Implementação de Resposta a vulnerabilidades
Use as etapas ilustradas nas imagens a seguir para baixar o. Resposta a vulnerabilidades aplicação do ServiceNow Store, instale-o em seu ServiceNow AI Platform® E configure-a usando o Assistente de configuração.
Um exemplo de instalação e configuração para instalar o sistema de base, o. Resposta a vulnerabilidades e uma aplicação de scanner de terceiros, o Qualys a aplicação, é ilustrada nas imagens a seguir. Funções obrigatórias e tarefas obrigatórias, bem como etapas opcionais, também são listadas.
- Para obter mais informações sobre cada etapa ilustrada nas imagens a seguir e uma check-list com links para a documentação de suporte, consulte Check-list de implementação do Resposta a vulnerabilidades aplicação.
- Você pode estender os conceitos e a sequência de etapas apresentados neste exemplo para instalar e configurar outros aplicativos compatíveis para Resposta a vulnerabilidades. Para obter uma lista de aplicações de suporte, consulte Instalação de Resposta a vulnerabilidades e aplicações compatíveis.
- A função de administrador é necessária para baixar e instalar o. Resposta a vulnerabilidades e Qualys Aplicação de vulnerabilidade usada para este exemplo.
- A função de administrador também atribui a persona Administrador de vulnerabilidades [sn_vul.vulnerability_admin] e outros Resposta a vulnerabilidades funções de persona para usuários e grupos.
A função sn_vul.vulnerability_admin configura o. Resposta a vulnerabilidades e. Qualys No Assistente de configuração e verifica os resultados esperados.
Siga as etapas e avisos no Assistente de configuração, começando pela seção Configurações de resposta a vulnerabilidades para continuar com a instalação e a configuração. Revisar essas configurações ajuda a entender e verificar os processos de Resposta a vulnerabilidades conforme você continua a configurar seu ambiente.
Função necessária: sn_vul.vulnerability_admin ou, como alternativa, admin.
Revise as descrições, as configurações padrão e os dados de demonstração que você instalou com os aplicativos nas seguintes seções:
- Regras de atribuição de vulnerabilidade - Atribua automaticamente itens vulneráveis (VIS) ao grupo de atribuição apropriado.
- Regras da tarefa de correção - agrupe automaticamente itens vulneráveis (VIS) conforme eles são importados com base em determinadas condições.
- Calculadoras de risco - A calculadora de risco padrão está habilitada.
- Regras de destino de correção - Defina linhas de tempo de correção para VIS e tarefas de correção (RTS).
- Revise e edite as configurações dos aplicativos de terceiros e das soluções instaladas que você instalou e defina as condições para suas importações de dados. Insira suas informações de conta de terceiros e defina as configurações de importação, cronogramas, regras de pesquisa de item de configuração (IC), bem como outras configurações.
Para obter mais informações, consulte Check-list de implementação do Resposta a vulnerabilidades aplicação.
Para obter informações adicionais ao personalizar ou implementar o. Resposta a vulnerabilidades aplicação, consulte KB1000704 .