---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 통합

# 통합 보안 노출 관리 통합 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 16분

통합 보안 노출 관리 는 취약성 관리, 오케스트레이션 및 정정에 도움이 되는 여러 타사 통합을 지원합니다. 이 섹션에서는 통합 관리 및 개발을 위한 지침을 제공합니다.

## 통합 작동 방식 {#integrating-usem__section_k3d_nzy_mbb}

통합은 다음과 같은 방식으로 작동합니다.

1. 취약성 항목은 NVD(국가 취약성 데이터베이스) 중앙 취약성 데이터베이스 및 타사 스캐너에서 가져옵니다.
2. 외부 공급업체 스캐너의 탐지 데이터는 의 자산과 일치합니다.구성 관리 데이터베이스(CMDB)
3. 일치하는 항목이 발견되면 결과가 생성됩니다.
4. 결과는 다음과 같습니다.
   * 정정 작업으로 그룹화되었습니다.
   * 비즈니스 컨텍스트에 따라 위험 점수가 매겨집니다.
   * 우선순위가 지정되어 적절한 팀에 할당됩니다.
   {#integrating-usem__ul_ncp_5bj_dhc}
{#integrating-usem__ol_od5_pbj_dhc}
다음 표에서는 파트너가 만든 ServiceNow® 통합 목록을 통합 보안 노출 관리 제공합니다.{#integrating-usem__table_cyh_1yv_t2c__entry__6}

