---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configuration Réponse aux vulnérabilités à l'aide de l'assistant de configuration

# Configuration Réponse aux vulnérabilités à l'aide de l'assistant de configuration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

L'assistant de configuration vous guide tout au long de la configuration Réponse aux vulnérabilités et de certaines intégrations tierces pour votre environnement. L'assistant de configuration fournit presque tout ce dont vous avez besoin pour installer et configurer votre environnement afin que vous puissiez utiliser Réponse aux vulnérabilités.  
Figure 1. Fonctionnalité de l'assistant de configuration

L'utilisation de l'Assistant de configuration nécessite deux rôles différents Now Platform® : administrateur et administrateur de vulnérabilité.

Reportez-vous aux sections suivantes pour compléter les instructions et invites fournies dans l'Assistant de configuration.

## Administration système : affecter des utilisateurs et des groupes et installer des applications d'intégration {#cj-setup-assistant__section_mbv_jz3_nmb}

Rôle requis : administrateur

Une liste des utilisateurs et des intégrations doit être obtenue auprès du gestionnaire des vulnérabilités avant de commencer ces tâches.

1. Accédez à la ToutRéponse aux vulnérabilitésAdministrationAssistant de configuration.
2. Dans la première section, Administration système, l'administrateur affecte des rôles aux utilisateurs et aux groupes et installe les intégrations prises en charge. Affectez Réponse aux vulnérabilités des profils et des rôles à des utilisateurs et à des groupes dans l'Assistant de configuration.

   Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles de profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/dw3a4SqjeSW_XOExHGuJtg "Affectez les rôles de profil à des groupes ou à des utilisateurs à l’aide de l’Assistant Réponse aux vulnérabilités de configuration."). Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/szbLmFkfcDuIURG5qcmX3g "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires aux utilisateurs ou aux groupes à partir du module Administration utilisateurs de votre instance.").
3. Affectez des rôles dans l'Assistant de configuration.
   * Affecter le rôle de sn_vul.admin à des utilisateurs ou à des groupes.
   * Affectez le rôle sn_vul.admin pour l'administration et la configuration de Vulnerability Response, y compris les intégrations de vulnérabilité, les règles de tâche de rattrapage, les calculateurs et les règles de délai de correction.
   * Affectez le rôle sn_vul_vulnerability_write pour la création et la mise à jour des tâches de rattrapage et des éléments vulnérables.  
     Remarque :  
     Tous les autres utilisateurs reçoivent automatiquement l'accès en écriture uniquement sur les tâches de rattrapage qui leur sont affectées.
   * Affectez le rôle sn_vul_vulnerability_read pour afficher les tâches de rattrapage, les éléments vulnérables et d'autres informations sur les vulnérabilités.  
     Remarque :  
     Les utilisateurs disposant du rôle itil se voient automatiquement attribuer le rôle sn_vul.remediation_owner, ce qui leur permet d'afficher les tâches de rattrapage et les éléments vulnérables qui leur sont affectés, les entrées de vulnérabilité et les solutions dans l'application, sur Réponse aux vulnérabilités leur instance et dans l'application Agent mobile . Aucune affectation supplémentaire n'est nécessaire.
   {#cj-setup-assistant__ul_evz_x4x_4cb}
4. Installez des applications d'intégration tierces.
   * [Intégrations de Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/TN5AFTdubulVwR7t00fyDA "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section des directives de base pour le développement de vos propres intégrations.") Pour [Installation et prise en charge des Réponse aux vulnérabilités applications](https://servicenow-prod.fluidtopics.net/qx6WfXi0bjqFwoAkOjczHw "L’application Réponse aux vulnérabilités est disponible à partir du ServiceNow Storefichier . L’application prend en charge d’autres ServiceNow applications et intégrations tierces que vous téléchargez également à partir du ServiceNow Storefichier . D’autres options sont également disponibles pour étendre la configuration de base.") plus d'informations sur les applications prises en charge par Réponse aux vulnérabilités.
   * Pour plus d'informations sur l'utilisation de l'assistant de configuration pour installer des applications prises en charge, reportez-vous à la section [Installer Réponse aux vulnérabilités des applications tierces à l'aide de l'Assistant de configuration](https://servicenow-prod.fluidtopics.net/8~7dOcggp0HKPCyJ7OuJRA "Installez les applications d’intégration tierces pour lesquelles vous avez le droit d’utiliser Réponse aux vulnérabilités l’Assistant de configuration.").
   {#cj-setup-assistant__ul_ccn_tqy_lnb}
{#cj-setup-assistant__ol_ktb_nrh_ymb}

## Réponse aux vulnérabilités Paramètres {#cj-setup-assistant__section_uhq_5fx_4cb}

Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé), ou admin  

Dans les paramètres de Vulnerability Response, l'administrateur de vulnérabilité définit les paramètres à l'échelle de l'application et définit les règles pour Réponse aux vulnérabilités. L'administrateur peut également effectuer ces tâches.

