---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Préparation de l'intégration de la solution CVRF (Common Vulnerability Reporting Framework)

# Préparation de l'intégration de la solution CVRF (Common Vulnerability Reporting Framework) {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Utilisez l'assistant de configuration pour préparer l'implémentation d'une intégration d'intelligence de solution pour tous les fournisseurs qui prennent en charge le format de données CVRF (Common Vulnerability Reporting Framework).

## Avant de commencer {#prepare-cvrf-solution-integration__section_dsn_4dz_slb}

Pour une intégration avec les fournisseurs qui fournissent les solutions, assurez-vous d'effectuer les tâches de la liste de vérification suivante. Vous pouvez imprimer la liste de vérification et vérifier que les éléments répertoriés sont complétés avant d'installer l'application.
{#prepare-cvrf-solution-integration__table_qby_jng_tlb__entry__2}

| Tâche | Description |
|-|-|
| Figure 1. Applications dépendantes ![Image de case à cocher.]() | Vérifiez que les applications suivantes sont installées à partir de ServiceNow Store: * Gestion des solutions de vulnérabilité : pour plus d'informations sur l'installation Gestion des solutions pour vulnérabilitésde , consultez [Installer Réponse aux vulnérabilités des applications tierces à l'aide de l'Assistant de configuration](https://servicenow-prod.fluidtopics.net/8~7dOcggp0HKPCyJ7OuJRA "Installez les applications d’intégration tierces pour lesquelles vous avez le droit d’utiliser Réponse aux vulnérabilités l’Assistant de configuration.") et [Installer l'application Gestion des solutions pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/ox0yMGQzfpSpczHEMOBePA "Avant de pouvoir utiliser la Gestion des solutions pour Réponse aux vulnérabilités fonctionnalité de Réponse aux vulnérabilités dans votre instance, vous devez terminer l’installation de l’application Gestion des solutions pour vulnérabilités . Cette application est disponible sous forme d’abonnement distinct dans le ServiceNow Store."). * Vulnerability Response : pour plus d'informations sur l'installation et l'activation de l'application, reportez-vous à la Réponse aux vulnérabilités section [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/~afb9YTyVxx_nuVxyZjhOQ "Avant d’exécuter l’application Réponse aux vulnérabilités dans votre Now Platform instance, vous devez obtenir l’autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre Now Platform instance, puis effectuer quelques étapes d’installation dans l’Assistant de configuration."). Cette intégration nécessite la version 16.1 ou Réponse aux vulnérabilités ultérieure. {#prepare-cvrf-solution-integration__ul_tz4_lb2_tpb} |
| Figure 2. Informations d'identification du compte tiers ![Image de case à cocher.]() | Vérifiez que vous disposez de toutes les informations d'identification d'un compte tiers. Il est nécessaire de modifier certaines intégrations de solutions. |
| Figure 3. Authentification du fournisseur ![Image de case à cocher.]() | Vérifiez que vous avez authentifié les fournisseurs pour l'importation de solutions à l'aide des API. Pour en savoir plus sur l'authentification des fournisseurs, reportez-vous à la section [Configurer les alias de connexion et d'informations d'identification](https://servicenow-prod.fluidtopics.net/chEW7~w1Ne4pv5gn~phXnQ "Configurez les alias de connexion et d’informations d’identification pour authentifier les fournisseurs. Lors de l’analyse consultative, les fournisseurs tiers sont authentifiés."). Si vous ne souhaitez pas configurer un fournisseur basé sur une API, vous pouvez ignorer cette étape. |
| Figure 4. Personnalisation du flux et de l'action de flux ![Image de case à cocher.]() | Si vous souhaitez configurer un fournisseur basé sur une API autre que Cisco, vous devez personnaliser le flux et l'action de flux pour extraire une clé unique et une URL CVRF à partir de la réponse d'un conseil. Remarque : La publication de l'URL CVRF n'est pas standard pour tous les fournisseurs. Pour personnaliser le flux pour les fournisseurs autres que Cisco, reportez-vous à la section [Configurer un fournisseur commun de Vulnerability Reporting Framework autre que Cisco](https://servicenow-prod.fluidtopics.net/b0IYxTbY5KzQKDM5ua9bYg "Configurez un fournisseur CVRF (Common Vulnerability Reporting Framework) autre que Cisco avec prise en charge de l’API."). Vous pouvez ignorer cette étape s'il ne souhaite pas configurer d'autres fournisseurs que Cisco. Par défaut, le flux pour Cisco a été fourni avec l'application. |
| Figure 5. Rôles ![Image de case à cocher.]() | Vérifiez que vous disposez d'un groupe d'administrateurs ou d'un utilisateur qui peut gérer l'intégration. Si elle n'est pas affectée, l'administrateur affecte l'administrateur de vulnérabilité (sn_vul.vulnerability_admin) et d'autres rôles. |
[Tableau 1. Liste de vérification de la préparation de l'intégration]

{#prepare-cvrf-solution-integration__table_qby_jng_tlb}

