---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorer Conformité de la configuration

# Explorer Conformité de la configuration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Utilisez les résultats des tests obtenus à partir d'intégrations tierces de Secure Configuration Assessment (SCA) pour vérifier la conformité aux politiques de sécurité ou d'entreprise. Identifiez, hiérarchisez et corrigez les éléments de configuration non conformes.  
Remarque :  
À partir de la version 14.9 de Conformité de la configuration, les termes suivants ont été renommés :{#vuln-config-compl__entry__2}

| Terminologie antérieure à la version 14.9 | Terminologie à partir de la version 14.9 |
|-|-|
| Groupe de résultats des tests | Tâche de rattrapage |
| Règle de groupe | Règles de la tâche de rattrapage |
| Politique | Groupe de tests |
[Tableau 1. Changements de terminologie]

## Qu'est-ce que Conformité de la configuration ? {#vuln-config-compl__section_okb_wpj_v1b}

L'application ServiceNow® Conformité de la configuration vous permet de hiérarchiser et de corriger rapidement et efficacement les vulnérabilités les plus critiques liées à la configuration dans votre environnement. Conformité de la configuration est disponible par abonnement dans le ServiceNow® Store.

## Fonctionnalités principales de Conformité de la configuration {#vuln-config-compl__section_q4n_lvh_45b}

Utilisez le dans votre Now Platform® pour vous aider à exposer et à corriger vos vulnérabilités de sécurité les plus critiques liées à la Base de données de gestion des configurations (CMDB) configuration. Concentrez vos ressources de rattrapage sur les activités présentant la plus grande réduction des risques. Rationalisez le processus de rattrapage entre les personnes concernées par la sécurité, le service informatique et vos processus business. L'application Conformité de la configuration comprend les fonctionnalités clés suivantes :

* Grâce aux intégrations tierces prises en charge, importez automatiquement des politiques, des tests, des sources de référence et des technologies. Consultez la rubrique [Intégrations de Conformité de la configuration](https://servicenow-prod.fluidtopics.net/zlX5cg1ZXimc3hgwoZ3hcA "Les intégrations tierces importent dans l’application les résultats de l’évaluation de configuration, les politiques, les tests, les technologies, les sources de référence et les Conformité de la configuration résultats des tests, ainsi que d’autres données de vulnérabilité.") pour plus d'informations sur les intégrations prises en charge.
* Corrélez les politiques et les tests aux éléments de configuration (actifs) pour identifier les vulnérabilités liées à la configuration et vous aider à vérifier que vos actifs sont conformes à vos politiques et contrôles.
* Unifiez l'évaluation, l'affectation et le rattrapage de la configuration sur l'ensemble de vos actifs.
* Le contenu de l'analyse de configuration peut être importé à partir des principales applications d'intégration de l'écosystème SCA (Secure Configuration Assessment).
* Les résultats de configuration, les échecs de test, peuvent être regroupés et acheminés automatiquement en fonction des compétences et des domaines de responsabilité des spécialistes du rattrapage. Des workflows intelligents et une intégration étroite avec la gestion des changements permettent un transfert fluide des tâches entre les groupes.
* Lorsqu'ils sont utilisés avec l'application (GRC), les ServiceNow Gouvernance, risque et conformité tests de configuration peuvent Conformité de la configuration être déployés sur leurs contrôles GRC correspondants.
* Grâce à la gestion des changements améliorée, créez des demandes de changement préremplies pour le service informatique directement à partir de afin de vous aider dans vos tâches de Conformité de la configuration rattrapage nécessitant des ressources supplémentaires.
* Grâce aux tableaux de bord, affichez les mesures d'état de rattrapage sur la tâche de rattrapage, le test de conformité et les enregistrements de politique.
{#vuln-config-compl__ul_bc1_2wh_45b}

## Qui utilise Conformité de la configuration {#vuln-config-compl__section_xvf_2qj_v1b}

Conformité de la configuration Les activités peuvent impliquer de nombreux niveaux de gestion.

* Administrateurs système
* Administrateurs de vulnérabilité
* Responsables des vulnérabilités
* Analystes de vulnérabilités
* Administrateurs de la conformité
{#vuln-config-compl__ul_trm_bgy_t1b}  
Conformité de la configuration Les tâches impliquent les rôles suivants.

