セキュリティ体制コントロールでサポートされているアプリケーションのインストール

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • この統合に必要なアプリケーションは、.ServiceNow Store 一部のアプリケーションには、個別にダウンロードしてインストールする必要がある依存関係があります。

    始める前に

    必要なロール:すべてのアプリケーションのダウンロード、インストール、およびアクティベーションを行う管理者。

    手順

    1. から ServiceNow Store インスタンスに必要なアプリケーションをダウンロードします ServiceNow

      Security Posture Control (SPC Core) アプリケーションはコアフレームワークを提供し、Asset Security Posture Management (ASPM) に必要です。Configuration Compliance アプリケーションとその依存関係により、Asset Security Posture Management (ASPM) および Cloud Security Posture Management (CSPM) を使用して、検出された脆弱性の修復タスクを作成できます。

      アプリケーション アプリ ID
      資産セキュリティ体制管理 (プラグイン ID:sn_sec_caasm)
      ITOM Discovery ライセンス (プラグイン ID:com.snc.itom.discovery.license)
      セキュリティ体制コントロールコア (プラグイン ID: sn_sec_spc_core)
      Configuration Compliance (子アプリsecops_shared_componentsを含む) (プラグインID:sn_vulc)
      Vulnerability Response のライセンスと使用状況 (プラグイン ID:sn_vul_licensing)
      Cloud Security Posture Management アプリケーション
      Discovery プラグイン (プラグイン ID:com.snc.discovery)
      Cloud Configuration Governance (プラグイン ID:sn_itom_ccg)
      CCG Content Pack (プラグイン ID: sn_itom_ccg_cp)
      CMDB CI Class Models (プラグイン ID:sn_cmdb_ci_class)
      Cloud Action Library (プラグイン ID:com.sn.itom.cal)
      アプリケーションのダウンロードとアクティブ化の詳細については、「」のトピックを参照してください。
    2. アプリケーションをダウンロードしたら、次の場所に移動します。 すべて > システムアプリケーション > 利用可能なすべてのアプリケーション > すべて.
    3. ダウンロードしたアプリケーションを見つけ、 [ インストール ] を選択して、依存関係と共にアクティブ化します。
      アプリケーションとともに自動的にインストールされる依存関係アプリケーションは、[アプリケーションのインストール] ダイアログに表示されます。ただし、インストール中に依存関係プラグインをインストールするように求められた場合は、表示されるプロンプトに従ってください。前のテーブルに記載されているすべてのアプリケーションと依存関係がインストールされ、アクティブ化されていることを確認します。

      アプリケーションが正常にアクティブ化されると、ダイアログが表示されます。

    4. アプリケーションをインストールしてアクティブ化したら、ユーザーを次のセキュリティ体制コントロールグループに割り当てます:

      これらのグループは、SPC レコードの読み取りと編集に必要なすべてのロールを継承します。

      SPC 管理者グループ
      このグループのユーザーは、ライセンス情報を含む製品のすべてのレコードに対する完全な読み取りおよび書き込みアクセス権を持ちます。
      SPC アナリストグループ
      このグループのユーザーは、製品のすべてのレコードに対する完全な読み取りおよび書き込みアクセス権を持っていますが、書き込み権限はありません。ライセンス情報を表示することはできません。
      SPC アナリスト読み込み専用グループ
      このグループのユーザーは、製品のすべてのレコードを表示できますが、書き込み権限がなく、ライセンス情報を表示できません。