ソフトウェア部品表でサポートされているアプリケーションのインストール

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:3分
  • ファイルをアップロードする前に、 ソフトウェア部品表 (SBOM) アプリケーションに必要なアプリケーションをダウンロードしてアクティブ化します。

    始める前に

    必要なロール:すべてのアプリケーションのダウンロード、インストール、およびアクティブ化と、インスタンスでロールのアサインを行うアドミン。

    このタスクについて

    手順

    1. ServiceNow Store から必要な SBOM アプリケーションを ServiceNow インスタンスにダウンロードします。

      これらのアプリケーションを使用すると、SBOM ファイルをインスタンスにアップロードおよびインポートできます。SBOM Core v2.1 以降、SBOM ワークスペースでコンポーネントデータを表示できます。

      • SBOMデータモデル
      • SBOM Core
      アプリケーションのダウンロードとアクティブ化の詳細については、「」を参照してください。
      • Security Operations と ServiceNow Store
    2. オプション: SBOM ワークスペースで SBOM データを表示し、インポートされたサードパーティの脆弱性インテリジェンスを表示して、リスクエクスポージャーを評価し、アプリケーション脆弱性対応および脆弱性対応ワークフローを使用して脆弱性を修正するには、次のアプリケーションをダウンロードします。
      • 脆弱性対応 とその依存関係
      • NVD の脆弱性対応統合
      • SBOM Response

      これらおよびその他のサポートされている SBOM アプリケーションの詳細については、「ソフトウェア部品表 の詳細」を参照してください。

    3. アプリケーションをダウンロードしたら、 すべて > システムアプリケーション > 利用可能なすべてのアプリケーション > すべて.
    4. ダウンロードした SBOM アプリケーションを見つけ、[インストール] を選択して、それぞれの依存関係とともにアクティブ化します。

      アプリケーションが正常にアクティブ化されると、メッセージが表示されます。以下の順序でプラグインを有効にします。

      • 脆弱性対応 とその依存関係
      • NVD の脆弱性対応統合
      • SBOM データモデル
      • SBOM Core
      • OSV.dev および Deps.dev 統合を含む、SBOM Response

      SBOM 応答のインストール後におけるこれらの統合アプリケーションの構成について、詳細は ソフトウェア部品表 における Deps.dev および OSV.dev 統合の構成 を参照してください。

    5. オプション: 次に移動して統合をアクティブ化します すべて > システムアプリケーション > 利用可能なすべてのアプリケーション > すべて [ Install (インストール)] を選択します。

      これらの統合と提供される機能の詳細については、「ソフトウェア部品表 の詳細」を参照してください。

      アプリケーションが正常にアクティブ化されると、メッセージが表示されます。

    6. ユーザーに次のロールを割り当てます。
      • sn_sbom_dm.app_create
      • sn_sbom_dm.app_read
      • sn_sbom_dm.app_write
      • sn_sbom_core.sbom_ingest
      • sn_sbom_core.admin
      • sn_sbom_resp.sbom_analyst
      • sn_sbom_resp.manage_avi_rule
    7. オプション: インポートされた SBOM データの脆弱性に対するアプリケーション脆弱性一致アイテムを作成する場合は、ユーザーをアプリセキュリティマネージャーグループにアサインします。

      アプリセキュリティマネージャーグループにアサインされたユーザーは、アプリケーション脆弱性一致アイテムに優先順位を付けて管理します。このグループのユーザーは、レコードの読み取りと編集、およびアプリケーションとその修復ワークフローでサポートされている アプリケーション脆弱性対応 アプリケーションの設定に必要な多くのロールを継承します。

    次のタスク

    SBOM ファイルをアップロードします。詳細については、「ソフトウェア部品表ファイルを手動でアップロードする」と「REST API を使用したソフトウェア部品表ファイルのアップロード」を参照してください。