---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 다른 애플리케이션과의 통합

# 다른 애플리케이션과 애플리케이션 취약성 대응의 통합 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 13일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다.

## 외부 공급업체 통합 {#avm-integrations__section_k3d_nzy_mbb}

애플리케이션 취약성 통합은 외부 시스템 및 벤더로부터 데이터를 검색하여 인스턴스의 애플리케이션 취약성 데이터를 보강하는 데 도움이 됩니다. 지원되는 통합에 대한 자세한 내용은 다음 개요 주제를 참조하십시오.

* [Wiz Vulnerability Response 통합](https://servicenow-prod.fluidtopics.net/Jtoa4ifhku7IvKRal8PPqQ "취약성 및 규정 준수 데이터를 스캐너에서 Wiz AI Platform 인스턴스로 ServiceNow 가져오면 클라우드 인프라 위험에 대한 심층적인 통계를 얻을 수 있습니다. 이러한 통합은 전반적인 클라우드 보안 태세에 대한 포괄적인 평가를 제공하고 인스턴스에서 직접 정정 작업을 실행하는 데 도움이 됩니다.")
* [Fortify 취약성 통합](https://servicenow-prod.fluidtopics.net/goGo6_OIQlJTBoTgU7m7BQ "Fortify 취약성 통합 제품에서 Fortify 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.")
* [GitHub 애플리케이션 취약성 통합](https://servicenow-prod.fluidtopics.net/IkaC2gmjLMHJahHMobghsg "이 기능은 GitHub 애플리케이션 취약성 통합 정적 SAST(애플리케이션 보안 테스트) 및 SCA(소프트웨어 구성 분석) 데이터를 임포트하여 GitHub 사용자 환경의 리포지토리에서 취약성 경보를 확인하는 데 도움이 됩니다.")
* [Invicti 취약성 통합](https://servicenow-prod.fluidtopics.net/yCJupYz5p~pe7ctMpkqqxw "Invicti Invicti 취약성 통합 제품에서 임포트한 애플리케이션 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.")
* [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/r5Xxpyk_1LwZv5av8d6T4g "애플리케이션과의 Veracode 통합은 취약성 대응 제품에서 Veracode 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.")
* [Vulnerability Response Integration with Black Duck](https://servicenow-prod.fluidtopics.net/LI5MlmPxCh3rsYOsE5C~iw "과의 Vulnerability Response Integration with Black Duck 통합은 취약성 대응 SCA(Black Duck 소프트웨어 구성 분석) 도구에서 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.")
* [Application Vulnerability Response의 취약성 수동 수집](https://servicenow-prod.fluidtopics.net/x7uxx6YFXKTZi3RD1oj2Lg "보안 전문가와 애플리케이션 테스터는 침투 테스트 작업 공간 내에서 애플리케이션 침투 테스트 결과를 생성하고 관리할 수 있습니다.")
* [Atlassian Jira 통합](https://servicenow-prod.fluidtopics.net/9iyg64TkcBmRaYX0~7d7Ew "Atlassian Jira 와의 취약성 대응 통합을 통해 다양한 문제 추적 및 Agile 관리 도구를 활용하여 취약성 정정 작업을 추적할 수 있습니다.")  
  중요사항:  
  취약성 관리자 작업 공간에서 [목록 작업](https://servicenow-prod.fluidtopics.net/4yC7DxTXgmZTjeuwjmkQLQ "목록 작업: Jira 문제 생성이 트리거되면 규칙 구성 기준과 일치하는 기록을 \"Jira 문제 생성\"에 고려해야 하며 해당 기록은 구성 규칙에서 선택한 매핑을 사용하여 sn_vul_agile_tool_manifest 테이블에 수집되어야 합니다.") 및 [양식 작업을](https://servicenow-prod.fluidtopics.net/R6wwcTVs8sINmc6IWl1D7A "양식 작업을 사용하여 Agile 문제를 수동으로 생성합니다. 기록이 구성 규칙 조건과 일치하는 경우 팝업 상자가 구성 규칙에서 선택한 값으로 채워집니다. 조건과 일치하지 않는 경우 사용자는 미리 정의된 필드의 값을 선택할 수 있습니다.") 사용하여 Agile 문제를 수동으로 생성하여 AVIT 및 RT의 정정을 추적할 수 있습니다.

