---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 애플리케이션 설정, 설치 및 구성 구성 준수

# 애플리케이션 설정, 설치 및 구성 구성 준수 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

인스턴스에서 Now Platform® 애플리케이션을 실행하기 전에 먼저 에서 애플리케이션을 ServiceNow® Store다운로드하여 설치해야 구성 준수 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.

설치하기 전에 다음 표에 나열된 다음 설정 검사 목록 단계를 완료하십시오. 이러한 설정 작업은 원활한 설치 및 구성에 필요합니다.

릴리스된 구성 준수 응용 프로그램 버전과 타사 및 ServiceNow 응용 프로그램과 호환되는 응용 프로그램에 대한 자세한 내용은 HI 기술 자료에서 [Vulnerability Response Compatibility Matrix and Release Schema Changes \[KB0856498\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0856498) 문서를 참조하십시오.

스토어 앱에 대한 권리를 가져오는 방법에 대한 자세한 내용은 을 참조하십시오 .
{#cc-configuring__table_wyt_b3p_v5b__entry__2}

| 작업 설정 | 설명 |
|-|-|
| 인스턴스에 필요한 ServiceNow 역할이 있는지 확인합니다. | 다음 역할은 예상 결과의 설치, 구성 및 검증에 필요합니다. * 아직 할당되지 않은 경우 시스템 관리자 \[admin\]이 애플리케이션을 설치하고 Configuration Compliance 관리자 \[sn_vulc.admin\] 역할을 할당합니다. * 구성 준수 관리자\[sn_vulc.admin\]는 구성을 감독하고 예상 결과를 확인합니다. * 정정 소유자 \[sn_vulc.remediation_owner\]가 할당된 기록을 읽고 업데이트합니다. 사용자에게 itil 역할이 할당될 때도 sn_vulc.remediation_owner 역할이 자동으로 할당됩니다. {#cc-configuring__ul_d2d_23p_v5b} |
| 지원되는 통합 | 를 사용하여 구성 준수 구성 항목을 정정하려면 먼저 타사 스캐너 통합을 설치하고 하나 이상의 네트워크 스캔을 수행해야 합니다. 취약성 대응 지원되는 타사 통합을 구성하기 전에 애플리케이션이 설치되고 활성화되었는지 확인하십시오. [취약성 대응 설치](https://servicenow-prod.fluidtopics.net/mTc_qmDNemgqsqtDDbL0Jw "인스턴스에서 Now Platform 애플리케이션을 실행 취약성 대응 하기 전에 권리를 확보하고 에서 ServiceNow Store애플리케이션을 다운로드하고 인스턴스에 설치한 Now Platform 다음 설정 도우미에서 몇 가지 설치 단계를 완료해야 합니다.") 문서를 참조하십시오. 통합 애플리케이션이 설치되고 활성화되었는지 확인하려면 구독 관리구독 이용하십시오. 목록에 조직이 구매한 구독이 표시됩니다. 타사 통합 및 지원되는 제품 목록에 대한 자세한 내용은 을 참조하십시오 [구성 준수 통합](https://servicenow-prod.fluidtopics.net/xL2JMCglGg_shyVau6lfzQ "외부 공급업체 통합은 구성 준수 구성 평가 결과, 정책, 테스트, 기술, 권한이 부여된 소스, 테스트 결과를 기타 취약성 데이터와 함께 애플리케이션으로 임포트합니다."). |
[표 1. 설정 검사 목록 작업]

{#cc-configuring__table_wyt_b3p_v5b}  
Qualys Vulnerability Integration

* 가 Qualys Vulnerability Integration 시스템에 이미 설치되어 있고 API 자격 증명이 에서 사용 구성 준수하려는 자격 증명과 다른 경우, 설정 도우미( )로 취약성 대응이동하여 각 Qualys PC 통합에 할당하십시오.
* 다음으로 이동 Qualys 취약성 통합기본 통합 을 클릭하고 Qualys REST 상세 정보 탭에서 Qualys API 자격 증명 필드를 편집합니다.
{#cc-configuring__ul_pl2_32d_w5b}

에 Qualys Vulnerability Integration대한 자세한 내용은 다음 문서를 참조하십시오 [Qualys Vulnerability Integration 이해](https://servicenow-prod.fluidtopics.net/6dK~xk1p7ewvtcEygpSvog "제품 센서는 Qualys 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하며, 애플리케이션은 정보를 지속적으로 분석하고 상관 관계를 파악합니다. AS Qualys Vulnerability Integration 와 취약성 대응 쉽게 통합되어 CI 및 비즈니스 서비스에 취약성을 매핑하여 잠재적으로 악의적인 위협의 영향과 우선순위를 결정합니다.").