1. Créer des règles d'affectation de vulnérabilité.Créez des règles qui définissent l'affectation automatique des tâches de rattrapage pour la résolution. Au moins une règle est fournie avec le système de base. Consultez [Réponse aux vulnérabilités Vue d'ensemble des règles d'affectation](https://servicenow-prod.fluidtopics.net/AjhJYvxaawWiujEzsvRxVw "Définissez les critères selon lesquels les éléments vulnérables (VIT) sont automatiquement affectés à un groupe d’affectation pour le rattrapage.") pour plus d'informations.

   Remarque :  
   La fonctionnalité de réapplication nécessite une application de base des règles. Une fois vos règles créées, activez la Reapply all vulnerability assignment rules tâche planifiée pour qu'elle s'exécute, à votre convenance. Dans le cas contraire, vous devrez réappliquer toutes les règles à tous les VI ouverts avant de les modifier.

   Lorsque la tâche est terminée, définissez le champ Exécuter dans la tâche planifiée pour qu'il soit adapté à votre environnement. Selon le nombre de VI actifs dont vous disposez, leur évaluation et leur mise à jour quotidienne peuvent avoir un impact non négligeable sur les performances. Pour les environnements plus importants, envisagez une mise à jour une fois par semaine, voire une fois par mois.

   La réapplication des règles d'affectation ne regroupe pas les éléments vulnérables.
2. Créez des règles de tâche de rattrapage.Créez des règles qui définissent la création automatique de tâches de rattrapage en vue de leur résolution. Au moins une règle, Vulnérabilité, est fournie avec le système de base. Vous pouvez réappliquer les règles à partir de la vue de formulaire ou de liste.

   * Lorsqu'une règle de groupe est supprimée, à partir du formulaire ou de la vue de liste, vous avez la possibilité de supprimer tous les groupes ouverts créés par cette règle. Les groupes qui ne sont pas dans l'état Ouvert sont exclus.
   * Pour plus d'informations sur la création de règles pour votre environnement, reportez-vous à la section [Règles de recherche de CI pour identifier les éléments de configuration à partir d'intégrations de Réponse aux vulnérabilités vulnérabilité tierces](https://servicenow-prod.fluidtopics.net/csJuHu41XschZzaadC76fA "Lorsque les données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités utilise automatiquement les données de l’hôte pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles sont utilisées pour identifier les éléments de configuration (CI) et les ajouter à l’enregistrement d’élément vulnérable pour faciliter la correction.") .
   * Reportez-vous à la section [Exploration de l'application Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/8111LMABQimP6WriuySiHA "L’application ServiceNow Réponse aux vulnérabilités importe et regroupe automatiquement les éléments vulnérables en fonction de règles qui vous permettent de corriger rapidement les vulnérabilités. Les données de vulnérabilité sont extraites de sources externes, telles que la base de données de vulnérabilité nationale (NVD) et des intégrations tierces, et traitées avec des applications développées par ServiceNow.") pour plus d'informations sur l'utilisation Réponse aux vulnérabilités pour corriger les vulnérabilités.
   {#cj-setup-assistant__ul_k4w_ywj_nmb}
3. Créez et activez des calculateurs de risque.Activez les calculateurs de risque qui définissent la notation des éléments vulnérables pour déterminer leur ordre de priorité. Plusieurs calculateurs de risque sont fournis avec le système de base. Voir les [Réponse aux vulnérabilités Calculateurs et règles du calculateur de vulnérabilité](https://servicenow-prod.fluidtopics.net/7G3oEf550bVwoPl2ja1QXA "Les calculateurs de vulnérabilité automatisent le calcul des valeurs initiales pour les champs des éléments vulnérables. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé.") informations sur la création ou la modification de calculateurs de risque pour votre environnement.

4. Créez des règles de cibles de rattrapage.Créez des règles de cibles de rattrapage pour les catégories de rattrapage. Au moins une règle est fournie avec le système de base. Pour plus d'informations sur la création de règles pour votre environnement, reportez-vous à la section [Réponse aux vulnérabilités Règles de cibles de rattrapage](https://servicenow-prod.fluidtopics.net/grX_O99QLqsj7_1EGK~BGA "Les règles de cibles de rattrapage définissent le délai attendu pour le rattrapage des éléments vulnérables (VI), tout comme les SLA fournissent un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un actif contient des données PCI (données de carte de crédit), la vulnérabilité de cet élément doit être corrigée dans les 30 jours, conformément à la norme PCI DSS.") .

{#cj-setup-assistant__ol_e1b_nsh_ymb}

## Configuration de l'intégration {#cj-setup-assistant__section_g5j_2xj_nmb}

Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé), ou admin.  