| 통합 | 제품 설치 | 범주 | 사용 케이스 | 설정 가이드 | 작성자 |
|-|-|-|-|-|-|
| 취약성 임포트 및 취약한 항목 생성 ||||||
| Tenable | [Tenable과의 취약성 대응 통합](https://store.servicenow.com/store/app/861aa3e21b246a50a85b16db234bcb7c) | 취약성 대응 | 자산을 일치시키고 타사 취약성을 임포트하여 취약한 항목을 생성합니다. 주: Tenable.io 에이전트 기반 컴퓨터에서 다시 스캔 시작을 지원하지 않습니다. | [Tenable 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/rJ5AEOXvSfFMZswmGWjhxg "Vulnerability Response Integration with Tenable Tenable 취약성 통합을 위해 엔지니어링에서 ServiceNow 개발한 애플리케이션은 , Tenable.sc및 Tenable.cs 제품에서 Tenable.io임포트한 데이터를 사용하여 자산의 취약성에 우선순위를 지정하고 정정하는 데 도움을 줍니다. 이 애플리케이션은 .ServiceNow Store") | ServiceNow |
| AWS | [AWS 보안 노출 관리를 위한 통합](https://servicenow-prod.fluidtopics.net/FrFr5mSmNNdW34V0vKa~bw "AWS보안 노출 관리를 위한 통합은 사용자 AWS 환경을 사용자 환경에 ServiceNow AI Platform연결하여 검사기 및 AWS Security Hub에서 AWS 보안 결과를 임포트할 수 있도록 합니다.") |   |   |   |   |
| Rapid7 | [보안 운영용 Rapid7 통합](https://store.servicenow.com/store/app/b349ebae1be06a50a85b16db234bcbb6) | 취약성 대응 | 자산을 일치시키고 타사 취약성을 임포트하여 취약한 항목을 생성합니다. | [Rapid7 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/J5_9v4ot~FRxPirlts_HyQ "데이터 ServiceNow Rapid7 취약성 통합 웨어하우스 또는 Rapid7 InsightVM 제품에서 Rapid7 임포트한 데이터를 사용하여 잠재적으로 악의적인 위협의 영향과 우선순위를 파악하는 데 도움을 줍니다.") | ServiceNow |
| Qualys | [보안 운영용 Qualys 통합](https://store.servicenow.com/store/app/9f3b6f2a1b246a50a85b16db234bcb13) | 취약성 대응 | 자산을 일치시키고 타사 취약성을 임포트하여 취약한 항목을 생성합니다. 주: 요청 시 다시 스캔을 사용할 수 있습니다. | [Qualys Vulnerability Integration 이해](https://servicenow-prod.fluidtopics.net/AzIZREmm1~KCFDNjUZOcOA "Qualys 제품 센서는 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하여 정보를 지속적으로 분석하고 상관 관계를 지정합니다. 취약성을 CI 및 비즈니스 서비스에 매핑하여 잠재적으로 악의적인 위협의 영향과 우선순위를 결정하는 데 쉽게 통합 취약성 대응Qualys Vulnerability Integration 됩니다.") | ServiceNow |
| CrowdStrike | [취약성 대응을 위한 CrowdStrike Falcon 노출 관리](https://store.servicenow.com/store/app/ca6ca7ae1b246a50a85b16db234bcb87) | 취약성 대응 | 자산을 일치시키고 NVD를 사용하여 취약한 항목을 생성합니다. 임포트 시 태그 기반 필터링을 지원합니다. |   | 파트너 |
| Microsoft | [보안 노출 관리를 위한 Microsoft Defender 통합](https://store.servicenow.com/store/app/df09276e1be06a50a85b16db234bcbe5) | 취약성 대응 | 자산을 일치시키고 엔드포인트 취약성을 임포트하여 취약한 항목을 생성합니다. | [Microsoft Threat and Vulnerability Management 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/4WvAhB5~v_XvQRwPIWA7PQ "Microsoft Threat and Vulnerability Management(MS TVM) 애플리케이션과의 통합은 취약성 대응 MS TVM에서 임포트한 데이터를 사용하여 자산의 취약성 우선순위를 지정하고 정정하는 데 도움을 줍니다. 이 애플리케이션은 .ServiceNow Store") | ServiceNow |
| Microsoft | [IoT용 Microsoft Defender와의 취약성 대응 통합(온-프레미스 관리 콘솔)](https://store.servicenow.com/store/app/349ce3ee1b246a50a85b16db234bcb40) | 취약성 대응 | 취약성을 ServiceNow 운영 기술 취약성 대응으로 임포트하고 프로덕션 프로세스 컨텍스트에 따라 위험 기반 조치를 취합니다. | [SCCM 취약성 대응 과의 Microsoft 패치 오케스트레이션 통합 이해](https://servicenow-prod.fluidtopics.net/ROG4owv40PM4S9Hi1OPyJw "시스템 센터 구성 관리자(SCCM) 제품과 통합하여 Microsoft 자산의 취약성 대응 중요 취약성에 대한 패치 및 패치 배포를 관리합니다.") | ServiceNow |
| Cisco (케나) | [Kenna.VM(취약성 관리)](https://store.servicenow.com/store/app/5b7d2b261b646a50a85b16db234bcb43) | 취약성 대응 | 자산을 일치시키고 NVD를 사용하여 취약한 항목을 생성합니다. Kenna 위험 점수를 포함합니다. |   | 파트너 |
| Tanium | [Tanium 취약성 관리](https://store.servicenow.com/store/app/b13aafe21b246a50a85b16db234bcb0e) | 취약성 대응 | 자산을 일치시키고 외부 공급업체 취약성을 임포트하여 취약한 항목을 생성합니다. |   | 파트너 |
| 범고래 | [취약성 대응용 Orca Security](https://store.servicenow.com/store/app/20b9a3621b246a50a85b16db234bcb31) | 취약성 대응 | 자산을 일치시키고 외부 공급업체 취약성을 임포트하여 취약한 항목을 생성합니다. |   | 파트너 |
| 오냅시스 | [Onapsis 취약성 통합](https://store.servicenow.com/store/app/c8b963621b246a50a85b16db234bcb69) | 취약성 대응 | 자산을 일치시키고 외부 공급업체 취약성을 임포트하여 SAP 자산 및 애플리케이션에 대한 취약한 항목을 생성합니다. |   | 파트너 |
| 시낙 | [Synack - 취약성 대응](https://store.servicenow.com/store/app/2960bbe21ba46a50a85b16db234bcbc0) | 취약성 대응 | Synack에서 취약성을 임포트합니다. |   | 파트너 |
