Anwendung Configuration Compliance einrichten, installieren und konfigurieren

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Bevor Sie die Anwendung in Ihrer Instanz Now Platform® ausführen, müssen Sie zuerst die Anwendung Configuration Compliance aus dem ServiceNow® Storeherunterladen und installieren. Diese Anwendung ist als separates Abonnement verfügbar.

    Führen Sie vor der Installation die folgenden Schritte in der Setup-Prüfliste aus, die in der folgenden Tabelle aufgeführt sind. Diese Setup-Aufgaben sind für eine reibungslose Installation und Konfiguration erforderlich.

    Weitere Informationen zu veröffentlichten Versionen der Anwendung Configuration Compliance sowie zu Anwendungen von Drittanbietern und ServiceNow, die damit kompatibel sind, finden Sie im Artikel Vulnerability Response Compatibility Matrix and Release Schema Changes [KB0856498] in der HI Knowledge Base.

    Weitere Informationen zum Abrufen von Berechtigungen für Store-Apps finden Sie unter Security Operations und ServiceNow Store.

    Tabelle : 1. Richten Sie Prüflistenaufgaben ein
    Setupaufgaben Beschreibung
    Vergewissern Sie sich, dass Sie über die erforderlichen Rollen ServiceNow für Ihre Instanz verfügen. Die folgenden Rollen sind für die Installation, Konfiguration und Überprüfung der erwarteten Ergebnisse erforderlich:
    • Wenn noch nicht zugewiesen, installiert der Systemadministrator [admin] die Anwendung und weist die Rolle „Configuration Compliance-Administrator“ [sn_vulc.admin] zu.
    • Der Configuration Compliance-Administrator [sn_vulc.admin] überwacht die Konfiguration und überprüft die erwarteten Ergebnisse.
    • Der Korrekturbesitzer [sn_vulc.remediation_owner] liest und aktualisiert zugewiesene Datensätze. Die Rolle „sn_vulc.remediation_owner“ wird auch automatisch zugewiesen, wenn einem Benutzer die Rolle „itil“ zugewiesen wird.
    Unterstützte Integrationen

    Bevor Sie Configuration Compliance zur Korrektur von Konfigurationselementen verwenden können, müssen Sie eine Scanner-Integration einer Drittpartei installieren und mindestens einen Netzwerk-Scan durchführen.

    Stellen Sie sicher, dass die Anwendung Vulnerability Response installiert und aktiviert ist, bevor Sie unterstützte Drittanbieterintegrationen konfigurieren. Weitere Informationen finden Sie unter Vulnerability Response installieren.

    Um zu überprüfen, ob Integrationsanwendungen installiert und aktiviert sind, navigieren Sie zu Abonnement-Management > Abonnements in Ihrer Instanz zur Verfügung. In der Liste werden die Abonnements angezeigt, die Ihr Unternehmen erworben hat.

    Weitere Informationen zu Integrationen von Drittanbietern und eine Liste der unterstützten Produkte finden Sie unter Configuration Compliance-Integrationen.

    Qualys Vulnerability Integration
    • Wenn Qualys Vulnerability Integration bereits auf Ihrem System installiert ist und sich Ihre API-Anmeldeinformationen von denen unterscheiden, die Sie für Configuration Complianceverwenden möchten, rufen Sie den Setup-Assistenten auf (in Vulnerability Response), und weisen Sie sie jeder Qualys PC- Integration zu.
    • Navigieren zu Qualys Schwachstellenintegration > Primäre Integrationen und bearbeiten Sie das Feld Qualys-API-Anmeldeinformationen auf der Registerkarte Qualys-REST-Details.

    Ausführlichere Informationen zu Qualys Vulnerability Integrationfinden Sie unter Qualys Vulnerability Integration verstehen.

    Sie sind jetzt bereit, die Anwendung Configuration Compliance zu installieren. Weitere Informationen finden Sie unter Configuration Compliance installieren.