---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégrations de Réponse aux vulnérabilités

# Intégrations de Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section des directives de base pour le développement de vos propres intégrations.

## Intégrations tierces {#vuln_integrations__section_k3d_nzy_mbb}

Les vulnérabilités importées à partir de la base de données de vulnérabilité nationale (NVD) et les données de détection provenant d'analyseurs tiers sont rapprochées avec les actifs de votre CMDB. Lorsqu'une vulnérabilité importée correspond à un actif existant, un élément vulnérable est créé. Les éléments vulnérables sont automatiquement regroupés en tâches de correction, évalués en fonction du risque et du contexte business, classés par ordre de priorité et affectés aux équipes appropriées pour le rattrapage.  
Remarque :  
Les intégrations tierces sont traitées séparément. Si plusieurs applications d'intégration tierces sont utilisées dans votre environnement, il n'y a pas de déduplication des éléments vulnérables (VI) entre les intégrations. Par exemple, déduplication VI entre Rapid7 et Qualys n'est pas disponible.

Toutefois, des incohérences dans le nombre de détections entre un scanner tiers (par exemple, Qualys) et des VI dans votre ServiceNow instance sont attendues, car nous dédupliquons les adresses IP, les ports, etc.

Pour en savoir plus sur les intégrations tierces prises en charge par Réponse aux vulnérabilités des applications[Intégrer Réponse aux vulnérabilités des applications avec d'autres applications](https://servicenow-prod.fluidtopics.net/CuQaix0LYtLxYNDSsu8Sjg "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.")  
* [Intégration de CISA Known Exploit Vulnerability (KEV)](https://servicenow-prod.fluidtopics.net/5JvsmqldygFT0UdeoFK13w "L’intégration Réponse aux vulnérabilités avec le catalogue des vulnérabilités exploitées connues (KEV) de CISA ingère les données pour vous aider à hiérarchiser et à corriger efficacement ces vulnérabilités.")
* [Présentation de l'intégration des vulnérabilités de Microsoft Threat and Vulnerability Management](https://servicenow-prod.fluidtopics.net/ZejqSMdWYHO5Dv11YUNi8A "L’intégration Réponse aux vulnérabilités à l’application Microsoft Threat and Vulnerability Management (MS TVM) utilise des données importées de MS TVM pour vous aider à hiérarchiser et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct à partir du ServiceNow Storefichier .")
* [Présentation de l'intégration de l'orchestration des correctifs HCL BigFix avec Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/yaqu~0_5oWGs~_I6785VFw "Vous pouvez gérer les correctifs et les déploiements de correctifs pour les vulnérabilités critiques de grands groupes d’actifs avec l’intégration Réponse aux vulnérabilités d’orchestration de correctifs au produit HCL BigFix.")
* [Présentation de l'intégration de l'orchestration de correctifs à Microsoft SCCM Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/a72_WA2voYD9VJfcyIVs~g "Gérez les correctifs et les déploiements de correctifs pour les vulnérabilités critiques sur vos actifs grâce à l’intégration Réponse aux vulnérabilitésMicrosoft au produit System Center Configuration Manager (SCCM).")
* [Présentation des intégrations NVD](https://servicenow-prod.fluidtopics.net/iopdAqzEx~5Ba5Yz9CVVbg "Les intégrations NVD utilisent des données importées du produit National Vulnerability Database (NVD) du National Institute of Standards and Technology (NIST) pour vous aider à déterminer l’impact et la priorité des failles dans votre code. Exécutez cette intégration dans le cadre de votre configuration initiale et Réponse aux vulnérabilités avant d’importer des données de vulnérabilité dans votre instance avec un produit de scanner tiers.")
* [Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/J_k5xfehxdn0Qb7yUHHopQ "Les Qualys capteurs du produit collectent les données et les envoient automatiquement à l’application, qui analyse et corrèle Qualys les informations en continu. Il s’intègre Réponse aux vulnérabilitésQualys Vulnerability Integration facilement pour mapper les vulnérabilités aux CI et aux services d’entreprise afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes.")
* [Présentation de Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/2K4lOOr3NjkEot27Pn7w9g "Le utilise ServiceNow Intégration des vulnérabilités Rapid7 des données importées de l’entrepôt Rapid7 de données ou Rapid7 InsightVM des produits pour vous aider à déterminer l’impact et la priorité des menaces potentiellement malveillantes.")
* [Shodan Exploit Integration](https://servicenow-prod.fluidtopics.net/Jb~fowLPfm8Wpp5SqzHPKQ "L’application ServiceNow Shodan Exploit Integration utilise les Shodan données importées du moteur de recherche pour vous aider à déterminer l’impact et la priorité des exploits potentiellement malveillants.")
* [Présentation de l'intégration Tenable Vulnerability](https://servicenow-prod.fluidtopics.net/HWjqCs90XnuMQYuw8yWDhA "L’application Intégration de Réponse aux vulnérabilités à Tenable développée par ServiceNow l’ingénierie pour Tenable Vulnerability Integration utilise des données importées des Tenable.io produits et Tenable.sc pour vous aider à hiérarchiser et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct à partir du ServiceNow Storefichier .")
* [Microsoft Security Response Center Solution Integration](https://servicenow-prod.fluidtopics.net/T0q6nBX8ffVPYd6R_y2IbQ "Examiner et mettre en œuvre les solutions d’assainissement proposées par le Microsoft Security Response Center Solution Integration.")