| Wiz.io | [Wiz 보안 운영을 위한 통합](https://store.servicenow.com/store/app/d069e3ee1be06a50a85b16db234bcb1d) | 취약성 대응 | 클라우드 자산을 일치시키고 외부 공급업체 취약성을 임포트하여 취약한 항목을 생성합니다. | [Wiz 취약성 대응 통합 이해](https://servicenow-prod.fluidtopics.net/Jtoa4ifhku7IvKRal8PPqQ "취약성 및 규정 준수 데이터를 스캐너에서 Wiz AI Platform 인스턴스로 ServiceNow 가져오면 클라우드 인프라 위험에 대한 심층적인 통계를 얻을 수 있습니다. 이러한 통합은 전반적인 클라우드 보안 태세에 대한 포괄적인 평가를 제공하고 인스턴스에서 직접 정정 작업을 실행하는 데 도움이 됩니다.") | 파트너 |
| 레이스 세공 | 레이스 세공 | 취약성 대응 | 클라우드 자산 소스에서 인프라 취약성을 임포트합니다. 취약성 계산기와 심각도에 따른 필터링을 지원합니다. |   | 파트너 |
| 기록된 미래 | [공격 표면 인텔리전스](https://store.servicenow.com/store/app/8519e76e1be06a50a85b16db234bcbbb) | 취약성 대응 | ServiceNow 취약성 대응로 임포트된 외부 공격 표면 자산 및 노출입니다. 외부 자산 탐지에서 취약 항목을 생성합니다. 기록된 미래 위협 및 취약성 보강을 포함합니다. |   | 파트너 |
| 맨디언트 | Mandiant 공격 표면 관리 | 취약성 대응 | Mandiant 공격 표면 관리 플랫폼에서 취약성 및 취약한 항목에 대한 정보를 임포트합니다. |   | 파트너 |
| IBM | [IBM Guardium 데이터 보호](https://store.servicenow.com/store/app/36bc63221b646a50a85b16db234bcbc1) | 취약성 대응 | IBM Guardium 데이터베이스 취약성 검사 결과를 ServiceNow와 통합합니다. |   | 파트너 |
| 사이코그릿 | [취약성 대응용 CyCognito 앱](https://store.servicenow.com/store/app/fc4c2f6e1b246a50a85b16db234bcb98) | 취약성 대응 | Cycognito SAAS 플랫폼에서 문제 및 자산을 임포트합니다. |   | 파트너 |
| VMWare | 카본 블랙 클라우드 | 취약성 대응 | Carbon Black Cloud에서 취약성 데이터와 컨텍스트를 수집합니다. Carbon Black Cloud 끝점 및 작업 부하에서 구성 항목을 생성합니다. |   | 파트너 |
| 핵 | [취약성 대응용 Nucleus Security](https://store.servicenow.com/store/app/4aaaef661b246a50a85b16db234bcbab) | 취약성 대응 | * Nucleus Security에서 결과 임포트 취약한 항목을 자동으로 업데이트합니다. * 의견 필드를 통한 양방향 업데이트. * 사용자 지정 필드를 매핑합니다. {#integrating-usem__ul_g2l_f21_hhc} |   | 파트너 |
| InfoSec 글로벌(ISG) | [취약성 대응 모듈을 위한 InfoSec Global(ISG) AgileSec Analytics 통합](https://store.servicenow.com/store/app/9d4bef2a1b246a50a85b16db234bcb30) | 취약성 대응 | 암호화 자산에 대한 취약성 결과 임포트: 암호화 키, 키 스토어 및 라이브러리 |   | 파트너 |
| 센시스 | [Censys ASM과 취약성 대응 통합](https://store.servicenow.com/store/app/68603be21ba46a50a85b16db234bcba1) | 취약성 대응 | 인터넷 연결 자산의 취약성을 스캔, 검색 및 카탈로그화합니다. |   | 파트너 |
| 컨테이너 결과, 취약성 및 이미지 임포트 ||||||
| Palo Alto | [Palo Alto Networks Prisma Cloud Compute와의 취약성 대응 통합](https://store.servicenow.com/store/app/e95be36a1b246a50a85b16db234bcbf6) | 컨테이너 취약성 대응 | Prisma Cloud Compute(이전의 Twistlock)에서 컨테이너 취약성을 수집하고 런타임 컨텍스트(클러스터/네임스페이스 등)를 사용하여 정정 워크플로우를 자동화합니다. | [Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute 통합](https://servicenow-prod.fluidtopics.net/x2Cz~UpL6ZxhpUkzWmR1AA "Prisma Cloud Compute 통합을 사용하면 컨테이너 이미지를 스캔하여 취약성을 탐지할 수 있습니다.") | ServiceNow |
| 아쿠아 | [컨테이너용 취약성 대응과 Aqua Security Platform 통합](https://store.servicenow.com/store/app/fedb6fea1b246a50a85b16db234bcb7c) | 컨테이너 취약성 대응 | Aqua 플랫폼에서 컨테이너 취약성을 임포트합니다. Docker 및 MID 서버 지원. |   | 파트너 |
| AWS | [AWS 보안 노출 관리를 위한 통합](https://servicenow-prod.fluidtopics.net/FrFr5mSmNNdW34V0vKa~bw "AWS보안 노출 관리를 위한 통합은 사용자 AWS 환경을 사용자 환경에 ServiceNow AI Platform연결하여 검사기 및 AWS Security Hub에서 AWS 보안 결과를 임포트할 수 있도록 합니다.") |   |   |   |   |
| 시스템 디그 | [Sysdig 컨테이너 취약성 대응](https://store.servicenow.com/store/app/cf3927ae1be06a50a85b16db234bcba0) | 컨테이너 취약성 대응 | Sysdig에서 컨테이너 취약성을 임포트합니다. VI 세분성, 컨테이너, Kubernetes 및 호스트 보안 지원 |   | 파트너 |
| 레이스 세공 | 레이스 세공 | 컨테이너 취약성 대응 | 컨테이너 취약성을 임포트하고 Docker CI(구성 항목)를 기반으로 일치를 시도합니다. 취약성 계산기와 심각도에 따른 필터링을 지원합니다. |   | 파트너 |
| 위즈 | [컨테이너 취약성 대응을 위한 Wiz 통합](https://store.servicenow.com/store/app/225b676a1b246a50a85b16db234bcb18) | 컨테이너 취약성 대응 | Wiz에서 모든 컨테이너 취약성을 임포트하십시오. | [컨테이너 취약성 통합 탐색 Wiz](https://servicenow-prod.fluidtopics.net/2Ty4Ot7YFo6XLKv~fNeFnA "통합에 포함된 컨테이너 취약성 통합을 사용하여 Wiz 컨테이너 취약성 데이터를 임포트합니다 Wiz 취약성 대응 .") | 파트너 |
| Qualys | [Qualys 컨테이너 취약성 대응 통합](https://store.servicenow.com/store/app/c309276e1be06a50a85b16db234bcbb8) | 컨테이너 취약성 대응 | QCS에서 모든 컨테이너 취약성을 임포트합니다. |   | 파트너 |
