취약성 대응 구현

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 다음 이미지에 설명된 단계를 사용하여 에서 ServiceNow Store애플리케이션을 다운로드 취약성 대응 하고, 인스턴스에 설치 ServiceNow AI Platform® 하고, 설정 도우미를 사용하여 구성합니다.

    기본 시스템, 취약성 대응 애플리케이션 및 타사 스캐너 애플리케이션인 Qualys 애플리케이션을 설치하기 위한 설치 및 구성 예가 다음 이미지에 설명되어 있습니다. 필수 역할과 필수 작업, 선택적 단계도 나열됩니다.

    • 다음 이미지에 설명된 각 단계와 지원 설명서에 대한 링크가 있는 검사 목록에 대한 자세한 내용은 다음 문서를 참조하십시오 애플리케이션의 구현 검사 목록 취약성 대응.
    • 이 예제에 제시된 개념과 단계 순서를 에 대해 취약성 대응지원되는 다른 애플리케이션의 설치 및 구성으로 확장할 수 있습니다. 지원 애플리케이션 목록은 문서를 참조하십시오 취약성 대응 설치 및 지원되는 애플리케이션.
    • 이 예시에 사용된 애플리케이션 및 Qualys 취약성 애플리케이션을 다운로드하고 설치하려면 취약성 대응 관리자 역할이 필요합니다.
    • 또한 관리자 역할은 취약성 관리자 [sn_vul.vulnerability_admin] 가상 사용자 및 기타 취약성 대응 가상 사용자 역할을 사용자 및 그룹에 할당합니다.
    그림 1. 관리자 작업
    설정 도우미 내에서 앱을 다운로드, 활성화, 구성하는 방법에 대한 설명과 링크에 대해서는 첫 번째 섹션을 참조하십시오.

    sn_vul.vulnerability_admin 역할은 설정 도우미에서 및 Qualys 애플리케이션을 구성하고 취약성 대응 예상 결과를 확인합니다.

    취약성 대응 설정 섹션부터 설정 도우미의 단계와 프롬프트에 따라 설치 및 구성을 계속합니다. 이러한 설정을 검토하면 환경을 계속 설정할 때 프로세스를 취약성 대응 이해하고 확인하는 데 도움이 됩니다.

    필요한 역할: sn_vul.vulnerability_admin 또는 admin.

    그림 2. 취약성 관리자 작업
    취약성 대응 설정 모듈 및 통합 구성 모듈 아래의 설정 도우미에서 취약성 관리자 작업

    다음 섹션에서 애플리케이션과 함께 설치한 설명, 기본 설정 및 데모 데이터를 검토합니다.

    • 취약성 담당 규칙 - 취약한 항목(VI)을 적절한 담당 그룹에 자동으로 할당합니다.
    • 정정 작업 규칙 - 특정 조건에 따라 취약한 항목(VI)이 임포트될 때 자동으로 그룹화합니다.
    • 위험 계산기 - 기본 위험 계산기가 활성화되어 있습니다.
    • 정정 대상 규칙 - VI 및 정정 작업(RT)에 대한 정정 타임라인을 정의합니다.
    • 설치한 타사 애플리케이션 및 설치된 솔루션에 대한 설정을 검토 및 편집하고 데이터 임포트에 대한 조건을 정의합니다. 외부 공급업체 계정 정보를 입력하고 임포트 설정, 일정, CI(구성 항목) 조회 규칙 및 기타 설정을 구성합니다.

    자세한 내용은 애플리케이션의 구현 검사 목록 취약성 대응 문서를 참조하십시오.

    애플리케이션을 사용자 지정하거나 구현하는 취약성 대응 동안 자세한 내용은 KB1000704 문서를 참조하십시오.