* sn_vulc.admin : peut lire, écrire, supprimer
* sn_vulc.write --- peut lire et écrire
* sn_vulc.remediation_owner --- Peut lire et mettre à jour les enregistrements affectés  
  Remarque :  
  Le rôle sn_vulc.remediation_owner est également automatiquement attribué lorsqu'un utilisateur se voit attribuer le rôle itil.
* sn_vulc.read : peut lire
{#vuln-config-compl__ul_vgz_3qj_v1b}

## Conformité de la configuration et Opérations de sécurité {#vuln-config-compl__section_r3r_jqj_v1b}

Lorsque les et les Tenable Vulnerability Integration sont installés, l'accès Qualys Vulnerability Integration à Réponse aux vulnérabilités devient disponible. Vous pouvez avoir plusieurs déploiements de ces intégrations. Les données provenant de chaque déploiement sont identifiées et disponibles dans une instance unique de GRC.

## Versions disponibles pour Xanadu {#vuln-config-compl__section_hx4_fvj_xlb}

{#vuln-config-compl__table_svr_hvj_xlb__entry__2}

| Version | Notes de publication |
|-|-|
| Conformité de la configuration v14.7, v14.8, v14.9, v14.10, v14.11, v14.12 | Pour plus d'informations sur la compatibilité, consultez [Matrice de compatibilité de KB0856498 Vulnerability Response et Changements de schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#vuln-config-compl__table_svr_hvj_xlb}
* **[Conformité de la configuration Données importées](https://servicenow-prod.fluidtopics.net/~2mrkhMqbZ4iSiv8Qy6sUg)**   
  L'application Conformité de la configuration importe les politiques, les tests, les sources de référence et les résultats des tests à partir d'intégrations tierces et les stocke dans des modules pour consultation.
* **[Règles de recherche de CI pour identifier les éléments de configuration à partir d'intégrations de Conformité de la configuration vulnérabilité tierces](https://servicenow-prod.fluidtopics.net/KNvPe4jaZl8YTG9DPakEgQ)**   
  Lorsque les données sont importées à partir d'une intégration tierce, Conformité de la configuration utilise automatiquement les données de l'hôte pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles sont utilisées pour identifier les éléments de configuration (CI) et les ajouter à l'enregistrement des résultats des tests pour faciliter le rattrapage.
* **[Création de CI pour Conformité de la configuration l'utilisation du moteur Identification et Réconciliation](https://servicenow-prod.fluidtopics.net/p2m5lB~kKN5jJexd1xEeIg)**   
  À partir de la Conformité de la configuration version 11.1, vous pouvez créer des éléments de configuration (CI) dans l'API Base de données de gestion des configurations (CMDB) du moteur Identification et rapprochement (IRE). En utilisant l'API IRE pour créer des CI, vous pouvez empêcher la création de CI en double et vous pouvez rapprocher les attributs de CI en autorisant uniquement les sources de données de référence à écrire vers CMDB.
* **[Conformité de la configuration Vue d'ensemble des règles d'affectation](https://servicenow-prod.fluidtopics.net/u1DcvqY2v46eZtXj4knWWA)**   
  Définissez les critères selon lesquels les résultats des tests sont automatiquement affectés à un groupe d'affectation pour le rattrapage.
* **[Conformité de la configuration Tâches de rattrapage et vue d'ensemble des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/OnsTVW0HfFV4F0pWH41PcA)**   
  Créez automatiquement des tâches de rattrapage (RT) pour analyser les résultats en bloc à l'aide des règles de tâche de rattrapage. Les critères de formation des groupes sont configurés de manière à ce que vous n'ayez pas à affecter manuellement les résultats des tests aux groupes.
* **[Configuration des groupes de calculateurs et des calculateurs pour Conformité de la configuration](https://servicenow-prod.fluidtopics.net/vOZfrKVKn8pDjMMlYfaKGA)**   
  Les calculateurs de Configuration Compliance sont utilisés pour mettre à jour les valeurs d'enregistrement lorsque des conditions prédéfinies sont remplies. Les calculateurs sont regroupés en fonction des critères utilisés pour déterminer comment les enregistrements sont mis à jour.
* **[Conformité de la configuration Vue d'ensemble de la gestion des exceptions](https://servicenow-prod.fluidtopics.net/7qF7GnptIOCcnYNSOoSfgg)**   
  Lorsque votre organisation n'est pas en mesure de se conformer à une politique, une norme ou une directive de sécurité ou de gestion des vulnérabilités publiée, vous pouvez demander une exception. La gestion des exceptions implique de demander, examiner, approuver ou rejeter des exceptions pour une tâche de rattrapage qui ne peut pas être corrigée conformément à la politique.
* **[Conformité de la configuration Gestion des changements](https://servicenow-prod.fluidtopics.net/iLND6v7UJdiZsyYJtT5kNw)**   
  En tant que propriétaire de rattrapage informatique, vous pouvez créer et gérer les demandes de changement (CHG) directement à partir des tâches de rattrapage (RT) dans l'application Conformité de la configuration .

