---
sourceDocument: Verwaltung Operativer Technologien In Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/operational-technology

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Verwaltung Operativer Technologien In Yokohama

ft:clusterId :

    - optm

bundleId :

    - optm

workflow :

    - Technology


---

# Operational Technology Vulnerability Solution Management

# Operational Technology
Vulnerability Solution Management {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Beginnend mit XanaduVersion, Operational Technology(OT) Vulnerability Solution ManagementIst eine Funktion, die in verfügbar ist Operational Technology Vulnerability ResponseAnwendung.

Sicherheits- und IT-Teams verbringen häufig einen erheblichen Zeit- und Arbeitsaufwand, um Schwachstellen-Ergebnisse zu untersuchen und die effektivsten Lösungen für ihre Umgebung zu identifizieren. In großen Organisationen ist die Übersetzung von Schwachstellenergebnissen in Korrekturaufgaben aufgrund des Umfangs und der Komplexität der Schwachstellen ein manueller, langwieriger und fehleranfälliger Prozess.

OT Vulnerability Solution ManagementKorreliert die Schwachstellenergebnisse in Ihrer Umgebung automatisch mit möglichen Lösungen, die sie beheben. Sie können die Korrekturaktionen identifizieren, die für Ihre Schwachstellen gelten, und sie nach dem Schweregrad des Schwachstellenrisikos priorisieren. Außerdem können Sie das Risiko von Schwachstellen mindern, die nicht sofort gepatcht werden können, indem Sie Ausgleichssteuerungen für OT verwenden. Weitere Informationen finden Sie unter [Verwenden Sie Ausgleichssteuerungen für Operational Technology](https://servicenow-prod.fluidtopics.net/deKMjSkswdKnN4ryRnUQsA "Konfigurieren Sie Ausgleichssteuerungen für Operational Technology(OT).").

Die OT Vulnerability Solution ManagementDie Funktion basiert auf der Funktion, die in verfügbar ist Vulnerability ResponseAnwendung. Weitere Informationen zur Verwaltung von Schwachstellen finden Sie unter [Vulnerability Solution Management](https://www.servicenow.com/docs/access?context=vuln-solution-mgmt&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).

OT Vulnerability Solution ManagementUnterstützt das generische Format für die Solution Intelligence-Integration. Das generische Framework für die Solution Intelligence-Integration erfasst Daten in verschiedenen Dateiformaten von Lösungsanbietern. Diese Formate beschleunigen den Informationsaustausch und die Verarbeitung. Außerdem verbessert es die Freigabe kritischer sicherheitsbezogener Informationen in einem standardisierten Berichtsformat. Das unterstützte Dateiformat ist das Common Security Advisory Framework (CSAF), ein Open Source-Standard, der JSON-basierte strukturierte, maschinenlesbare Sicherheitshinweise bereitstellt. Wichtige Lieferanten wie Cybersecurity \& Infrastructure Security Agency( CISA), Siemens, Hitachi, Schneider Electric und andere unterstützen das CSAF-Format.  
Das von CSAF unterstützte Lösungsmanagement umfasst die folgenden wichtigen Funktionen:

* Konfiguration über Setup-Assistent. Weitere Informationen finden Sie unter [Configure vulnerability solution providers](https://www.servicenow.com/docs/access?context=configure-vulnerability-solution-providers&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).
* Unterstützung des Imports von CSAF-Daten über Dateiimport. Weitere Informationen finden Sie unter [Import Common Security Advisory Framework data through file import](https://www.servicenow.com/docs/access?context=import-csaf-file&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).
* Unterstützung des Imports von CSAF-Daten über CSAF-URL. Weitere Informationen finden Sie unter [Import Common Security Advisory Framework (CSAF) data through CSAF URL](https://www.servicenow.com/docs/access?context=import-csaf-url&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US). OT Vulnerability Solution ManagementErmöglicht Ihnen das Importieren von CSAF-Daten aus:
  * Einzelne Lieferanten, die das CSAF-Format unterstützen und über einen CSAF-URL-ROLIE-Feed verfügen. Sie können den vom Lieferanten bereitgestellten CSAF-URL-ROLIE-Feed verwenden, um die CSAF-Daten zu importieren. Beispiel: Der Siemens-URL-ROLIE-Feed.
  * CSAF-Aggregatoren oder vertrauenswürdige Anbieter über einen URL-Import, der den ROLIE-Feed unterstützt. Sie können CSAF-Daten mehrerer Lieferanten von einem vertrauenswürdigen Anbieter importieren. Beispiel: CISAIst ein vertrauenswürdiger Anbieter, und Sie können CSAF-Daten mehrerer Lieferanten aus den CSAF-Empfehlungen für Industriesteuerungssysteme (ICs) importieren, die sich in befinden [GitHub-CSAF-Repository des CISA](https://github.com/cisagov/CSAF). Diese Schwachstellen-Lösungen werden basierend auf den allgemeinen Schwachstellen und Risiken (CVEs) automatisch dem richtigen Lieferanten und angreifbaren Elementen (Vits) zugeordnet. Die Verwendung eines vertrauenswürdigen Anbieters reduziert den Zeit- und Arbeitsaufwand, der für den Import von CSAF-Daten aus den CSAF-URLs einzelner Lieferanten erforderlich ist.
  {#ot-vulnerability-solution-management__ul_dzv_wd1_mcc}
* Unterstützung des Imports von CSAF-Daten über Empfehlungen oder die Verwendung der APIs. Weitere Informationen finden Sie unter [Import Common Security Advisory Framework data from advisories](https://www.servicenow.com/docs/access?context=import-solution-advisories-csaf&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).

{#ot-vulnerability-solution-management__ul_jw3_5kn_lcc}  
Hinweis:  
Navigieren zu AlleVulnerability ResponseLösungenAlle Um die Liste der Lösungen anzuzeigen, die Sie mit den vorherigen Methoden importiert haben.

Das Plugin „Schwachstellenantwort" aktualisiert die Metrikstatus der erstellten Lösung.
**Zugehörige Tasks**   

* [Zeigen Sie Lösungen eines angreifbaren Elements in an Industrial Workspace](https://servicenow-prod.fluidtopics.net/Ny9GRcQXIGxv7xyi8LZCLQ "Zeigen Sie bevorzugte Lösungen oder alle verfügbaren Lösungen an, die von bereitgestellt werden Operational Technology(OT) Vulnerability Solution ManagementIn einem angreifbaren Element (VIT).")