| CrowdStrike | [컨테이너 취약성 대응을 위한 CrowdStrike Falcon Cloud 보안](https://store.servicenow.com/store/app/10728f441b9dea10a85b16db234bcb4e) | 컨테이너 취약성 대응 | FCS에서 모든 컨테이너 취약성을 임포트하십시오. |   | 파트너 |
| 솔루션 인텔리전스 ||||||
| Microsoft | [취약성 솔루션 관리](https://store.servicenow.com/store/app/8f2e6b2a1b646a50a85b16db234bcb2a) | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. | [Microsoft Security Response Center 솔루션 통합](https://servicenow-prod.fluidtopics.net/kchRx3ZZ4Uxhm9sQNWgnAQ "에서 제공하는 Microsoft Security Response Center 솔루션 통합제안된 정정 솔루션을 검토하고 구현합니다.") | ServiceNow |
| Red Hat | Red Hat Security 데이터 | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. | [Red Hat Solution Integration](https://servicenow-prod.fluidtopics.net/~TZpyuoxvMy1BFGvcxWXyw "애플리케이션에서 제공하는 Red Hat Solution Integration 제안된 정정 솔루션을 검토하고 구현할 수 있습니다 취약성 대응 .") | ServiceNow |
| 래피드 7 | [보안 운영용 Rapid7 통합](https://store.servicenow.com/store/app/b349ebae1be06a50a85b16db234bcbb6) | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. | [Rapid7 솔루션 관리](https://servicenow-prod.fluidtopics.net/1KDOB0nBSZ8mkbkoF8WiUQ "솔루션은 데이터 웨어하우스 또는 Rapid7 InsightVM데이터 Rapid7 웨어하우스에서 Rapid7 임 Rapid7 취약성 통합 포트되는 알려진 정정입니다. 데이터 웨어하우스는 솔루션과 대체 솔루션을 모두 임포트합니다. 를 사용하면 Rapid7 InsightVMRapid7 취약한 항목 통합 - API의 일부로 솔루션을 얻을 수 있습니다.") | ServiceNow |
| Tanium | [Tanium 취약성 관리](https://store.servicenow.com/store/app/b13aafe21b246a50a85b16db234bcb0e) | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. |   | 파트너 |
| CVRF 일반 프레임워크 | CVRF 형식 지원 | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. | * [모든 솔루션 벤더의 데이터를 수집하는 일반 프레임워크](https://servicenow-prod.fluidtopics.net/wlz~NDVRpWuYJOXcD71zKw "솔루션 인텔리전스 통합을 위한 일반 프레임워크를 사용하여 솔루션 벤더의 다양한 파일 형식으로 된 데이터 수집을 지원할 수 있습니다. 이러한 형식은 정보 교환 및 처리 속도를 높이고 표준화된 보고 형식으로 중요한 보안 관련 정보를 쉽게 공유할 수 있습니다.") * [취약성 솔루션 제공자 설정](https://servicenow-prod.fluidtopics.net/F_l8aSaCp78K2AJKLy4xyQ "검사 목록에 따른 다음 설정 도우미에서 제공자를 구성하여 취약성 솔루션 제공자를 설정합니다.") {#integrating-usem__ul_zv1_frc_hhc} | ServiceNow |
| CSAF 일반 프레임워크 | CSAF 형식 지원 | 취약성 대응 - 내용 | 취약성에 대한 솔루션 컨텐츠를 제공합니다. | * [모든 솔루션 벤더의 데이터를 수집하는 일반 프레임워크](https://servicenow-prod.fluidtopics.net/wlz~NDVRpWuYJOXcD71zKw "솔루션 인텔리전스 통합을 위한 일반 프레임워크를 사용하여 솔루션 벤더의 다양한 파일 형식으로 된 데이터 수집을 지원할 수 있습니다. 이러한 형식은 정보 교환 및 처리 속도를 높이고 표준화된 보고 형식으로 중요한 보안 관련 정보를 쉽게 공유할 수 있습니다.") * [취약성 솔루션 제공자 설정](https://servicenow-prod.fluidtopics.net/F_l8aSaCp78K2AJKLy4xyQ "검사 목록에 따른 다음 설정 도우미에서 제공자를 구성하여 취약성 솔루션 제공자를 설정합니다.") {#integrating-usem__ul_bzg_mrc_hhc} | ServiceNow |
| 취약성 보강 및 위협 점수 매기기 ||||||
| 기록된 미래 | 취약성 인텔리전스 | 취약성 대응 - 지능 | Recorded Future 취약성 인텔리전스를 사용하여 취약성의 우선순위를 지정합니다. |   | 파트너 |
| 인화점 | [취약성 대응을 위한 Flashpoint Ignite](https://store.servicenow.com/store/app/d54e236a1b646a50a85b16db234bcbdb) | 취약성 대응 - 지능 | 경보를 보안 인시던트(이메일)로 사용, TI 및 취약성 컨텍스트 임포트. |   | 파트너 |
| Cisco(케나) | [Kenna.VI+(Kenna 취약성 인텔)](https://store.servicenow.com/store/app/d5c92b621b246a50a85b16db234bcbb0) | 취약성 대응 - 지능 | 취약성 인텔리전스 Kenna.vi 사용하여 취약성의 우선순위를 지정합니다. |   | 파트너 |
| Flashpoint에 의한 위험 기반 보안 | [플래시포인트 VulnDB](https://store.servicenow.com/store/app/bb3ceb6e1b246a50a85b16db234bcba4) | 취약성 대응 - 지능 | RBS 레코드를 외부 공급업체 취약성으로 임포트합니다. 위험 점수와 소프트웨어 기반 취약성 매칭. |   | 파트너 |
| 디지털 섀도우(Reliaquest의 회색 물질) | [GreyMatter 디지털 위험 보호 취약성 대응용 취약성 인텔리전스](https://store.servicenow.com/store/app/6f7d2b261b646a50a85b16db234bcb86) | 취약성 대응 - 지능 | 분석가가 선별한 위협 인텔리전스를 기반으로 Digital Shadows 위험 요인 및 점수 매기기를 사용하여 취약성의 우선순위를 지정합니다. |   | 파트너 |
| 맨디언트 \| 구글 | [SecOps용 Google Threat Intelligence](https://store.servicenow.com/store/app/07f781de4798bed4392d3369126d4370) | 취약성 대응 - 지능 | 더 나은 우선순위 지정을 위해 Mandiant 취약성 인텔리전스로 취약성 항목 기록을 보강합니다. |   | 파트너 |