이제 애플리케이션을 설치할 구성 준수 준비가 되었습니다. [구성 준수 설치](https://servicenow-prod.fluidtopics.net/UWpyuOTfLOc4t55iN3_iaw "인스턴스에서 Now Platform 실행 구성 준수 하기 전에 먼저 에서 애플리케이션을 ServiceNow Store다운로드하여 설치해야 구성 준수 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.") 문서를 참조하십시오.
* **[구성 준수 설치](https://servicenow-prod.fluidtopics.net/UWpyuOTfLOc4t55iN3_iaw)**   
  인스턴스에서 Now Platform® 실행 구성 준수 하기 전에 먼저 에서 애플리케이션을 ServiceNow Store다운로드하여 설치해야 구성 준수 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.
* **[구성 준수 앱과 함께 설치되는 구성요소](https://servicenow-prod.fluidtopics.net/t6UT~QsoC13WVzsqJtLAgQ)**   
  구성 준수 플러그인을 활성화하면 테이블 및 사용자 역할을 포함한 여러 유형의 구성요소가 설치됩니다.
* **[할당 규칙 생성 또는 편집 구성 준수](https://servicenow-prod.fluidtopics.net/sqxyOApCth~PjpAcEaDIgg)**   
  필터 조건에 따라 테스트 결과를 자동으로 할당하는 규칙을 생성합니다. 이러한 규칙은 테스트 결과를 임포트할 때 할당합니다.
* **[구성 준수 정정 대상 규칙](https://servicenow-prod.fluidtopics.net/SWTkS~8R4Dn3KZn1J4HFJw)**   
  정정 대상 규칙을 사용하면 테스트 결과를 정정하기 위한 예상 시간 프레임을 설정할 수 있습니다. 목표 날짜가 다가오거나 기한이 지났을 때 사용자 및 그룹에 알림을 보낼 수 있습니다.
* **[구성 준수 계산기 그룹](https://servicenow-prod.fluidtopics.net/GFHGyWzKrQefdKeSGWdRYQ)**   
  구성 준수 계산기는 미리 정의된 조건이 충족될 때 기록 값을 업데이트하는 데 사용됩니다. 계산기는 기록 업데이트 방법을 결정하는 데 사용되는 기준에 따라 그룹화됩니다.
* **[구성 준수 계산기 그룹 만들기](https://servicenow-prod.fluidtopics.net/LEWHHtBwqtFBPEQoZsfjSw)**   
  구성 준수 계산기 그룹은 사용하려는 방법에 따라 계산기를 그룹화하는 데 사용됩니다.
* **[정정 작업 규칙 생성 또는 편집 구성 준수](https://servicenow-prod.fluidtopics.net/GdhqVWuc76lyBptcv~XUiA)**   
  필터 조건에 따라 테스트 결과를 자동으로 그룹화하는 규칙을 만들 수 있습니다. 이러한 규칙은 테스트 결과를 가져올 때 자동으로 그룹화합니다. 필터를 사용하여 익스플로잇이 있는 모든 테스트 결과를 선택하는 등 이 규칙에 따라 그룹화된 테스트 결과를 제한합니다.
* **[정정 작업에 요청된 예외의 기간 지정](https://servicenow-prod.fluidtopics.net/evmaTTXOUuiKVg9bOHTnOQ)**   
  시스템 속성을 사용하여 정정 작업에 대해 요청된 예외 기간을 제한합니다. 정정 작업의 정정이 지정된 기간 동안 지연됩니다.
* **[에 대한 예외 관리 구성 구성 준수](https://servicenow-prod.fluidtopics.net/8CFGP3D4mQUG7mHDFaYWIg)**   
  요청된 예외의 기간을 제한하고 모듈을 사용하여 구성 준수예외에 질문서를 추가합니다. 기본적으로 모듈을 사용하여 ServiceNow® 취약성 대응 예외가 요청됩니다. 통합을 사용하여 예외를 GRC: 정책 및 준수 관리 요청할 수도 있습니다.
* **[에 대한 예외 승인자 추가 구성 준수](https://servicenow-prod.fluidtopics.net/cpipv0aoWdPGN_aUKy3EAA)**   
  에서 구성 준수정정 작업에 대한 예외를 요청할 수 있도록 승인자 그룹에 사용자를 추가합니다.
* **[구성 준수 중요도 맵 생성](https://servicenow-prod.fluidtopics.net/_iHpiPVe8EzViQON2BLWAQ)**   
  구성 준수 중요도 매핑은 외부 공급업체 소스 중요도 필드에 대한 변환 맵을 심각도에서 구성 준수 인식 가능한 필드로 제공합니다.
* **[이메일 알림 만들기](https://servicenow-prod.fluidtopics.net/oTcnU1~ctRDxaenUaqkjFw)**   
  취약성 관리자는 알림을 보내는 시기, 알림을 받는 사람 및 알림의 내용을 지정하여 알림을 편집하거나 새 알림을 추가할 수 있습니다.
* **[에서 예외 관리에 대한 승인 규칙 구성 구성 준수](https://servicenow-prod.fluidtopics.net/AJ9Ynf0X~RNsIkbAmJp_Qg)**   
  구성 준수 v13.0부터는 플로우 디자이너를 사용하여 예외 관리 및 예외 규칙에 대한 예외 요청을 승인합니다. CC를 처음 배포하는 경우 Flow Designer가 기본적으로 활성화됩니다.

