Configurer Réponse aux vulnérabilités de technologie opérationnelle

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 2 minutes de lecture
  • Configurez les Operational Technology règles d’affectation (OT), les cibles de rattrapage, les calculateurs de risque et le calcul de déploiement de risque, puis configurez les intégrations pour créer des enregistrements d’éléments vulnérables.

    Remarque :

    Si vous disposez du rôle sn_vul.vulnerability_admin, vous pouvez utiliser Configuration Industriel guidée pour vous guider tout au long de la configuration de l’application Réponse aux vulnérabilités de technologie opérationnelle .

    Pour accéder à Configuration guidée, accédez à Administrateur de l'espace de travail industriel > Configuration guidée.

    Tâche Objectif
    1. Installez Réponse aux vulnérabilités de technologie opérationnelle à partir du ServiceNow Store. Installez l'application Réponse aux vulnérabilités de technologie opérationnelle.
    2. Affectez des rôles à des utilisateurs administrateurs ou à des groupes d’utilisateurs, si nécessaire. Affecte des rôles pour contrôler les actions disponibles pour chaque utilisateur.
    3. Affecter des rôles pour le propriétaire de rattrapage de vulnérabilité OT. Affecte des rôles pour contrôler les actions disponibles pour le propriétaire de rattrapage de vulnérabilité OT.
    4. Créez des groupes d’affectation et affectez des utilisateurs à des sites et à des groupes.
    1. Créez un groupe d’affectation de Réponse aux vulnérabilités de technologie opérationnelle site pour chaque site que vous avez dans le gestionnaire de modèles d’équipement.
    2. Affectez aux sites des utilisateurs qui ont déjà un rôle de cmdb_ot_isa_viewer ou de cmdb_ot_isa_editor.
    3. Ajoutez des utilisateurs au groupe d’affectation de leur site.
    • Permet aux utilisateurs du propriétaire de rattrapage OT de voir uniquement les éléments vulnérables pour leur site.
    • Permet aux utilisateurs de voir les éléments de vulnérabilité pour les sites auxquels ils sont affectés.
    5. Configurez les règles de cibles de rattrapage OT.
    • Affecte des éléments vulnérables OT à des groupes au niveau du site ou à des groupes basés sur la classification.
    • Définit le délai prévu pour le rattrapage des éléments vulnérables.
    6. Chargez les enregistrements de données de démonstration pour l’application Réponse aux vulnérabilités de technologie opérationnelle . Calcule la cible de rattrapage pour les éléments vulnérables OT.
    7. Configurer les calculateurs de risque OT. Détermine les facteurs de risque OT à utiliser lors du calcul du risque d’un élément vulnérable sur un appareil OT.
    8. Configurez le calculateur de déploiement des risques OT. Calcule le score de risque des appareils OT à chaque niveau de l’entité du modèle d’équipement.
    9. Installez Operational Technology les intégrations certifiées pour l’application Réponse aux vulnérabilités de technologie opérationnelle qui s’appliquent à votre environnement. Intègre des applications tierces certifiées qui améliorent les fonctionnalités de la gestion des vulnérabilités OT.

    Dans les tâches 5, 7 et 8, la configuration guidée vous redirige vers l’espace Espace de travail de Gestion de l'exposition de la sécurité de travail SEM. L’espace de travail SEM fait partie de la plateforme de nouvelle génération de ServiceNow, Gestion unifiée des expositions de sécurité (USEM). USEM consolide plusieurs applications d’exposition à la sécurité (Vulnerability Response (VR), Application Vulnerability Response (AVR), Container Vulnerability Response (CVR) et Configuration Compliance (CC) dans une architecture unifiée. Il fournit une source unique de vérité pour l’exposition à la sécurité, offrant une visibilité en temps réel, des workflows rationalisés et une correction automatisée via l’espace de travail SEM. L’espace de travail SEM est disponible à Opérations de sécurité Réponse aux vulnérabilités partir de la version 30.0.0.

    Comme Réponse aux vulnérabilités il est maintenant consolidé sous , à USEM partir de la Réponse aux vulnérabilités de technologie opérationnelle version 2.0.0, les utilisateurs peuvent être redirigés vers l’espace de travail SEM pour effectuer certaines tâches de configuration.