Dans la section Configuration de l'intégration, configurez, planifiez, modifiez et lancez sur demande les intégrations de scanner de vulnérabilité tierces suivantes et, si l'application est installée, les fournisseurs de Gestion des solutions pour Réponse aux vulnérabilités solutions.

* Pour [Configurer l'utilisation de l'assistant de Qualys Vulnerability Integration configuration](https://servicenow-prod.fluidtopics.net/XoyoOrbcIdAzcKi~FpPO~A "Une fois l’application Qualys installée, configurez-la à l’aide de l’Assistant de configuration.") plus d'informations sur la configuration de l'extension Qualys Vulnerability Integration.
* La configuration de l'application Intégration de Réponse aux vulnérabilités à Tenable est prise en charge. Reportez-vous à [Configurer l'intégration de vulnérabilité tenable à l'aide de l'assistant de configuration](https://servicenow-prod.fluidtopics.net/L7BFuFZCBC0wBb5F4u~6Nw "Une fois l’application Intégration de Réponse aux vulnérabilités à Tenable installée, configurez-la à l’aide de l’Assistant de configuration.").
* Une fois l'application Gestion des solutions pour vulnérabilités installée, l'option Intégrations de solutions s'affiche sous Intégrations de scanners. Cliquez sur Intégrations de solutions pour configurer vos fournisseurs de solutions de vulnérabilité installées dans cette section de l'Assistant de configuration. Les Intégration de solution Red Hat et Microsoft Security Response Center Solution Integration sont pris en charge.

  Consultez [Gestion des solutions pour vulnérabilités](https://servicenow-prod.fluidtopics.net/o1KaVQPI0PN~AlD3mxCz2A "Corrélez automatiquement les vulnérabilités de votre environnement avec les solutions susceptibles d’y remédier. Identifiez les actions de rattrapage qui s’appliquent à vos vulnérabilités et classez-les par ordre de priorité en fonction de la plus grande réduction du risque de vulnérabilité.") pour plus d'informations sur les solutions installées. Reportez-vous à la section [Installer l'application Gestion des solutions pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/ox0yMGQzfpSpczHEMOBePA "Avant de pouvoir utiliser la Gestion des solutions pour Réponse aux vulnérabilités fonctionnalité de Réponse aux vulnérabilités dans votre instance, vous devez terminer l’installation de l’application Gestion des solutions pour vulnérabilités . Cette application est disponible sous forme d’abonnement distinct dans le ServiceNow Store.") pour plus d'informations sur l'installation.

  Reportez-vous à la section [Configurer les intégrations de solutions installées pour Gestion des solutions pour vulnérabilités l'utilisation de l'Assistant de configuration](https://servicenow-prod.fluidtopics.net/8sGLEeUBNAR6htwiG3oTAw "Après avoir installé l’application Vulnerability Solution Management, vous pouvez configurer vos fournisseurs de solutions de vulnérabilité à l’aide de l’Assistant de configuration.") pour plus d'informations sur la configuration des solutions installées.
* Si une intégration est multisources, vous pouvez avoir plusieurs déploiements de la même intégration tierce.
* Les paramètres de votre intégration tierce d'origine sont utilisés comme modèle pour les paramètres de chaque nouvelle intégration.  
  Remarque :  
  Si vous supprimez l'intégration de vulnérabilité d'origine, vous devez sélectionner une autre intégration à utiliser comme modèle. Envisagez de désactiver l'intégration au lieu de la supprimer. Les intégrations créées à partir de modèles désactivés sont désactivées par défaut.

  Les données de chaque intégration tierce sont identifiées de manière unique et disponibles dans une seule instance de Réponse aux vulnérabilités.

{#cj-setup-assistant__ul_bs5_hf4_ymb}  
Remarque :  
Plusieurs intégrations de vulnérabilité ne Rapid7 InsightVM sont pas disponibles dans l'Assistant de configuration. Pour en savoir plus sur la configuration et la création de plusieurs Rapid7 InsightVM intégrations, consultez la rubrique [Créer des importations séparées par domaine pour une intégration](https://servicenow-prod.fluidtopics.net/9sK8~lBpapxqGgeM5TQKCA "Si vous avez besoin que les données importées se trouvent dans un domaine spécifique, l’utilisateur affecté à l’exécution des intégrations doit appartenir à ce domaine.")

## Tâches supplémentaires {#cj-setup-assistant__section_a43_nyj_nmb}

Pour plus d'informations sur les tâches de configuration non incluses dans l'Assistant de configuration, reportez-vous à la section [Tâches d'installation et de configuration supplémentaires Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/zH16qoQGOgHLvgn9md5I6w "Pour vous aider à y remédier, vous pouvez effectuer ces tâches de configuration administrative supplémentaires dans le cadre de votre configuration en dehors de la configuration de base. Vous effectuez ces tâches en dehors de l’Assistant de configuration.") .