| CISA | [CISA와의 취약성 대응 통합](https://store.servicenow.com/store/app/02ea27e61b246a50a85b16db234bcb2e) | 취약성 대응 - 지능 | 악용된 알려진 취약성을 사용합니다. 취약성의 우선순위를 지정하는 카탈로그입니다. | [CISA 알려진 익스플로잇 취약성(KEV) 통합](https://servicenow-prod.fluidtopics.net/RReUPML33ie75df7dMHwsg "CISA 알려진 악용된 취약성(KEV) 카탈로그와의 통합은 취약성 대응 이러한 취약성의 우선순위를 효과적으로 지정하고 정정하는 데 도움이 되는 데이터를 수집합니다.") | ServiceNow |
| First.org | EPSS | 취약성 대응 - 지능 | 익스플로잇 예측 점수 매기기 시스템을 사용하여 취약성의 우선순위를 지정합니다. | [익스플로잇 예측 점수 매기기 시스템(EPSS) 통합 이해](https://servicenow-prod.fluidtopics.net/pC27E2WpPlcXQMh2KY1YmQ "와 EPSS 통합 취약성 대응의 개요입니다.") | ServiceNow |
| XM 사이버 | [XM Cyber - 취약성 대응](https://store.servicenow.com/store/app/d8f9a7a21b246a50a85b16db234bcbac) | 취약성 대응 - 지능 | 자산 수집 추가 위험 데이터 연결 애플리케이션 위험 측정 |   | 파트너 |
| 자프란 | [Zafran 위협 노출 관리 플랫폼](https://store.servicenow.com/store/app/ccebefea1b246a50a85b16db234bcb21) | 취약성 대응 - 지능 | 검사 도구에서 취약성을 수집하고 Zafran 보강을 제공한 다음 의 취약 항목 취약성 대응에 연결합니다. 인텔리전스에는 완화 요소, 인터넷 연결 및 사용자 지정 위험 점수가 포함됩니다. |   | 파트너 |
| 솔루션 관리의 패치 오케스트레이션 ||||||
| Microsoft | [Microsoft SCCM을 사용한 취약성 대응 패치 오케스트레이션](https://store.servicenow.com/store/app/c1dbabea1b246a50a85b16db234bcbdf) | 취약성 대응 - 패치 적용 | 패치 상세 정보를 수집하고 패치, 솔루션 및 자산 상세 정보의 상관관계를 지정하여 보안 및 IT 부서에 패치가 누락된 자산을 제안합니다. | [SCCM 취약성 대응 과의 Microsoft 패치 오케스트레이션 통합 이해](https://servicenow-prod.fluidtopics.net/ROG4owv40PM4S9Hi1OPyJw "시스템 센터 구성 관리자(SCCM) 제품과 통합하여 Microsoft 자산의 취약성 대응 중요 취약성에 대한 패치 및 패치 배포를 관리합니다.") | ServiceNow |
| HCL | [Vulnerability Response Patch Orchestration with HCL Bigfix](https://store.servicenow.com/store/app/02196b6e1be06a50a85b16db234bcb05) | 취약성 대응 - 패치 적용 | 패치 상세 정보를 수집하고 패치, 솔루션 및 자산 상세 정보의 상관관계를 지정하여 보안 및 IT 부서에 패치가 누락된 자산을 제안합니다. | [와 HCL BigFix 패치 오케스트레이션의 통합 이해 취약성 대응](https://servicenow-prod.fluidtopics.net/oolu_wMT4Uj~JzX85GNcVw "HCL BigFix 제품과의 패치 오케스트레이션 통합을 통해 취약성 대응 대규모 자산 그룹의 중요 취약성에 대한 패치 및 패치 배치를 관리할 수 있습니다.") | ServiceNow |
| Tanium | [취약성 대응을 위한 Tanium 패치 관리](https://store.servicenow.com/store/app/b41a63e21b246a50a85b16db234bcb1e) | 취약성 대응 - 패치 적용 | 패치 오케스트레이션 모듈을 취약성 대응 통해 CI에 패치를 적용합니다. Tanium VR 통합과 함께 이를 사용하여 Tanium Compliance를 사용하여 취약점을 식별하는 것부터 Tanium Patch를 사용하여 해당 취약점을 패치하는 것까지 루프를 닫을 수 있습니다. |   | 파트너 |
| 임포트 테스트, 정책, 결과 ||||||
| Qualys | [보안 운영용 Qualys 통합](https://store.servicenow.com/store/app/9f3b6f2a1b246a50a85b16db234bcb13) | 구성 준수 | 테스트, 정책, 결과를 임포트합니다. | [Qualys 및 구성 준수 통합](https://servicenow-prod.fluidtopics.net/C69M~R_0X989JccydNUUIA "정책 준수는 Qualys 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하며, 애플리케이션은 정보를 지속적으로 분석하고 상관 관계를 지정합니다. 보안 운영용 통합으로 Qualys 쉽게 통합하여 구성 결과를 CI 및 비즈니스 서비스에 매핑하여 잠재적인 잘못된 구성의 영향과 우선순위를 결정합니다.") | ServiceNow |
| Qualys | [Qualys CSPM 통합](https://store.servicenow.com/store/app/8cfda1d71b792210f4b3dc28b04bcbcc) | 구성 준수 | 테스트, 정책, 결과를 임포트합니다. |   | 파트너 |
| AWS | [AWS 보안 노출 관리를 위한 통합](https://servicenow-prod.fluidtopics.net/FrFr5mSmNNdW34V0vKa~bw "AWS보안 노출 관리를 위한 통합은 사용자 AWS 환경을 사용자 환경에 ServiceNow AI Platform연결하여 검사기 및 AWS Security Hub에서 AWS 보안 결과를 임포트할 수 있도록 합니다.") |   |   |   |   |
| Tenable | [Tenable과의 취약성 대응 통합](https://store.servicenow.com/store/app/861aa3e21b246a50a85b16db234bcb7c) | 구성 준수 | 테스트, 정책, 결과를 임포트합니다. | [Tenable 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/rJ5AEOXvSfFMZswmGWjhxg "Vulnerability Response Integration with Tenable Tenable 취약성 통합을 위해 엔지니어링에서 ServiceNow 개발한 애플리케이션은 , Tenable.sc및 Tenable.cs 제품에서 Tenable.io임포트한 데이터를 사용하여 자산의 취약성에 우선순위를 지정하고 정정하는 데 도움을 줍니다. 이 애플리케이션은 .ServiceNow Store") | ServiceNow |
| Tanium | [Tanium 구성 준수 통합](https://store.servicenow.com/store/app/19517b2a1ba46a50a85b16db234bcb87) | 구성 준수 | 테스트, 정책, 결과를 임포트합니다. |   | 파트너 |
| 팔로알토 네트웍스 | [확장기 구성 준수](https://store.servicenow.com/store/app/c3d9ef621b246a50a85b16db234bcb8d) | 구성 준수 | 확장기에서 공격 표면 및 경보를 임포트합니다. |   | 파트너 |
| 트렌드마이크로 | [적합성 커넥터](https://store.servicenow.com/store/app/bc1e632a1b646a50a85b16db234bcb36) | 구성 준수 | Trend Micro Cloud One의 잘못된 구성 및 테스트 결과를 ServiceNow로 임포트합니다. |   | 파트너 |
