애플리케이션 설치 및 활성화에 취약성 대응 대한 자세한 내용은 다음 문서를 참조하십시오 취약성 대응 설치. 이 통합에는 버전 16.1 취약성 대응 이상이 필요합니다.

    확인란 이미지입니다.
    권리를 얻고 인스턴스에서 애플리케이션을 Now Platform® 다운로드합니다Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute.
    확인란 이미지입니다.
    임포트할 것으로 예상되는 취약한 항목의 수를 예상합니다.

    임포트하려는 취약한 항목 수를 인스턴스가 수락할 수 있는지 확인합니다. 인스턴스 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스 크기를 모르거나 도움이 필요한 경우 기술 지원에 문의하십시오 ServiceNow .

    확인란 이미지입니다.
    통합을 관리하고 취약한 항목을 정정할 다음 그룹 또는 사용자가 있는지 확인합니다.
    관리자
    Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 애플리케이션을 설치합니다. 할당되지 않은 경우 관리자는 컨테이너 취약성 관리자(sn_vul_container.vulnerability_admin) 및 기타 역할을 할당합니다.
    sn_vul_container.vulnerability_admin
    Prisma Cloud Compute 통합 구성을 완료합니다. 이 역할은 (CVR) 애플리케이션 및 해당 기록에 컨테이너 취약성 대응 대한 전체 액세스 권한을 보유합니다. 이 관리자는 다음에서 컨테이너 취약성 대응통합 및 규칙을 구성합니다.
    취약성 대응 그룹
    기본적으로 취약성 대응 그룹을 사용할 수 있습니다. Vulnerability Response 그룹에 할당된 사용자는 sn_vul.read_all sn_vul_container.read_all을 상속합니다.
    컨테이너 정정 소유자 그룹
    기본적으로 컨테이너 정정 소유자 그룹을 사용할 수 있습니다. 이 그룹에 할당된 사용자는 sn_vul_container.remediation_owner를 상속합니다. 컨테이너 정정 소유자는 자신 또는 자신이 속한 그룹에 할당된 컨테이너 취약성을 정정합니다.
    취약성 분석가
    Container Vulnerability Analyst 그룹에 할당된 사용자는 sn_vul.vulnerability_analyst를 상속합니다. 취약성 분석가는 모든 취약한 항목의 정정을 모니터링합니다.

    아직 생성하지 않은 경우, 추가 그룹을 생성하고 인스턴스에서 사용자 관리 모듈을 사용하여 사용자를 추가하는 것이 좋습니다. 자세한 내용은 사용자 그룹 만들기를 참조하세요.

    확인란 이미지입니다.
    취약성 대응 NVD와의 통합을 설치하고 NIST 국가 취약성 데이터베이스 통합 API(CVE만 해당)를 실행합니다.

    준비가 되었습니다 Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 애플리케이션 구성.