---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 설정 지원을 사용하여 구성 취약성 대응 하기

# 설정 지원을 사용하여 구성 취약성 대응 하기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 04월 28일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 6분

설정 도우미가 사용자 환경에 대한 설정 취약성 대응 및 특정 타사 통합을 안내합니다. 설정 도우미는 을 사용할 취약성 대응수 있도록 환경을 설치하고 설정하는 데 필요한 거의 모든 것을 제공합니다.  
그림 1. 설정 도우미 기능

설정 도우미를 사용하려면 관리자와 취약성 관리자라는 두 가지 ServiceNow AI Platform® 역할이 필요합니다.

설정 도우미에 제공된 지침과 프롬프트를 보완하려면 다음 섹션을 참조하십시오.

## 시스템 관리 - 사용자 및 그룹 할당과 통합 애플리케이션 설치 {#cj-setup-assistant__section_mbv_jz3_nmb}

필요한 역할: 관리자

이러한 작업을 시작하기 전에 취약성 관리자에서 사용자 및 통합 목록을 가져와야 합니다.

1. 다음으로 이동 모두취약점 대응관리설정 도우미.
2. 첫 번째 섹션인 시스템 관리에서 관리자는 사용자 및 그룹에 역할을 할당하고 지원되는 통합을 설치합니다. 설정 도우미에서 사용자 및 그룹에 가상 사용자와 역할을 할당 취약성 대응 합니다.

   가상 사용자 및 세분화된 역할을 사용하면 애플리케이션에서 취약성 대응 사용자와 그룹이 보고 수행할 수 있는 내용을 관리하는 데 도움이 됩니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/tqlkwA7HkslT5aBASuIOog "설정 도우미를 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당 취약성 대응 합니다."). 세분화된 역할을 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 대응의 가상 사용자 및 세분화된 역할 관리](https://servicenow-prod.fluidtopics.net/Pk5qIJZVNPzDJA9IRPpYRA "설정 도우미를 사용하여 가상 사용자 역할의 초기 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").
3. 설정 도우미에서 역할을 할당합니다.
   * 사용자 또는 그룹에 sn_vul.admin의 역할을 할당합니다.
   * 취약성 통합, 정정 작업 규칙, 계산기 및 정정 시간 규칙을 포함한 취약성 대응 관리 및 구성을 위해 sn_vul.admin 역할을 할당합니다.
   * 정정 작업 및 취약한 항목의 생성 및 업데이트를 위한 sn_vul_vulnerability_write 역할을 할당합니다.  
     주:  
     다른 모든 사용자는 자신에게 할당된 정정 작업에 대한 쓰기 권한만 자동으로 받습니다.
   * 정정 작업, 취약한 항목 및 기타 취약성 정보를 보려면 sn_vul_vulnerability_read 역할을 할당합니다.  
     주:  
     itil 역할을 가진 사용자에게는 sn_vul.remediation_owner 역할이 자동으로 부여되어 자신에게 할당된 정정 작업 및 취약한 항목, 취약성 항목, 애플리케이션의 솔루션을 취약성 대응 해당 인스턴스와 애플리케이션에서 볼 수 있습니다.모바일 에이전트 추가 할당이 필요하지 않습니다.
   {#cj-setup-assistant__ul_evz_x4x_4cb}
4. 타사 통합 애플리케이션을 설치합니다.
   * [취약성 대응 설치 및 지원되는 애플리케이션](https://servicenow-prod.fluidtopics.net/uHlSDuEAHGYL5G9TCjPzzQ "애플리케이션은 취약성 대응 다음에서 사용할 수 있습니다.ServiceNow Store 이 애플리케이션은 에서 다운로드할 ServiceNow Store수 있는 다른 ServiceNow 애플리케이션과 타사 통합을 지원합니다. 기본 설정을 확장하기 위해 더 많은 옵션도 사용할 수 있습니다.")[취약성 대응 통합](https://servicenow-prod.fluidtopics.net/6pkIoweOXMcIJhl9s3fbLg "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.") 에서 지원하는 취약성 대응애플리케이션에 대한 자세한 내용은 를 참조하십시오.
   * 설정 도우미를 사용하여 지원되는 앱을 설치하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 [설정 도우미를 사용하여 외부 공급업체 애플리케이션 설치 취약성 대응](https://servicenow-prod.fluidtopics.net/7ZOnK_uUd5yG4_FKbTOvEw "설정 도우미를 사용할 권리가 있는 취약성 대응 타사 통합 애플리케이션을 설치합니다.").
   {#cj-setup-assistant__ul_ccn_tqy_lnb}
{#cj-setup-assistant__ol_ktb_nrh_ymb}

## 취약성 대응 설정 {#cj-setup-assistant__section_uhq_5fx_4cb}

필요한 역할: sn_vul.vulnerability_admin 또는 sn_vul.admin(사용하지 않음) 또는 admin  

취약성 대응 설정에서 취약성 관리자는 애플리케이션 전체 설정을 정의하고 에 대한 규칙을 정의합니다.취약성 대응 또는 관리자가 이러한 작업을 수행할 수 있습니다.