| 잘못된 클라우드 구성 데이터 임포트(클라우드 보안) ||||||
| Microsoft | 엔드포인트용 Defender | 구성 준수 | 테스트, 정책, 결과를 임포트합니다. |   | ServiceNow |
| Microsoft | [보안 노출 관리를 위한 Microsoft Defender](https://store.servicenow.com/store/app/df09276e1be06a50a85b16db234bcbe5) | 구성 준수 | 클라우드용 Microsoft Defender에서 클라우드 자원 구성 문제를 임포트하고 정정 워크플로우를 자동화합니다. | [보안 운영에 대한 Microsoft Defender for Cloud Integration](https://servicenow-prod.fluidtopics.net/IVVl8DB2hahraqWElQx8VQ "이 Microsoft Defender for Cloud Integration 제품은 클라우드 환경의 보안 태세를 강화하는 인프라 보안 관리 시스템입니다.") | ServiceNow |
| Palo Alto | [Palo Alto Prisma Cloud와의 취약성 대응 통합](https://store.servicenow.com/store/app/b139a3ae1be06a50a85b16db234bcbd0) | 구성 준수 | Prisma Cloud(이전의 RedLock)에서 클라우드 자원 구성 문제를 임포트하고 정정 워크플로우를 자동화합니다. | [Vulnerability Response Integration with Palo Alto Prisma Cloud 이해](https://servicenow-prod.fluidtopics.net/9bwqbRUrm90EQH0oJYxbjg "Prisma Cloud는 API 기반 클라우드 인프라 보안 솔루션입니다. 클라우드 환경에 연결하고 ()AWSMicrosoft Azure 등의 퍼블릭 클라우드 환경에 Amazon Web Services 배포된 자원을 모니터링합니다. 퍼블릭 클라우드 인프라 내의 위험을 완벽하게 파악하고 제어할 수 있습니다.") | ServiceNow |
| Wiz | [구성 준수를 위한 Wiz 통합](https://store.servicenow.com/store/app/81d96f621b246a50a85b16db234bcb56) | 구성 준수 | 클라우드용 Microsoft Defender에서 클라우드 자원 구성 문제를 임포트하고 정정 워크플로우를 자동화합니다. | [Wiz 테스트 결과 및 문제 탐색 앱과의 통합 구성 준수](https://servicenow-prod.fluidtopics.net/vrUKyHQlbHXSD1E~PDIsaQ "통합에 Wiz 취약성 대응 포함된 Wiz 테스트 결과 및 문제 통합을 구성 준수 사용하여 클라우드 구성 데이터를 임포트합니다.") | 파트너 |
| Rapid7 | [Rapid7 InsightCloudSec CC 통합](https://store.servicenow.com/store/app/b04f67ae1b646a50a85b16db234bcb97) | 구성 준수 | 클라우드 잘못된 구성 및 준수 문제 임포트 |   | 파트너 |
| 레이스 세공 | 클라우드에 Lacework 코드 | 구성 준수 | 잘못된 클라우드 구성 및 준수 문제를 임포트합니다. |   | 파트너 |
| AWS | [보안 노출 관리를 위한 AWS 통합](https://servicenow-prod.fluidtopics.net/qXEckYpjuM70JH4rOKZhAg "보안 노출 관리를 위한 통합에 AWS 사용되는 통합, 역할, 종속성 및 REST 메시지입니다.") |   |   |   |   |
| 동적, 정적 분석 결과 및 SCA 임포트 ||||||
| Veracode | [Veracode와의 취약성 대응 통합](https://store.servicenow.com/store/app/e109a36e1be06a50a85b16db234bcbc7) | 애플리케이션 취약성 대응 | 테스트, 정책, 결과, DAST 결과, SAST 결과 및 SCA 결과를 임포트합니다. | [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/r5Xxpyk_1LwZv5av8d6T4g "애플리케이션과의 Veracode 통합은 취약성 대응 제품에서 Veracode 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.") | ServiceNow |
| Qualys WAS | [Qualys와의 취약성 대응 통합 WAS](https://store.servicenow.com/store/app/be6e2f6a1b646a50a85b16db234bcbb1) | 애플리케이션 취약성 대응 | Qualys WAS 애플리케이션에서 동적 스캔 결과를 임포트합니다. |   | 파트너 |
| 마이크로포커스 강화 | [Fortify 애플리케이션 취약성 통합](https://store.servicenow.com/store/app/e1a9af221b246a50a85b16db234bcbbe) | 애플리케이션 취약성 대응 | DAST 및 SAST 결과를 임포트합니다. | [Fortify 취약성 통합](https://servicenow-prod.fluidtopics.net/goGo6_OIQlJTBoTgU7m7BQ "Fortify 취약성 통합 제품에서 Fortify 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.") | ServiceNow |
| 스닉 | [애플리케이션 취약성 대응용 Snyk Security](https://store.servicenow.com/store/app/bc2ae7e21b246a50a85b16db234bcb88) | 애플리케이션 취약성 대응 | SCA 및 SAST 결과를 임포트합니다. |   | 파트너 |
| 오픈 소스 취약성 인텔리전스(SBOM 워크플로우) ||||||
| 스닉 | [애플리케이션 취약성 대응을 위한 Snyk API 및 Web](https://store.servicenow.com/store/app/0a5317329797ea103fa8b84bf253afe4) | 애플리케이션 취약성 대응 | 웹 앱 스캔 결과 API 보안 결과 |   | ServiceNow |
| GitHub | [Github 애플리케이션 취약성 통합](https://store.servicenow.com/store/app/006dafe21b646a50a85b16db234bcba2) | 애플리케이션 취약성 대응 | 코드 검사 비밀 검사 Dependabot alerts. | [GitHub 애플리케이션 취약성 통합](https://servicenow-prod.fluidtopics.net/IkaC2gmjLMHJahHMobghsg "이 기능은 GitHub 애플리케이션 취약성 통합 정적 SAST(애플리케이션 보안 테스트) 및 SCA(소프트웨어 구성 분석) 데이터를 임포트하여 GitHub 사용자 환경의 리포지토리에서 취약성 경보를 확인하는 데 도움이 됩니다.") | ServiceNow |
| HCL AppScan | [Vulnerability Response Integration with HCL AppScan](https://store.servicenow.com/store/app/a73a23261b246a50a85b16db234bcb3b) | 애플리케이션 취약성 대응 | HCL AppScan에서 동적 스캔 결과를 임포트하십시오. |   | 파트너 |
