Installer Intégration des vulnérabilités Rapid7
Une fois que vous avez configuré les étapes de l’intégration afin qu’elle s’intègre correctement à Réponse aux vulnérabilités, obtenir les autorisations, télécharger et installer l’application sur votre ServiceNow AI Platform® instance.
Avant de commencer
Rôles requis : admin pour le téléchargement et l’installation, sn_vuln.admin supervise la configuration et vérifie les résultats attendus.
- Consultez Préparation du Intégration des vulnérabilités Rapid7, Configurer l’intégration de l’entrepôt de Rapid7 données et Configurer pour l’intégration Rapid7 InsightVM pour en savoir plus sur les types d’intégration et les exigences de configuration pour le Intégration des vulnérabilités Rapid7.
- Effectuez la liste de vérification de configuration suivante avant le téléchargement et l’installation. Ces tâches d’installation sont nécessaires pour une installation et une configuration fluides.
- Une fois l’application activée, suivez les étapes énumérées ci-dessous pour configurer le Intégration des vulnérabilités Rapid7.
| Configurer les tâches | Description |
|---|---|
| Vérifiez que l’application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l’application n’est pas installée et activée, Installer Réponse aux vulnérabilités reportez-vous à la section . |
| Vérifiez que vous disposez des rôles requis ServiceNow AI Platform pour votre instance. | Les rôles suivants sont requis pour l’installation, la configuration et la vérification des résultats attendus. Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles du profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités.
Le Rapid7 rôle administrateur est hérité lorsqu’un rôle administratif vous est affecté dans l’application Réponse aux vulnérabilités (VR). |
| Validez le dimensionnement de votre instance en fonction du nombre d’éléments vulnérables que vous prévoyez d’importer. | Une instance sous-dimensionnée peut entraîner de longs temps de chargement. Si vous ne connaissez pas la taille de votre instance, contactez Service et assistance client. |
| Configurer le filtrage | Utilisez le filtrage pour limiter le nombre d’éléments pour l’importation initiale et échelonnez votre déploiement en ajustant les filtres dans les importations suivantes. |
| Désactiver les calculateurs de vulnérabilité | Si vous n’utilisez pas de calculateurs de vulnérabilité, Désactiver le calculateur de vulnérabilité par défaut s’il n’est pas utilisé, en plus de tous les autres que vous avez définis. Les calculateurs de vulnérabilité s’exécutent chaque fois qu’un enregistrement d’élément vulnérable est créé ou mis à jour, et peuvent avoir un impact sur les performances d’importation initiales. |
| Conserver la valeur par défaut pour l’utilisateur Exécuter en tant que | Il existe un utilisateur « Exécuter en tant que » configuré pour chaque enregistrement d’intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne changez pas cette valeur. |
| Utilisation des balises d’hôte | Si vous envisagez d’utiliser des balises d’hôte dans Réponse aux vulnérabilités les règles de tâche d’affectation ou de rattrapage, exécutez l’intégration de la liste des actifs Rapid7 avant de créer des règles. |
| Dédupliquer les enregistrements de données existants | Lors de la migration du type d’intégration Entrepôt de données vers le type InsightVM , vous pouvez dédupliquer vos enregistrements d’entrepôt de données existants. Consultez Dédupliquer les enregistrements de l’entrepôt de Intégration des vulnérabilités Rapid7 données pour plus d'informations. |