1. 취약성 담당 규칙을 만듭니다.해결을 위한 정정 작업의 자동 할당을 정의하는 규칙을 생성합니다. 하나 이상의 규칙이 기본 시스템과 함께 제공됩니다. 자세한 내용은 문서를 참조하십시오.

   주:  
   기능을 다시 적용하려면 규칙의 베이스라인 적용이 필요합니다. 규칙이 생성되면 예약된 Reapply all vulnerability assignment rules 작업을 활성화하여 사용자 편의에 따라 실행합니다. 그렇지 않으면 변경하기 전에 모든 규칙을 모든 개방형 VI에 다시 적용해야 합니다.

   작업이 완료되면 예약된 작업의 실행 필드를 환경에 맞게 설정합니다. 가지고 있는 활성 VI 수에 따라 매일 평가하고 업데이트하면 성능에 미치는 영향이 적지 않을 수 있습니다. 대규모 환경의 경우 일주일에 한 번 또는 한 달에 한 번 업데이트를 고려해 보세요.

   담당 규칙을 다시 적용해도 취약한 항목은 다시 그룹화되지 않습니다.
2. 정정 작업 규칙을 생성합니다.해결을 위한 정정 작업의 자동 생성을 정의하는 규칙을 생성합니다. 하나 이상의 규칙( 취약성) 이 기본 시스템과 함께 제공됩니다. 양식 또는 목록 뷰에서 규칙을 다시 적용할 수 있습니다.

   * 그룹 규칙이 삭제되면 양식 또는 목록 뷰에서 해당 규칙에 의해 생성된 모든 열린 그룹을 삭제할 수 있습니다. 오픈 상태가 아닌 그룹은 제외됩니다.
   * 사용자 환경에 대한 규칙을 만드는 방법에 대한 자세한 내용은 을 참조하십시오 [취약성 대응 CI 조회 규칙 만들기](https://servicenow-prod.fluidtopics.net/m7NwYBimFzoR2CbpgqwHeQ "CI 조회 규칙 모듈에는 타사 취약성 통합 임포트 중에 받은 호스트 정보에 대해 일치하는 기록을 찾는 데 사용되는 규칙이 포함되어 있습니다. 호스트 정보는 검색된 항목, 일치하지 않는 구성 항목 클래스 및 구성 관리 데이터베이스(CMDB)와 일치합니다.") .
   * 취약성을 정정하는 데 사용하는 취약성 대응 방법에 대한 자세한 내용은 문서를 참조하십시오[애플리케이션 탐색 취약성 대응](https://servicenow-prod.fluidtopics.net/RtSKUcKFHyPGmoBWxzbJLA "이 ServiceNow 취약성 대응 애플리케이션은 취약성을 신속하게 정정할 수 있는 규칙에 따라 취약한 항목을 임포트하고 자동으로 그룹화합니다. 취약성 데이터는 NVD(국가 취약성 데이터베이스) 및 타사 통합과 같은 외부 소스에서 가져와 에서 개발한 ServiceNow애플리케이션으로 처리됩니다.").
   {#cj-setup-assistant__ul_k4w_ywj_nmb}
3. 위험 계산기를 생성하고 활성화합니다.취약 항목의 우선순위 점수 매기기 방법을 정의하는 위험 계산기를 활성화합니다. 여러 위험 계산기가 기본 시스템과 함께 제공됩니다. 사용자 환경의 위험 계산기 생성 또는 편집에 대한 정보를 참조하십시오 [취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/AeK5mQhApyjYPeTg1csZwA "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건을 순서대로 평가하고 첫 번째로 일치하는 계산기를 사용합니다.") .

4. 정정 대상 규칙을 생성합니다.정정 범주에 대한 정정 대상 규칙을 생성합니다. 하나 이상의 규칙이 기본 시스템과 함께 제공됩니다. 사용자 환경에 대한 규칙을 만드는 방법에 대한 자세한 내용은 을 참조하십시오 [취약성 대응 정정 대상 규칙](https://servicenow-prod.fluidtopics.net/SiOTdufaDxPIag8cIAG66A "SLA가 취약성 자체를 정정하기 위한 기간을 제공하는 것과 마찬가지로 정정 대상 규칙은 취약한 항목(VI)을 정정하기 위한 예상 기간을 정의합니다. 예를 들어 자산에 PCI 데이터(신용 카드 데이터)가 포함된 경우 PCI DSS에 따라 해당 항목의 취약성을 30일 이내에 수정해야 합니다.") .

{#cj-setup-assistant__ol_e1b_nsh_ymb}

## 통합 구성 {#cj-setup-assistant__section_g5j_2xj_nmb}

필요한 역할: sn_vul.vulnerability_admin 또는 sn_vul.admin(사용하지 않음) 또는 admin.  

