Installation et prise en charge des Réponse aux vulnérabilités applications
L’application Réponse aux vulnérabilités est disponible à partir ServiceNow Store du . L’application prend en charge d’autres ServiceNow applications et intégrations tierces que vous téléchargez également à partir du .ServiceNow Store D’autres options sont également disponibles pour étendre la configuration de base.
Tâches pour la configuration de base
L’application Réponse aux vulnérabilités est requise dans un premier temps. Pour en savoir plus sur son installation, consultez Liste de vérification d’implémentation pour l’application Réponse aux vulnérabilités et Installer l’application Vulnerability Response .
- Une fois l’installation terminée, vous pouvez configurer Réponse aux vulnérabilités à l’aide de l’Assistant de configuration.
Avec l’Assistant de configuration, affectez des utilisateurs et des groupes pour accéder à l’application, créez ou modifiez des règles d’affectation, des règles de tâche de rattrapage et des dates cibles, et configurez des calculateurs de risque.
- Vous pouvez également sélectionner, installer et configurer une ou plusieurs intégrations tierces prises en charge à partir de l’Assistant de configuration. Ces intégrations récupèrent les données de vulnérabilité des systèmes et des fournisseurs externes. Pour en savoir plus sur le fonctionnement des intégrations et sur les intégrations prises en charge par , reportez-vous à Réponse aux vulnérabilités la section Intégrations de Réponse aux vulnérabilités.
- Avant d’implémenter des intégrations tierces, exécutez l’intégration NVD et le travail planifié CWE dans le cadre de votre configuration initiale de Réponse aux vulnérabilités.
Consultez Importation de données avec les intégrations NVD et CWE et gestion de bibliothèques tierces et Configurer et exécuter la tâche planifiée pour la mise à jour des enregistrements CWE pour plus d’informations sur l’installation, la configuration et l’affichage des bibliothèques NVD et CWE.
- Sélectionnez une application d’analyse, le cas échéant. L’application Pack de contenu Analyse des performances pour Réponse aux vulnérabilités contient des rapports qui couvrent toutes les étapes du cycle de vie de la gestion de la vulnérabilité.
[Facultatif] Installez et configurez l’application Analyse des performances pour Réponse aux vulnérabilités [PA] application.
- Sélectionnez une application de solutions, le cas échéant. La gestion des solutions vous aide à corréler les vulnérabilités de votre environnement avec les solutions susceptibles de les corriger. [Facultatif] Installer l'application Gestion des solutions pour Réponse aux vulnérabilités.Remarque :
- Lorsque l’application Gestion des solutions pour vulnérabilités est activée, les et les Microsoft Security Response Center Solution IntegrationIntégration de solution Red Hat sont disponibles pour modification dans l’Assistant de configuration.
Gestion des solutions pour vulnérabilités nécessite un abonnement séparé. Pour plus d'informations, consultez Gestion des solutions pour vulnérabilités.
- [Facultatif] Installez l’application ServiceNow Agent et Réponse aux vulnérabilités l’application Mobile pour le Expérience mobile pour Réponse aux vulnérabilités.
Autres tâches de configuration que vous pouvez effectuer
Ces tâches de configuration supplémentaires s’ajoutent à votre configuration de base et prennent en charge le rattrapage avec des options de reporting, de notifications par e-mail, de configuration d’intégration native et d’utilisation des éléments vulnérables. La plupart de ces tâches sont effectuées en dehors de l’assistant de configuration. Consultez Tâches d’installation et de configuration supplémentaires Réponse aux vulnérabilités.
Tâches avancées en dehors de la configuration de base
Ces tâches de configuration facultatives sont effectuées en dehors de l’assistant de configuration et nécessitent un codage ou une expertise avancée ServiceNow et ne sont pas considérées comme faisant partie de la configuration de base. Consultez Tâches de configuration avancée Réponse aux vulnérabilités.