| 체크마크스 | [Checkmarx CxSAST 취약성 통합](https://store.servicenow.com/store/app/cf19ab6e1be06a50a85b16db234bcb55) | 애플리케이션 취약성 대응 | SAST 결과를 임포트합니다. 주: CxSAST API를 사용합니다. |   | 파트너 |
| 체크마크스 | [Checkmarx One 취약성 통합](https://store.servicenow.com/store/app/cbc8efea1be06a50a85b16db234bcb97) | 애플리케이션 취약성 대응 | CX VulnerabilityOne API에서 SAST 및 SCA 결과를 임포트합니다. |   | 파트너 |
| Invicti | [Invicti 애플리케이션 취약성 통합](https://store.servicenow.com/store/app/12e18770473176d095ebf235126d4324) | 애플리케이션 취약성 대응 | * 애플리케이션, 검사 요약, 결과 임포트 * IAST 결과를 임포트합니다. * SAST 결과를 임포트합니다. {#integrating-usem__ul_sn5_vf1_hhc} | [Invicti 취약성 통합](https://servicenow-prod.fluidtopics.net/yCJupYz5p~pe7ctMpkqqxw "Invicti Invicti 취약성 통합 제품에서 임포트한 애플리케이션 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.") | ServiceNow |
| 시놉시스 | [Black Duck과의 취약점 대응 통합](https://store.servicenow.com/store/app/c7b3d2a293d72a10a0f2fc1d6cba10a3) | 애플리케이션 취약성 대응 | SCA 결과를 임포트합니다. | [Vulnerability Response Integration with Black Duck](https://servicenow-prod.fluidtopics.net/LI5MlmPxCh3rsYOsE5C~iw "과의 Vulnerability Response Integration with Black Duck 통합은 취약성 대응 SCA(Black Duck 소프트웨어 구성 분석) 도구에서 임포트한 데이터를 사용하여 코드에서 결함의 영향과 우선순위를 확인하는 데 도움을 줍니다.") | ServiceNow |
| 소나타입 | [Application Vulnerability Response용 Sonatype Security](https://store.servicenow.com/store/app/fb6aef261b246a50a85b16db234bcb0e) | 애플리케이션 취약성 대응 | SCA -- Sonatype 수명주기 제품에서 오픈 소스 취약성을 임포트합니다. |   | 파트너 |
| 아피이로 | [애플리케이션 취약성 대응용 ASPIM API](https://store.servicenow.com/store/app/945d2be21b646a50a85b16db234bcb5f) | 애플리케이션 취약성 대응 | 애플리케이션 보안 태세 관리 취약성, 코드 소유자에게 할당하여 문제 해결 [CMDB 앱](https://store.servicenow.com/store/app/c3be7a921bd666d02ca2a643604bcb80) 도 사용할 수 있습니다. |   | 파트너 |
| Rapid7 | [Rapid7 InsightAppSec 애플리케이션 VR 통합](https://store.servicenow.com/store/app/335dafe21b646a50a85b16db234bcb73) | 애플리케이션 취약성 대응 | 앱, 검사, 취약성, 공격, 공격 모듈을 ServiceNow 취약성 대응로 가져옵니다. 웹 애플리케이션 검사 결과입니다. |   | 파트너 |
| NoName(Akamai) | [AVR용 Akamai API 보안 통합](https://store.servicenow.com/store/app/3432376e1ba46a50a85b16db234bcb03) | 애플리케이션 취약성 대응 | API 탐지 시 NoName에서 취약한 항목을 생성하고 업데이트합니다. |   | 파트너 |
| Tenable | Tenable WAS | 애플리케이션 취약성 대응 | 애플리케이션 보안 결과. |   | 파트너 (유지 가능) |
| 스닉 | [SBOM용 Snyk 취약성 인텔리전스](https://store.servicenow.com/store/app/994d67e21b646a50a85b16db234bcb56) | 애플리케이션 취약성 대응일\~SBOM일 | SBOM의 오픈 소스 구성요소에 대한 취약성 인텔리전스입니다. |   | 파트너 |
| Google (오픈 소스) | [SBOM 응답](https://store.servicenow.com/store/app/0bd8e32e1be06a50a85b16db234bcba1) | 애플리케이션 취약성 대응일\~SBOM일 | 지정된 버전의 패키지 또는 라이브러리에 대한 취약성 인텔리전스 정보입니다. |   | ServiceNow |
| Google (오픈 소스) | [SBOM 응답](https://store.servicenow.com/sn_appstore_store.do#!/store/application/6e1505c977007110adaf0da3fa5a99e1/3.0.3?referer=/store/search?listingtype=allintegrations%253Bancillary_app%253Bcertified_apps%253Bcontent%253Bindustry_solution%253Boem%253Butility%253Btemplate%253Bgenerative_ai%253Bsnow_solution&q=osv&sl=sh) | 애플리케이션 취약성 대응일\~SBOM일 | 지정된 버전의 패키지 또는 라이브러리에 대한 라이센스 및 종속성 정보입니다. |   | ServiceNow |
| Veracode | [Veracode와의 취약성 대응 통합](https://store.servicenow.com/store/app/e109a36e1be06a50a85b16db234bcbc7) | 애플리케이션 취약성 대응일\~SBOM일 | * 익스포트한 취약성을 업로드하여 AVIT를 생성합니다. * NVD 심각도별로 우선순위를 지정합니다. {#integrating-usem__ul_oxc_3g1_hhc} |   | ServiceNow |
| 정정을 위한 Agile 작업 생성 ||||||
| Atlassian | [와의 취약성 대응 통합 Atlassian Jira](https://store.servicenow.com/store/app/a83a2fe21b246a50a85b16db234bcb22) | 취약성 대응 - 애자일 도구 | 애플리케이션 및 컨테이너 취약성에 대한 Jira 작업/문제를 생성합니다. 및 Jira 간의 취약성 대응 양방향 상태 업데이트입니다. | [Atlassian Jira 와의 통합 이해취약성 대응](https://servicenow-prod.fluidtopics.net/9iyg64TkcBmRaYX0~7d7Ew "Atlassian Jira 와의 취약성 대응 통합을 통해 다양한 문제 추적 및 Agile 관리 도구를 활용하여 취약성 정정 작업을 추적할 수 있습니다.") | ServiceNow |
[표 1. 통합]