  Le Microsoft Security Response Center Solution Integration est disponible avec Gestion des solutions pour vulnérabilités. Pour plus d'informations sur l'installation et la configuration du Microsoft Security Response Center Solution Integration et du Intégration de solution Red Hat, reportez-vous à la section [Installer l'application Gestion des solutions pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/ox0yMGQzfpSpczHEMOBePA "Avant de pouvoir utiliser la Gestion des solutions pour Réponse aux vulnérabilités fonctionnalité de Réponse aux vulnérabilités dans votre instance, vous devez terminer l’installation de l’application Gestion des solutions pour vulnérabilités . Cette application est disponible sous forme d’abonnement distinct dans le ServiceNow Store."). Vous pouvez configurer, modifier, planifier et lancer les et les Microsoft Security Response Center Solution IntegrationIntégration de solution Red Hat à la demande à partir de l'assistant de configuration.
{#vuln_integrations__ul_anp_nkz_wvb}

## Notes supplémentaires pour les intégrations {#vuln_integrations__section_aw5_cnz_wvb}

Si plusieurs déploiements sont pris en charge pour une intégration, reportez-vous [Créer des importations séparées par domaine pour une intégration](https://servicenow-prod.fluidtopics.net/9sK8~lBpapxqGgeM5TQKCA "Si vous avez besoin que les données importées se trouvent dans un domaine spécifique, l’utilisateur affecté à l’exécution des intégrations doit appartenir à ce domaine.")à .

* Vous pouvez installer, configurer, planifier et lancer à la demande un grand nombre d'applications d'intégration à partir de l'Assistant de configuration.
* Vous pouvez installer l'application à partir de l'Assistant Intégration des vulnérabilités Rapid7 de configuration, mais la configuration n'est pas prise en charge pour cette intégration à partir de l'Assistant de configuration. Consultez [Installer Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/nhA_rVIeW_Vnnqcskyqhvg "Une fois que vous avez terminé les étapes de configuration de l’intégration afin qu’elle s’intègre correctement à Réponse aux vulnérabilités, obtenez les autorisations, téléchargez et installez l’application sur votre Now Platform instance.") pour plus d'informations.
* L'application Tenable pour Réponse aux vulnérabilités de Tenable est créée et gérée par Tenable. Consultez leur documentation à l'adresse suivante : [Tenable pour Réponse aux vulnérabilités.](https://docs.tenable.com/snow/Content/Welcome.htm)

{#vuln_integrations__ul_ev2_rlz_wvb}  
À partir de VR v17.1, les noms d'état des processus d'intégration suivants ont été mis à jour :{#vuln_integrations__table_zcs_bcy_x5b__entry__2}

| Nom de l'état antérieur à la version 17.1 | Nom de l'état à partir de la version 17.1 |
|-|-|
| En cours de traitement | En cours de récupération |
| WaitComplete (en anglais seulement) | En attente/en cours de traitement |
[ ]

{#vuln_integrations__table_zcs_bcy_x5b}  
Remarque :  
Vous pouvez afficher les pièces jointes qui sont téléchargées et traitées. Lorsque l'état de l'exécution de l'intégration est `En attente`, le pourcentage d'achèvement de l'intégration s'affiche.

## Intégrations créées manuellement {#vuln_integrations__section_v1z_dy2_dbb}

Vous pouvez ajouter d'autres intégrations qui ne sont pas disponibles en tant qu'applications ServiceNow Store , selon les besoins. Consultez [Créer manuellement une intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/HnMdk4tVsTD6aSuX0EZI7g "Les intégrations de vulnérabilité permettent aux clients et aux fournisseurs d’enrichir les données de vulnérabilité sur leur instance en récupérant des données provenant de systèmes et de fournisseurs externes. Cette capacité peut simplifier le cycle de vie de la correction des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.") pour plus d'informations.

