---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 지원되는 애플리케이션 설치

# 에 지원되는 애플리케이션 설치 소프트웨어 자재 명세서 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 04월 03일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

파일을 업로드하기 전에 (SBOM) 애플리케이션에 소프트웨어 자재 명세서 필요한 애플리케이션을 다운로드하고 활성화하십시오.

## 시작하기 전에

필요한 역할: 인스턴스의 모든 애플리케이션 및 역할 할당을 다운로드, 설치 및 활성화하기 위한 admin입니다.

## 이 태스크 정보

## 프로시저

1. 에서 인스턴스로 필요한 SBOM 애플리케이션을 다운로드합니다ServiceNow.ServiceNow Store  
   이러한 애플리케이션을 사용하면 파일을 업로드하고 인스턴스에 임포트 SBOM 할 수 있습니다. Core가 설치된 경우 SBOM 작업 공간에서 SBOM BOM 엔터티 및 구성요소 데이터를 볼 수 있습니다.

   응답이 설치되어 있는 경우 SBOM 작업 공간에서 SBOM BOM 엔터티, 구성요소 데이터 및 데이터 시각화를 볼 수 있습니다.
   * SBOM의 데이터 모델
   * SBOM 코어

   {#vr-sbom-install-apps__ul_ylb_xmr_5zb}  
   애플리케이션 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.
   * [Install a ServiceNow Store application](https://www.servicenow.com/docs/access?context=t_InstallApplications&version=australia&pubname=australia-platform-administration&ft:locale=en-US)
   * [Install an update to a ServiceNow Store application](https://www.servicenow.com/docs/access?context=t_InstallUpdates&version=australia&pubname=australia-platform-administration&ft:locale=en-US)
   {#vr-sbom-install-apps__ul_l4j_jpg_b1c}
2. **옵션:** 작업 공간에서 SBOM 데이터를 보고SBOM, 임포트한 타사 취약성 인텔리전스를 보고, 위험 노출을 평가하고, 워크플로우를 사용하여 애플리케이션 취약성 대응취약성 대응 취약성을 정정하려면 다음 애플리케이션을 다운로드하십시오.  
   * 취약성 대응 및 의존성
   * NVD와의 취약성 대응 통합
   * SBOM 응답

   {#vr-sbom-install-apps__ul_fn2_qrh_xzb}

   이러한 애플리케이션 및 기타 지원되는 SBOM 애플리케이션에 대한 자세한 내용은 다음 문서를 참조하십시오 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/d~pp6VFPsNkQYb5J8NEsBw "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 위험을 이해하여 잠재적 노출을 확인하고, 라이센스 준수를 확인하고, 취약성을 수정하는 데 도움이 됩니다.").
3. 애플리케이션을 다운로드한 후 모두시스템 애플리케이션사용 가능한 모든 애플리케이션모두.
4. 다운로드한 애플리케이션을 찾고 SBOM설치를 선택하여 해당 의존성과 함께 활성화합니다.  
   애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.
   * 취약성 대응 및 의존성
   * NVD와의 취약성 대응 통합
   * SBOM의 데이터 모델
   * SBOM 코어
   * SBOM 응답에는 OSV.dev 및 Deps.dev 통합이 포함되며 작업 공간에서 SBOM Policy as Code Engine(PaCE) 인터페이스를 지원합니다.