{#integrating-usem__table_cyh_1yv_t2c}

## 사용자 지정 통합 {#integrating-usem__section_v1z_dy2_dbb}

에서 사용할 수 없는 통합을 수동으로 생성할 수 있습니다.ServiceNow Store 자세한 내용은 [취약성 통합 수동 생성](https://servicenow-prod.fluidtopics.net/l6l1r8AhNloCiG8fOY_S2Q "취약성 통합은 고객과 벤더가 외부 시스템 및 벤더로부터 데이터를 검색하여 인스턴스의 취약성 데이터를 보강할 수 있는 기능을 제공합니다. 이 기능을 사용하면 인스턴스를 다른 취약성 관리 시스템과 동기화된 상태로 유지하여 취약성 정정 수명주기를 단순화할 수 있습니다.") 문서를 참조하십시오.

## 통합 구성 및 관리 {#integrating-usem__section_aw5_cnz_wvb}

* 많은 통합 애플리케이션을 설치, 구성, 예약 및 시작할 수 있습니다.
* 다중 배포를 지원하는 통합은 다음 문서를 [통합을 위해 도메인 분리된 임포트 생성](https://servicenow-prod.fluidtopics.net/Ovog4whLhybZUlAIoaGDWA "임포트된 데이터가 특정 도메인에 있어야 하는 경우, 통합을 실행하도록 할당된 사용자가 해당 도메인에 속해야 합니다.")참조하십시오.
* Rapid7 취약성 통합 애플리케이션은 설정 도우미에서 설치할 수 있지만 해당 구성은 설정 도우미 내에서 지원되지 않습니다. 자세한 내용은 [Rapid7 취약성 통합 설치](https://servicenow-prod.fluidtopics.net/614P7ca7hNkQ0MqWslCtfg "통합이 취약성 대응제대로 통합되도록 통합 설정 단계를 완료한 후에는 권리를 얻고 인스턴스에 애플리케이션을 ServiceNow AI Platform 다운로드하여 설치합니다.") 문서를 참조하십시오. 설정 도우미 내에서 요청 시 많은 통합 애플리케이션을 설치, 구성, 예약 및 시작할 수 있습니다.
{#integrating-usem__ul_ev2_rlz_wvb}

## 성능 및 시간 제한 처리 {#integrating-usem__section_bv1_xgj_dhc}

통합 실행 중에 여러 프로세스가 생성되고 데이터가 페이지 형식으로 수신됩니다. 각 프로세스에는 페이지에 첨부된 데이터가 있는 하나 이상의 임포트 큐 항목이 포함될 수 있습니다. 이러한 항목은 1시간 제한 내에 데이터를 처리해야 합니다. 그러나 페이로드 크기가 크면 처리 시간이 1시간을 초과하거나 중단되어 통합 시간 제한 오류가 발생할 수 있습니다. 통합은 시간 제한 오류에도 불구하고 데이터를 계속 처리합니다. 이러한 잘못된 의사소통을 방지하기 위해 주기적으로 전송하여 큐가 활성 상태이고 데이터를 처리하고 있는지 여부를 나타냅니다. 임포트 큐 항목 페이지의 마지막으로 처리된 기록 필드는 임포트 큐가 생성하거나 업데이트하는 기록 수에 따라 업데이트됩니다. 임포트 큐 항목이 1시간 제한을 초과하는 경우 시스템은 마지막으로 처리된 기록 필드를 검사하여 이 필드도 1시간을 초과했는지 확인합니다. 이 경우 임포트 큐 항목이 고착되었음을 나타내며 처리가 더 이상 지연되지 않도록 시간이 초과되었습니다.  
주:  
마지막으로 처리된 기록 필드는 다음 시스템 속성에 정의된 내용에 따라 업데이트됩니다.

* sn_sec_cmn.record_threshold_heartbeat: 하트비트(타임스탬프)가 임포트 큐 항목으로 전송된 후 처리된 기록 수를 정의합니다.
* sn_sec_cmn.maximum_heartbeat_delay: 임포트 큐 항목의 시간 초과 시간을 정의합니다.
{#integrating-usem__ul_g23_sgw_dyb}
* **[통합 검토 통합 보안 노출 관리](https://servicenow-prod.fluidtopics.net/wsEB2HFxp4E3PpBj20lmHA)**   
  통합 대시보드는 설치된 타사 애플리케이션과 통합 실행 상태에 대한 개요를 제공합니다.

**관련 개념**   

* [통합 검토 통합 보안 노출 관리](https://servicenow-prod.fluidtopics.net/wsEB2HFxp4E3PpBj20lmHA "통합 대시보드는 설치된 타사 애플리케이션과 통합 실행 상태에 대한 개요를 제공합니다.")

