Configure o. Vulnerabilidade Avaliação de exposição

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Avalie a exposição de dia zero (dia atual) de seus ativos a software vulnerável com Vulnerabilidade Aplicação de avaliação de exposição.

    Importante:
    Você pode executar a avaliação de exposição por CVE (Common Vulnerabilities and Exposures, vulnerabilidades e exposições comuns) e software para aproveitar os recursos adicionais no Espaço de avaliação de vulnerabilidades. Para obter mais informações, consulte Explorar o Espaço de avaliação de vulnerabilidade.

    Função necessária: administrador

    Compatibilidade e requisitos do sistema

    . Resposta a vulnerabilidades a aplicação está disponível no ServiceNow Store. . Software Asset Management A aplicação Foundation (SAM) [com.snc.asset_management] é instalada como parte do Resposta a vulnerabilidades aplicação. Para verificar se o SAM Foundation a aplicação está instalada em sua instância, navegue até Aplicações do sistema > Todas as aplicações disponíveis > Tudo e pesquise com.snc.asset_management . Se a aplicação não estiver instalada, selecione Instalar . Para obter mais informações, SAM Foundation consulteSoftware Asset Management Foundation plugin.

    . Vulnerabilidade A aplicação Avaliação de exposição requer acesso aos dados do ativo no seu ServiceNow AI Platform® as aplicações de gestão de ativos devem ter dados para referência. A tabela Modelos da Descoberta de software [cmdb_sam_sw_discovery_model] e as Instalações de software [cmdb_sam_sw_install] exigem dados.

    . Vulnerabilidade Aplicação de avaliação de exposição e também funciona com o SAM Foundation Ou o SAM Pro ServiceNow AI Platform® aplicações. A aplicação SAM Pro não faz parte do núcleo Resposta a vulnerabilidades produto do ServiceNow Store e requer uma assinatura separada.
    Nota:
    A aplicação SAM Pro é necessária somente para a Biblioteca de conteúdo, o que pode produzir melhores resultados.

    A partir da v23.0 de Resposta a vulnerabilidades Se você tiver a assinatura Pro ou Enterprise, será redirecionado para Avaliação de exposição Nos Espaços de trabalho com base em sua função ao clicar em Avaliação de exposição link no Todos menu:

    Tabela 1. Acessar a página de avaliação de exposição nos espaços de trabalho
    Função Espaço
    Gerenciador de vulnerabilidades Espaço para gerentes de vulnerabilidades
    Gerenciador de eventos [sn_vul_analyst.vul_event_manager] ou Resposta de emergência [sn_vul_analyst.emergency_response] Espaço de avaliação de vulnerabilidade

    Para evitar ser redirecionado para os espaços de trabalho e permanecer na página Avaliação de exposição clássica, defina Tipo de link . Lista de registros Na guia Tipo de link na página Módulo - Avaliação de exposição. Você pode acessar a página Módulo - Avaliação de exposição selecionando Editar módulo ícone ao lado de Avaliação de exposição link no Todos menu.

    Com a função de gravação de vulnerabilidade [sn_vulnerability_write], você pode exibir o módulo Avaliação de exposição e criar e editar registros de avaliação de exposição sob demanda para software vulnerável em sua instância com Resposta a vulnerabilidades aplicação.