   {#vr-sbom-install-apps__ul_gvg_sry_yxb}

   응답을 설치 SBOM 한 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 문서를 참조하십시오[소프트웨어 자재 명세서의 Deps.dev, OSV.dev 및 PaCE 통합 구성](https://servicenow-prod.fluidtopics.net/MUXmOrm7y9iY5azifDhYJQ "Deps.dev 및 OSV.dev 통합에 대한 일부 매개변수를 편집할 수 있습니다. 또한 내부 워크플로우에만 사용되는 이러한 통합에는 두 가지 코드 트리거 버전이 있으며 요청 시 이러한 통합을 시작해서는 안 됩니다. 또한 예약된 작업을 활성화하여 PaCE(Policy as Code Engine)를 사용하여 정책을 생성할 수 있습니다.").
5. **옵션:** 다음으로 이동하여 통합 활성화 모두시스템 애플리케이션사용 가능한 모든 애플리케이션모두 을 클릭하고 설치를 선택합니다.  
   이러한 통합 및 통합에서 제공하는 기능에 대한 자세한 내용은 다음 문서를 참조하십시오 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/d~pp6VFPsNkQYb5J8NEsBw "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 위험을 이해하여 잠재적 노출을 확인하고, 라이센스 준수를 확인하고, 취약성을 수정하는 데 도움이 됩니다.").
   * Veracode와의 취약성 대응 통합. 자세한 내용은 [와 취약성 대응 통합 설치 ServiceNowVeracode](https://servicenow-prod.fluidtopics.net/_iuNK15m3Vm4yzFd1WbgmA "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 .애플리케이션 취약성 대응 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.") 문서를 참조하십시오.
   * NVD와의 취약성 대응 통합으로, 업로드된 구성요소와 관련된 취약성에 대한 향상된 데이터를 보려면 이 통합이 필요합니다. 자세한 내용은 [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/48thOmGCVFx3pEam1A2ziQ "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(국가 취약성 데이터베이스) 제품에서 임포트한 데이터를 사용하여 코드 결함의 영향과 우선순위를 파악하는 데 도움을 줍니다. 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 취약성 대응 전에 초기 설정의 일부로 이 통합을 실행합니다.") 문서를 참조하십시오.
   * CWE Comprehensive 2000 통합. 이 예약된 작업을 활성화하는 방법에 대한 자세한 내용은 문서를 참조하십시오 [CWE 기록을 업데이트하기 위해 예약된 작업을 구성하고 실행합니다.](https://servicenow-prod.fluidtopics.net/QagjoQh81CJCwt44RnxuVg "CWE에서 데이터를 임포트하면 인스턴스의 취약성 데이터가 더욱 보강됩니다. 취약성을 에스컬레이션해야 하는지 여부를 결정할 때 참조용으로 CWE 데이터베이스에서 다운로드한 CWE(공통 약점 열거) 기록을 사용합니다. 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 취약성 대응 전에 초기 설정의 일부로 이 통합을 실행합니다.") .

   {#vr-sbom-install-apps__ul_uz1_f42_dzb}

   애플리케이션이 성공적으로 활성화되면 메시지가 표시됩니다.
6. 사용자에게 다음 역할을 할당합니다.  
   * sn_sbom_dm.app_create
   * sn_sbom_dm.app_read
   * sn_sbom_dm.app_write
   * sn_sbom_core.sbom_ingest
   * sn_sbom_core.admin
   * sn_sbom_resp.sbom_analyst
   * sn_sbom_resp.manage_avi_rule
   * sn_sbom_response.manage라이센스
   * sn_sbom_response.licenseResolver
   {#vr-sbom-install-apps__ul_a24_wqv_zyb}
7. **옵션:** 임포트한 SBOM 데이터의 취약성에 대한 애플리케이션 취약 항목을 생성하는 경우 App-Sec 관리자 그룹에 사용자를 할당합니다.  
   애플리케이션 보안 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하고 애플리케이션과 해당 정정 워크플로우에서 애플리케이션 취약성 대응 지원되는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속합니다.
8. **옵션:** 종결된 AVIT가 자동으로 열림 상태로 다시 전환되는 것을 원하지 않는 경우 탐지된 경우 AVIT 다시 열기() 시스템 속성을 비활성화합니다.sn_sbom_resp.reopen_avits_if_detected  
   다음 조건이 있는 경우 연결된 취약성이 있는 구성요소에 대한 종결된 AVIT(애플리케이션 취약 항목)가 자동으로 다시 열리고( 열림으로 설정) SBOM 작업 공간에 표시됩니다.
   * 연결된 취약성이 있는 AVIT는 외부 공급업체 통합의 취약성 검사에 의해 다시 탐지되거나 취약성이 있는 구성요소가 후속 SBOM 업로드의 일부입니다.
   * 탐지된 경우 AVIT 다시 열기(sn_sbom_resp.reopen_avits_if_detected) 시스템 속성을 비활성화하지 않았습니다. 이 시스템 속성은 기본적으로 활성화되어 있습니다.
   * 종결된 AVIT의 하위 상태는 완화 통제가 진행 중, 영향을 받지 않음 또는 긍정 오류가 아닙니다. 이러한 하위 상태가 있는 AVIT는 시스템 속성에 의해 다시 열리지 않습니다.
   {#vr-sbom-install-apps__ul_tty_wtr_tcc}
{#vr-sbom-install-apps__steps_oqm_tqc_rxb}

## 다음에 수행할 작업

파일을 업로드합니다 SBOM . 자세한 내용은 AND [REST API를 사용하여 파일 업로드 소프트웨어 자재 명세서](https://servicenow-prod.fluidtopics.net/E556cuaTZL7rphUrtLthow "API를 사용하여 파일을 업로드 소프트웨어 자재 명세서 하기 전에 다음 정보를 검토합니다.") 문서를 참조하십시오[수동으로 파일 업로드 소프트웨어 자재 명세서](https://servicenow-prod.fluidtopics.net/POEmGU3lpmJuIFEtKG0E1A "() 파일을 수동으로 업로드소프트웨어 자재 명세서SBOM합니다.").

