Configurer Réponse aux vulnérabilités de technologie opérationnelle
Configurez les Operational Technology règles d’affectation (OT), les cibles de rattrapage, les calculateurs de risque et le calcul de déploiement de risque, puis configurez les intégrations pour créer des enregistrements d’éléments vulnérables.
Si vous disposez du rôle sn_vul.vulnerability_admin, vous pouvez utiliser Configuration Industriel guidée pour vous guider tout au long de la configuration de l’application Réponse aux vulnérabilités de technologie opérationnelle .
Pour accéder à Configuration guidée, accédez à .
| Tâche | Objectif |
|---|---|
| 1. Installez Réponse aux vulnérabilités de technologie opérationnelle à partir du ServiceNow Store. | Installez l'application Réponse aux vulnérabilités de technologie opérationnelle. |
| 2. Affectez des rôles à des utilisateurs administrateurs ou à des groupes d’utilisateurs, si nécessaire. | Affecte des rôles pour contrôler les actions disponibles pour chaque utilisateur. |
| 3. Affecter des rôles pour le propriétaire de rattrapage de vulnérabilité OT. | Affecte des rôles pour contrôler les actions disponibles pour le propriétaire de rattrapage de vulnérabilité OT. |
4. Créez des groupes d’affectation et affectez des utilisateurs à des sites et à des groupes.
|
|
| 5. Configurez les règles de cibles de rattrapage OT. |
|
| 6. Chargez les enregistrements de données de démonstration pour l’application Réponse aux vulnérabilités de technologie opérationnelle . | Calcule la cible de rattrapage pour les éléments vulnérables OT. |
| 7. Configurer les calculateurs de risque OT. | Détermine les facteurs de risque OT à utiliser lors du calcul du risque d’un élément vulnérable sur un appareil OT. |
| 8. Configurez le calculateur de déploiement des risques OT. | Calcule le score de risque des appareils OT à chaque niveau de l’entité du modèle d’équipement. |
| 9. Installez Operational Technology les intégrations certifiées pour l’application Réponse aux vulnérabilités de technologie opérationnelle qui s’appliquent à votre environnement. | Intègre des applications tierces certifiées qui améliorent les fonctionnalités de la gestion des vulnérabilités OT. |
Dans les tâches 5, 7 et 8, la configuration guidée vous redirige vers l’espace Espace de travail de Gestion de l'exposition de la sécurité de travail SEM. L’espace de travail SEM fait partie de la plateforme de nouvelle génération de ServiceNow, Gestion unifiée des expositions de sécurité (USEM). USEM consolide plusieurs applications d’exposition à la sécurité (Vulnerability Response (VR), Application Vulnerability Response (AVR), Container Vulnerability Response (CVR) et Configuration Compliance (CC) dans une architecture unifiée. Il fournit une source unique de vérité pour l’exposition à la sécurité, offrant une visibilité en temps réel, des workflows rationalisés et une correction automatisée via l’espace de travail SEM. L’espace de travail SEM est disponible à Opérations de sécurité Réponse aux vulnérabilités partir de la version 30.0.0.
Comme Réponse aux vulnérabilités il est maintenant consolidé sous , à USEM partir de la Réponse aux vulnérabilités de technologie opérationnelle version 2.0.0, les utilisateurs peuvent être redirigés vers l’espace de travail SEM pour effectuer certaines tâches de configuration.