---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응 통합

# 취약성 대응 통합 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.

## 외부 공급업체 통합 {#vuln_integrations__section_k3d_nzy_mbb}

의 취약성 대응v30.0부터는 관리 콘솔 내에 설치된 통합을 모니터링합니다보안 노출 관리 작업 공간. 이제 관리자는 설치된 외부 공급업체 애플리케이션의 통합 실행 상태를 보고 문제를 해결하여 더 나은 가시성과 운영 상태를 보장할 수 있습니다. 자세한 내용은 [통합 검토 통합 보안 노출 관리](https://servicenow-prod.fluidtopics.net/wsEB2HFxp4E3PpBj20lmHA "통합 대시보드는 설치된 타사 애플리케이션과 통합 실행 상태에 대한 개요를 제공합니다.") 문서를 참조하십시오.

NVD(국가 취약성 데이터베이스)에서 임포트한 취약성과 타사 스캐너의 탐지 데이터가 CMDB의 자산과 조정됩니다. 임포트한 취약성이 기존 자산과 일치하면 취약한 항목이 생성됩니다. 취약한 항목은 자동으로 정정 작업으로 그룹화되고, 비즈니스 컨텍스트에 따라 위험 점수가 매겨지고, 우선순위가 지정되고, 정정을 위해 적절한 팀에 할당됩니다.  
주:  
타사 통합은 별도로 처리됩니다. 환경에서 둘 이상의 타사 통합 애플리케이션을 사용 중인 경우 통합 간에 취약한 항목(VI) 중복 제거가 없습니다. 예를 들어, VI 중 Rapid7 복 제거 및 사이의 Qualys 것은 사용할 수 없습니다.

그러나 IP, 포트 등에서 중복을 제거하기 때문에 타사 스캐너(예 Qualys: )와 인스턴스의 ServiceNow VI 간의 탐지 수가 일치하지 않을 수 있습니다.

다음 표에는 취약성을 임포트하고 취약한 항목을 생성하기 위해 만든 파트너 및 파트너가 만든 ServiceNow® 인프라 통합 목록이 취약성 대응 나와 있습니다.

[다른 애플리케이션과 애플리케이션 취약성 대응의 통합](https://servicenow-prod.fluidtopics.net/c_I~fJIUPBoxLYyRzqdnYQ "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다.") 에서 애플리케이션 취약성 대응지원하는 외부 공급업체 통합에 대한 자세한 내용은 다음을 참조하십시오.  
* [CISA 알려진 익스플로잇 취약성(KEV) 통합](https://servicenow-prod.fluidtopics.net/RReUPML33ie75df7dMHwsg "CISA 알려진 악용된 취약성(KEV) 카탈로그와의 통합은 취약성 대응 이러한 취약성의 우선순위를 효과적으로 지정하고 정정하는 데 도움이 되는 데이터를 수집합니다.")
* [Microsoft Threat and Vulnerability Management 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/4WvAhB5~v_XvQRwPIWA7PQ "Microsoft Threat and Vulnerability Management(MS TVM) 애플리케이션과의 통합은 취약성 대응 MS TVM에서 임포트한 데이터를 사용하여 자산의 취약성 우선순위를 지정하고 정정하는 데 도움을 줍니다. 이 애플리케이션은 .ServiceNow Store")
* [와 HCL BigFix 패치 오케스트레이션의 통합 이해 취약성 대응](https://servicenow-prod.fluidtopics.net/oolu_wMT4Uj~JzX85GNcVw "HCL BigFix 제품과의 패치 오케스트레이션 통합을 통해 취약성 대응 대규모 자산 그룹의 중요 취약성에 대한 패치 및 패치 배치를 관리할 수 있습니다.")
* [SCCM 취약성 대응 과의 Microsoft 패치 오케스트레이션 통합 이해](https://servicenow-prod.fluidtopics.net/ROG4owv40PM4S9Hi1OPyJw "시스템 센터 구성 관리자(SCCM) 제품과 통합하여 Microsoft 자산의 취약성 대응 중요 취약성에 대한 패치 및 패치 배포를 관리합니다.")
* [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/48thOmGCVFx3pEam1A2ziQ "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(국가 취약성 데이터베이스) 제품에서 임포트한 데이터를 사용하여 코드 결함의 영향과 우선순위를 파악하는 데 도움을 줍니다. 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 취약성 대응 전에 초기 설정의 일부로 이 통합을 실행합니다.")
* [Qualys 취약성 통합](https://servicenow-prod.fluidtopics.net/AzIZREmm1~KCFDNjUZOcOA "Qualys 제품 센서는 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하여 정보를 지속적으로 분석하고 상관 관계를 지정합니다. 취약성을 CI 및 비즈니스 서비스에 매핑하여 잠재적으로 악의적인 위협의 영향과 우선순위를 결정하는 데 쉽게 통합 취약성 대응Qualys Vulnerability Integration 됩니다.")
* [Rapid7 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/J5_9v4ot~FRxPirlts_HyQ "데이터 ServiceNow Rapid7 취약성 통합 웨어하우스 또는 Rapid7 InsightVM 제품에서 Rapid7 임포트한 데이터를 사용하여 잠재적으로 악의적인 위협의 영향과 우선순위를 파악하는 데 도움을 줍니다.")
* [Shodan 익스플로잇 통합](https://servicenow-prod.fluidtopics.net/AKunMw7xw6gqTBb2fyIbVA "ServiceNow Shodan 익스플로잇 통합 애플리케이션은 검색 엔진에서 Shodan 임포트한 데이터를 사용하여 잠재적으로 악의적인 익스플로잇의 영향과 우선순위를 파악하는 데 도움을 줍니다.")
* [Tenable 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/rJ5AEOXvSfFMZswmGWjhxg "Vulnerability Response Integration with Tenable Tenable 취약성 통합을 위해 엔지니어링에서 ServiceNow 개발한 애플리케이션은 , Tenable.sc및 Tenable.cs 제품에서 Tenable.io임포트한 데이터를 사용하여 자산의 취약성에 우선순위를 지정하고 정정하는 데 도움을 줍니다. 이 애플리케이션은 .ServiceNow Store")
* [Microsoft 보안 응답 센터 솔루션 통합](https://servicenow-prod.fluidtopics.net/kchRx3ZZ4Uxhm9sQNWgnAQ "에서 제공하는 Microsoft Security Response Center 솔루션 통합제안된 정정 솔루션을 검토하고 구현합니다.")

