Configurando Resposta a vulnerabilidades Usando o Assistente de configuração

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 6 min. de leitura
  • O Assistente de configuração orienta você durante a configuração Resposta a vulnerabilidades e determinadas integrações de terceiros para seu ambiente. O Assistente de configuração fornece quase tudo o que você precisa para instalar e configurar seu ambiente para que você possa usar Resposta a vulnerabilidades.

    Figura 1. Funcionalidade do Assistente de configuração
    Funcionalidade do Assistente de configuração com as seções Administração do sistema, Configurações de resposta a vulnerabilidades e Configuração de integração.

    Usar o Assistente de configuração requer dois diferentes ServiceNow AI Platform® funções: administrador e administrador de vulnerabilidades.

    Consulte as seções a seguir para complementar as instruções e avisos fornecidos no Assistente de configuração.

    Administração do sistema - Atribua usuários e grupos e instale aplicações de integração

    Função necessária: administrador

    Uma lista de usuários e integrações deve ser obtida no Gerenciador de vulnerabilidades antes de iniciar essas tarefas.

    1. Navegar até Tudo > Resposta a vulnerabilidades > Administração > Assistente de configuração.
    2. Na primeira seção, Administração do sistema, o administrador atribui funções a usuários e grupos e instala integrações compatíveis.

      Atribuir Resposta a vulnerabilidades Personas e funções para usuários e grupos no Assistente de configuração.

      Persona e funções granulares estão disponíveis para ajudar você a gerenciar o que usuários e grupos podem ver e fazer no Resposta a vulnerabilidades aplicação. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua o. Resposta a vulnerabilidades Funções de persona usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerencie funções granulares e de persona para Resposta a vulnerabilidades.

    3. Atribua funções no Assistente de configuração.
      • Atribua a função de sn_vul.admin a usuários ou grupos.
      • Atribua a função sn_vul.admin para administração e configuração do Vulnerability Response, incluindo integrações de vulnerabilidades, regras de tarefa de correção, calculadoras e regras de tempo de correção.
      • Atribua a função sn_vul_vulnerability_write para a criação e atualização de tarefas de correção e itens vulneráveis.
        Nota:
        Todos os outros usuários recebem automaticamente acesso de gravação somente às tarefas de correção atribuídas a eles.
      • Atribua a função sn_vul_vulnerability_read para exibir tarefas de correção, itens vulneráveis e outras informações de vulnerabilidade.
        Nota:
        Os usuários com a função itil recebem automaticamente a função sn_vul.remediation_owner, permitindo que eles vejam tarefas de correção e itens vulneráveis atribuídos a eles, entradas de vulnerabilidade e soluções no Resposta a vulnerabilidades em sua instância e no Mobile Agent aplicação. Nenhuma atribuição adicional é necessária.
    4. Instale aplicações de integração de terceiros.

    Resposta a vulnerabilidades Configurações

    Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado) ou admin

    Seção Configurações de resposta a vulnerabilidades do Assistente de configuração, que inclui Regras de atribuição de vulnerabilidade, Regras de tarefa de correção, Calculadoras de risco e Regras de destino de correção.

    Em Configurações de resposta a vulnerabilidades, o administrador de vulnerabilidades define as configurações de toda a aplicação e define regras para Resposta a vulnerabilidades. Como alternativa, o administrador pode executar essas tarefas.

    1. Criar regras de atribuição de vulnerabilidade.

      Crie regras que definem a atribuição automática de tarefas de correção para resolução. Pelo menos uma regra é enviada com o sistema de base. Para obter mais informações, consulte Resposta a vulnerabilidades visão geral das regras de atribuição.

      Nota:

      O recurso Reaplicar requer uma aplicação de linha de base das regras. Depois que suas regras forem criadas, ative Reapply all vulnerability assignment rulestrabalho programado para ser executado, conforme sua conveniência. Caso contrário, você será solicitado a reaplicar todas as regras a todos os VIS em aberto antes de alterá-las.

      Quando o trabalho estiver concluído, defina Executar campo no trabalho agendado para se adequar ao seu ambiente. Dependendo do número de VIS ativos que você tem, avaliá-los e atualizá-los diariamente pode ter um impacto no desempenho não trivial. Para ambientes maiores, considere atualizar uma vez por semana ou até mesmo uma vez por mês.

      Reaplicar regras de atribuição não reagrupa os itens vulneráveis.

    2. Criar regras de tarefa de correção.

      Crie regras que definem a criação automática de tarefas de correção para resolução. Pelo menos uma regra, Vulnerabilidade, é fornecido com o sistema de base. Você pode reaplicar as regras na exibição de formulário ou de lista.

    3. Crie e habilite Calculadoras de risco.

      Habilite calculadoras de risco que definem como os itens vulneráveis são pontuados para priorização. Várias calculadoras de risco são enviadas com o sistema de base. Consulte Resposta a vulnerabilidades calculadoras e regras da calculadora de vulnerabilidade informações sobre como criar ou editar calculadoras de risco para seu ambiente.

    4. Criar regras de destino de correção.

      Crie regras de destino de correção para categorias de correção. Pelo menos uma regra é enviada com o sistema de base. Consulte Resposta a vulnerabilidades regras de destino de correção para obter mais informações sobre como criar regras para seu ambiente.

    Configuração de Integração

    Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado) ou admin.

    Seção Configuração de integração do Assistente de configuração que inclui Integrações de scanner.

    Na seção Configuração de integração, configure, programe, edite e inicie sob demanda as seguintes integrações de scanner de vulnerabilidades de terceiros e, se o Solução de gestão de Resposta a vulnerabilidades a aplicação está instalada, provedores de soluções.

    Nota:
    Integrações de várias vulnerabilidades para Rapid7 InsightVM Não estão disponíveis no Assistente de configuração. Consulte Crie importações separadas por domínio para uma integração para obter informações sobre como configurar e criar vários Rapid7 InsightVM integrações.

    Tarefas adicionais

    Consulte Adicional Resposta a vulnerabilidades tarefas de instalação e configuração Para obter mais informações sobre tarefas de configuração não incluídas no Assistente de configuração.