통합 구성 섹션에서 다음과 같은 타사 취약성 스캐너 통합과 애플리케이션이 설치된 경우 취약성 대응용 솔루션 관리 솔루션 제공자를 구성, 예약, 편집 및 요청 시 시작합니다.

* 구성에 대한 Qualys Vulnerability Integration자세한 내용은 을 참조하십시오[설정 도우미 사용 구성 Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/FDbB8qyRdXHYK0HU6XifmA "애플리케이션을 설치 Qualys 한 후 설정 도우미를 사용하여 구성합니다.").
* 애플리케이션의 Vulnerability Response Integration with Tenable 구성이 지원됩니다. [설정 도우미를 사용하여 Tenable 취약성 통합 구성](https://servicenow-prod.fluidtopics.net/8XQEumf~5QwoeJH3IRh78A "애플리케이션을 설치 Vulnerability Response Integration with Tenable 한 후 설정 도우미를 사용하여 구성합니다.") 문서를 참조하십시오.
* 애플리케이션을 설치 취약성 솔루션 관리 하면 솔루션 통합 옵션이 스캐너 통합 아래에 표시됩니다. 솔루션 통합을 클릭하여 설치 도우미의 이 섹션에서 설치된 취약성 솔루션 제공자를 구성합니다. 및 Red Hat Solution IntegrationMicrosoft Security Response Center 솔루션 통합 지원됩니다.

  설치된 솔루션에 대한 자세한 내용은 문서를 참조하십시오 [취약성 솔루션 관리](https://servicenow-prod.fluidtopics.net/y6dfnCQfXPqnkVWIxfB3nw "취약성 솔루션 관리 는 사용자 환경의 취약성과 이를 정정할 수 있는 솔루션의 상관 관계를 자동화합니다. 조직에 가장 큰 영향을 미치는 패치, 구성 업데이트 및 통제를 식별하므로 수동으로 조사할 필요가 없습니다.") . 설치에 대한 자세한 내용은 문서를 참조하십시오 [취약성 대응용 솔루션 관리 애플리케이션 설치](https://servicenow-prod.fluidtopics.net/l5cJ8GilOSxyRRUjvVePKA "인스턴스에서 기능을 취약성 대응 사용하려면 취약성 대응용 솔루션 관리 먼저 애플리케이션 설치 취약성 솔루션 관리 를 완료해야 합니다. 이 애플리케이션은 에서 별도의 구독으로 사용할 수 있습니다.ServiceNow Store") .

  설치된 솔루션 구성에 대한 자세한 내용은 다음을 참조하십시오 [설정 도우미를 사용하기 위해 취약성 솔루션 관리 설치된 솔루션 통합 구성](https://servicenow-prod.fluidtopics.net/HDIm~DZGySl2xcRnhfWYkA "취약성 솔루션 관리 애플리케이션을 설치한 후 설정 도우미를 사용하여 취약성 솔루션 제공자를 구성할 수 있습니다.") .
* 통합이 멀티소스인 경우 동일한 타사 통합을 여러 번 배포할 수 있습니다.
* 원래 타사 통합의 설정은 각각의 새 통합의 설정에 대한 템플릿으로 사용됩니다.  
  주:  
  원래 취약성 통합을 삭제하는 경우 템플릿으로 사용할 다른 통합을 선택해야 합니다. 통합을 삭제하는 대신 사용하지 않도록 설정하는 것이 좋습니다. 비활성화된 템플릿에서 생성된 통합은 기본적으로 비활성화되어 있습니다.

  각 외부 공급업체 통합의 데이터는 고유하게 식별되며 의 취약성 대응단일 인스턴스에서 사용할 수 있습니다.

{#cj-setup-assistant__ul_bs5_hf4_ymb}  
주:  
설정 도우미 내에서 여러 취약성 통합 Rapid7 InsightVM 을 사용할 수 없습니다. 다중 Rapid7 InsightVM 통합 구성 및 생성에 대한 자세한 내용은 문서를 참조하십시오[통합을 위해 도메인 분리된 임포트 생성](https://servicenow-prod.fluidtopics.net/Ovog4whLhybZUlAIoaGDWA "임포트된 데이터가 특정 도메인에 있어야 하는 경우, 통합을 실행하도록 할당된 사용자가 해당 도메인에 속해야 합니다.").

## 추가 작업 {#cj-setup-assistant__section_a43_nyj_nmb}

설정 도우미에 포함되지 않은 설정 작업에 대한 자세한 내용은 다음을 참조하십시오 [추가 취약성 대응 설정 및 구성 작업](https://servicenow-prod.fluidtopics.net/2GqIR5DtJMi8zds7DlZBgw "정정에 도움이 되도록 기본 설정 이외의 구성의 일부로 이러한 추가 관리 설정 작업을 수행할 수 있습니다. 이러한 작업은 설정 도우미 외부에서 수행합니다.") .