  Microsoft Security Response Center 솔루션 통합 과 함께 사용할 수 있습니다.취약성 솔루션 관리 의 Red Hat Solution Integration설치 및 구성 Microsoft Security Response Center 솔루션 통합 에 대한 자세한 내용은 다음 문서를 참조하십시오[취약성 대응용 솔루션 관리 애플리케이션 설치](https://servicenow-prod.fluidtopics.net/l5cJ8GilOSxyRRUjvVePKA "인스턴스에서 기능을 취약성 대응 사용하려면 취약성 대응용 솔루션 관리 먼저 애플리케이션 설치 취약성 솔루션 관리 를 완료해야 합니다. 이 애플리케이션은 에서 별도의 구독으로 사용할 수 있습니다.ServiceNow Store"). 설정 도우미 내에서 요청 시 및 Microsoft Security Response Center 솔루션 통합Red Hat Solution Integration 를 구성, 편집, 예약 및 시작할 수 있습니다.
{#vuln_integrations__ul_anp_nkz_wvb}

## 통합에 대한 추가 참고 사항 {#vuln_integrations__section_aw5_cnz_wvb}

통합에 여러 배포가 지원되는 경우 다음 문서를 참조하십시오 [통합을 위해 도메인 분리된 임포트 생성](https://servicenow-prod.fluidtopics.net/Ovog4whLhybZUlAIoaGDWA "임포트된 데이터가 특정 도메인에 있어야 하는 경우, 통합을 실행하도록 할당된 사용자가 해당 도메인에 속해야 합니다.").

* 설정 도우미 내에서 요청 시 많은 통합 애플리케이션을 설치, 구성, 예약 및 시작할 수 있습니다.
* 설정 도우미에서 애플리케이션을 설치할 Rapid7 취약성 통합 수 있지만 설정 도우미 내에서 이 통합에 대한 구성은 지원되지 않습니다. 자세한 내용은 [Rapid7 취약성 통합 설치](https://servicenow-prod.fluidtopics.net/614P7ca7hNkQ0MqWslCtfg "통합이 취약성 대응제대로 통합되도록 통합 설정 단계를 완료한 후에는 권리를 얻고 인스턴스에 애플리케이션을 ServiceNow AI Platform 다운로드하여 설치합니다.") 문서를 참조하십시오.
* Tenable의 애플리케이션은 Tenable for Vulnerability Response Tenable에 의해 생성되고 유지 관리됩니다. 다음 위치에서 해당 설명서를 참조하십시오. [Tenable for Vulnerability Response.](https://docs.tenable.com/snow/Content/Welcome.htm)

