에 지원되는 애플리케이션 설치 소프트웨어 자재 명세서

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 04월 03일
  • 소요 시간: 4분
  • 파일을 업로드하기 전에 (SBOM) 애플리케이션에 소프트웨어 자재 명세서 필요한 애플리케이션을 다운로드하고 활성화하십시오.

    시작하기 전에

    필요한 역할: 인스턴스의 모든 애플리케이션 및 역할 할당을 다운로드, 설치 및 활성화하기 위한 admin입니다.

    이 태스크 정보

    프로시저

    1. 에서 인스턴스로 필요한 SBOM 애플리케이션을 다운로드합니다ServiceNow.ServiceNow Store

      이러한 애플리케이션을 사용하면 파일을 업로드하고 인스턴스에 임포트 SBOM 할 수 있습니다. Core가 설치된 경우 SBOM 작업 공간에서 SBOM BOM 엔터티 및 구성요소 데이터를 볼 수 있습니다.

      응답이 설치되어 있는 경우 SBOM 작업 공간에서 SBOM BOM 엔터티, 구성요소 데이터 및 데이터 시각화를 볼 수 있습니다.

      • SBOM의 데이터 모델
      • SBOM 코어
      애플리케이션 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.
    2. 옵션: 작업 공간에서 SBOM 데이터를 보고SBOM, 임포트한 타사 취약성 인텔리전스를 보고, 위험 노출을 평가하고, 워크플로우를 사용하여 애플리케이션 취약성 대응취약성 대응 취약성을 정정하려면 다음 애플리케이션을 다운로드하십시오.
      • 취약성 대응 및 의존성
      • NVD와의 취약성 대응 통합
      • SBOM 응답

      이러한 애플리케이션 및 기타 지원되는 SBOM 애플리케이션에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.

    3. 애플리케이션을 다운로드한 후 모두 > 시스템 애플리케이션 > 사용 가능한 모든 애플리케이션 > 모두.
    4. 다운로드한 애플리케이션을 찾고 SBOM설치를 선택하여 해당 의존성과 함께 활성화합니다.

      애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.

      • 취약성 대응 및 의존성
      • NVD와의 취약성 대응 통합
      • SBOM의 데이터 모델
      • SBOM 코어
      • SBOM 응답에는 OSV.dev 및 Deps.dev 통합이 포함되며 작업 공간에서 SBOM Policy as Code Engine(PaCE) 인터페이스를 지원합니다.

      응답을 설치 SBOM 한 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 문서를 참조하십시오소프트웨어 자재 명세서의 Deps.dev, OSV.dev 및 PaCE 통합 구성.

    5. 옵션: 다음으로 이동하여 통합 활성화 모두 > 시스템 애플리케이션 > 사용 가능한 모든 애플리케이션 > 모두 을 클릭하고 설치를 선택합니다.

      이러한 통합 및 통합에서 제공하는 기능에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.

      애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다.

    6. 사용자에게 다음 역할을 할당합니다.
      • sn_sbom_dm.app_create
      • sn_sbom_dm.app_read
      • sn_sbom_dm.app_write
      • sn_sbom_core.sbom_ingest
      • sn_sbom_core.admin
      • sn_sbom_resp.sbom_analyst
      • sn_sbom_resp.manage_avi_rule
      • sn_sbom_response.manage라이센스
      • sn_sbom_response.licenseResolver
    7. 옵션: 임포트한 SBOM 데이터의 취약성에 대한 애플리케이션 취약 항목을 생성하는 경우 App-Sec 관리자 그룹에 사용자를 할당합니다.

      애플리케이션 보안 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하고 애플리케이션과 해당 정정 워크플로우에서 애플리케이션 취약성 대응 지원되는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속합니다.

    8. 옵션: 종결된 AVIT가 자동으로 열림 상태로 다시 전환되는 것을 원하지 않는 경우 탐지된 경우 AVIT 다시 열기() 시스템 속성을 비활성화합니다.sn_sbom_resp.reopen_avits_if_detected

      다음 조건이 있는 경우 연결된 취약성이 있는 구성요소에 대한 종결된 AVIT(애플리케이션 취약 항목)가 자동으로 다시 열리고( 열림으로 설정) SBOM 작업 공간에 표시됩니다.

      • 연결된 취약성이 있는 AVIT는 외부 공급업체 통합의 취약성 검사에 의해 다시 탐지되거나 취약성이 있는 구성요소가 후속 SBOM 업로드의 일부입니다.
      • 탐지된 경우 AVIT 다시 열기(sn_sbom_resp.reopen_avits_if_detected) 시스템 속성을 비활성화하지 않았습니다. 이 시스템 속성은 기본적으로 활성화되어 있습니다.
      • 종결된 AVIT의 하위 상태는 완화 통제가 진행 중, 영향을 받지 않음 또는 긍정 오류가 아닙니다. 이러한 하위 상태가 있는 AVIT는 시스템 속성에 의해 다시 열리지 않습니다.

    다음에 수행할 작업

    파일을 업로드합니다 SBOM . 자세한 내용은 AND REST API를 사용하여 파일 업로드 소프트웨어 자재 명세서 문서를 참조하십시오수동으로 파일 업로드 소프트웨어 자재 명세서.