{#avm-integrations__ul_nx1_jb3_vzb}  
주:  
에서는 다중 소스 통합이 지원되지 않습니다.애플리케이션 취약성 대응 타사 통합은 별도로 처리됩니다. 사용자 환경에서 둘 이상의 외부 공급업체 통합 애플리케이션을 사용하는 경우 통합 전반에 걸쳐 애플리케이션 취약한 항목(AVI) 중복 제거가 없습니다.

## 취약성 대응 애플리케이션 및 CSDM 테이블 {#avm-integrations__id_gkd_tzh_q2c}

, 애플리케이션 취약성 대응, 타사 취약성 통합 및 소프트웨어 자재 명세서 애플리케이션이 취약성 대응테이블을 관리(데이터 기여) CSDM 합니다. 이러한 애플리케이션은 다른 애플리케이션이 생성하는 테이블의 CSDM 데이터도 사용합니다. 따라서 여러 ServiceNow 제품이 이러한 보안 운영 애플리케이션의 이점을 누리고 가치를 더합니다. 자세한 내용은 [취약성 대응 애플리케이션 및 CSDM 테이블](https://servicenow-prod.fluidtopics.net/yDOtVfdadPe3_u~zm1URMA ", 애플리케이션 취약성 대응, 타사 취약성 통합 및 소프트웨어 자재 명세서 애플리케이션이 취약성 대응테이블을 관리(데이터 기여) CSDM 합니다. 이러한 애플리케이션은 다른 애플리케이션이 생성하는 테이블의 CSDM 데이터도 사용합니다. 따라서 여러 ServiceNow 제품이 이러한 보안 운영 애플리케이션의 이점을 누리고 가치를 더합니다.") 문서를 참조하십시오.

## 통합에 대한 추가 참고 사항 {#avm-integrations__section_aw5_cnz_wvb}

통합 실행 중에 여러 프로세스가 생성되고 데이터가 페이지 형식으로 수신됩니다. 각 프로세스에는 페이지에 첨부된 데이터가 있는 하나 이상의 임포트 큐 항목이 포함될 수 있습니다. 이러한 항목은 1시간 제한 내에 데이터를 처리해야 합니다. 그러나 페이로드 크기가 크면 처리 시간이 1시간을 초과하거나 중단되어 통합 시간 제한 오류가 발생할 수 있습니다. 통합은 시간 제한 오류에도 불구하고 데이터를 계속 처리합니다. 이러한 잘못된 의사소통을 방지하기 위해 버전 18.2.4 애플리케이션 취약성 대응부터는 큐가 활성 상태이고 데이터를 처리하는지 여부를 나타내기 위해 주기적으로 타임스탬프(하트비트)가 전송됩니다. 임포트 큐 항목 페이지의 마지막으로 처리된 기록 필드는 임포트 큐가 생성하거나 업데이트하는 기록 수에 따라 업데이트됩니다. 임포트 큐 항목이 1시간 제한을 초과하는 경우 시스템은 마지막으로 처리된 기록 필드를 검사하여 이 필드도 1시간을 초과했는지 확인합니다. 이 경우 임포트 큐 항목이 고착되었음을 나타내며 처리가 더 이상 지연되지 않도록 시간이 초과됩니다.  
주:  
마지막으로 처리된 기록 필드는 다음 시스템 속성에 정의된 내용에 따라 업데이트됩니다.

* sn_sec_cmn.record_threshold_heartbeat: 하트비트(타임스탬프)가 임포트 큐 항목으로 전송된 후 처리된 기록 수를 정의합니다.
* sn_sec_cmn.maximum_heartbeat_delay: 임포트 큐 항목의 시간 초과 시간을 정의합니다.
{#avm-integrations__ul_g23_sgw_dyb}

에 대한 애플리케이션 취약성 대응 취약성 통합은 일정에 따라 실행되도록 구성되어 있습니다. 그러나 필요한 경우 수동으로 실행할 수 있습니다.

필요한 역할: sn_vul.app_read_integrations

1. 다음으로 이동 모두애플리케이션 취약성 대응관리통합.
2. 실행할 통합에 대한 기록을 엽니다.
3. 지금 실행을 클릭합니다.
{#avm-integrations__ol_ivd_2y1_n2c}