{#vuln_integrations__ul_ev2_rlz_wvb}  
통합 실행 중에 여러 프로세스가 생성되고 데이터가 페이지 형식으로 수신됩니다. 각 프로세스에는 페이지에 첨부된 데이터가 있는 하나 이상의 임포트 큐 항목이 포함될 수 있습니다. 이러한 항목은 1시간 제한 내에 데이터를 처리해야 합니다. 그러나 페이로드 크기가 크면 처리 시간이 1시간을 초과하거나 중단되어 통합 시간 제한 오류가 발생할 수 있습니다. 통합은 시간 제한 오류에도 불구하고 데이터를 계속 처리합니다. 이러한 잘못된 의사소통을 방지하기 위해 버전 18.2.4 취약성 대응부터는 큐가 활성 상태이고 데이터를 처리하는지 여부를 나타내기 위해 주기적으로 타임스탬프(하트비트)가 전송됩니다. 임포트 큐 항목 페이지의 마지막으로 처리된 기록 필드는 임포트 큐가 생성하거나 업데이트하는 기록 수에 따라 업데이트됩니다. 임포트 큐 항목이 1시간 제한을 초과하는 경우 시스템은 마지막으로 처리된 기록 필드를 검사하여 이 필드도 1시간을 초과했는지 확인합니다. 이 경우 임포트 큐 항목이 고착되었음을 나타내며 처리가 더 이상 지연되지 않도록 시간이 초과됩니다.  
주:  
마지막으로 처리된 기록 필드는 다음 시스템 속성에 정의된 내용에 따라 업데이트됩니다.

* sn_sec_cmn.record_threshold_heartbeat: 하트비트(타임스탬프)가 임포트 큐 항목으로 전송된 후 처리된 기록 수를 정의합니다.
* sn_sec_cmn.maximum_heartbeat_delay: 임포트 큐 항목의 시간 초과 시간을 정의합니다.
{#vuln_integrations__ul_g23_sgw_dyb}  
VR v17.1부터 다음 통합 프로세스 상태 이름이 업데이트되었습니다.{#vuln_integrations__table_zcs_bcy_x5b__entry__2}

| V17.1 이전의 상태 이름 | 상태 이름 V17.1 이상 |
|-|-|
| 처리 중 | 검색 중 |
| 대기 완료 | 대기/처리 중 |
[ ]

{#vuln_integrations__table_zcs_bcy_x5b}  
주:  
다운로드되고 처리된 첨부 파일을 볼 수 있습니다. 통합 실행의 상태가 `대기 완료`이면 완료된 통합의 백분율이 표시됩니다.

## 취약성 대응 애플리케이션 및 CSDM 테이블 {#vuln_integrations__id_u43_wzh_q2c}

, 애플리케이션 취약성 대응, 타사 취약성 통합 및 소프트웨어 자재 명세서 애플리케이션이 취약성 대응테이블을 관리(데이터 기여) CSDM 합니다. 이러한 애플리케이션은 다른 애플리케이션이 생성하는 테이블의 CSDM 데이터도 사용합니다. 따라서 여러 ServiceNow 제품이 이러한 보안 운영 애플리케이션의 이점을 누리고 가치를 더합니다. 자세한 내용은 [취약성 대응 애플리케이션 및 CSDM 테이블](https://servicenow-prod.fluidtopics.net/yDOtVfdadPe3_u~zm1URMA ", 애플리케이션 취약성 대응, 타사 취약성 통합 및 소프트웨어 자재 명세서 애플리케이션이 취약성 대응테이블을 관리(데이터 기여) CSDM 합니다. 이러한 애플리케이션은 다른 애플리케이션이 생성하는 테이블의 CSDM 데이터도 사용합니다. 따라서 여러 ServiceNow 제품이 이러한 보안 운영 애플리케이션의 이점을 누리고 가치를 더합니다.") 문서를 참조하십시오.

## 수동으로 생성된 통합 {#vuln_integrations__section_v1z_dy2_dbb}

필요에 따라 애플리케이션으로 ServiceNow Store 사용할 수 없는 다른 통합을 추가할 수 있습니다. 자세한 내용은 [취약성 통합 수동 생성](https://servicenow-prod.fluidtopics.net/l6l1r8AhNloCiG8fOY_S2Q "취약성 통합은 고객과 벤더가 외부 시스템 및 벤더로부터 데이터를 검색하여 인스턴스의 취약성 데이터를 보강할 수 있는 기능을 제공합니다. 이 기능을 사용하면 인스턴스를 다른 취약성 관리 시스템과 동기화된 상태로 유지하여 취약성 정정 수명주기를 단순화할 수 있습니다.") 문서를 참조하십시오.

