---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Tenable 취약성 통합 이해

# Tenable 취약성 통합 이해 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 12분

Vulnerability Response Integration with Tenable 방어 가능한 취약성 통합을 위해 엔지니어링에서 ServiceNow 개발한 애플리케이션은 제품에서 Tenable.ioTenable.sc 임포트한 데이터를 사용하여 자산의 취약성에 대한 우선순위를 지정하고 정정하는 데 도움이 됩니다. 이 애플리케이션은 에서 별도로 구독 ServiceNow® Store하여 사용할 수 있습니다.  
주:  
의 v14.9 구성 준수부터 다음 용어의 이름이 변경되었습니다.{#tenableIntegration__entry__2}

| v14.9 이전 용어 | 용어집 v14.9 이상 |
|-|-|
| 테스트 결과 그룹 | 정정 작업 |
| 그룹 규칙 | 정정 작업 규칙 |
| 정책 | 테스트 그룹 |
[표 1. 용어 변경]

방어 가능한 취약성 통합은 두 개의 방어 가능한 통합과 Tenable.ioTenable.sc를 사용하여 자산 및 취약성에 대한 외부 공급업체 스캐너 데이터를 임포트합니다. 애플리케이션은 Vulnerability Response Integration with Tenable 버전 5.13부터 제품을 지원합니다 Tenable.sc .

* Tenable.io 는 클라우드 기반 엔터프라이즈 통합입니다.
* Tenable.sc는 제품과 인스턴스 Now Platform 가 동일한 환경에 있는 경우 Tenable.sc MID 서버를 사용하는 옵션을 제공하는 온 프레미스 통합입니다.
* 제품과 Now Platform 인스턴스가 Tenable.sc 동일한 환경에 있지 않은 경우 MID Server를 사용해야 합니다.
{#tenableIntegration__ul_zxz_l1f_qnb}

애플리케이션은 Vulnerability Response Integration with Tenable 별도의 구독으로 에서 사용할 수 있습니다 ServiceNow Store .

의 통합 Tenable Vulnerability Integration목록 및 설명은 해당 문서를 [Tenable.sc 애플리케이션과의 취약성 대응 통합](https://servicenow-prod.fluidtopics.net/yzR~GmqbbjEnYmrsdPt7_g "애플리케이션의 통합입니다 Tenable.scVulnerability Response Integration with Tenable .")참조하십시오[Tenable.io및 구성 준수 애플리케이션과의 취약성 대응 통합](https://servicenow-prod.fluidtopics.net/Oz1XUYVy~k4ToyD6JfEMBg "Tenable.io 애플리케이션의 Vulnerability Response Integration with Tenable 통합은 및 구성 준수 애플리케이션에서 취약성 대응 사용할 수 있습니다.").
그림 1. 유지 가능 취약성 통합

## 사용 가능한 버전 Xanadu {#tenableIntegration__section_fkf_kcx_gnb}

{#tenableIntegration__table_k3h_mcx_gnb__entry__2}

| 릴리스 버전 | 릴리스 정보 |
|-|-|
| Vulnerability Response Integration with Tenable v3.5, v3.6 | 호환성 정보는 [KB0856498 Vulnerability Response 호환성 매트릭스 및 릴리스 스키마 변경 사항을](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) 참조하십시오. |
[ ]

{#tenableIntegration__table_k3h_mcx_gnb}

## 통합의 조건 및 주요 기능 {#tenableIntegration__section_gt5_xfv_wmb}

취약한 항목 및 취약성
:   인스턴스에 취약한 항목이 생성되는 Now Platform 경우:

    * 외부 공급업체 스캐너에서 임포트한 취약성이 기존 자산(의 구성 항목)과 일치합니다 CMDB. Tenable 제품은 이러한 일치를 취약성이라고 합니다.
    * 외부 공급업체 스캐너에서 임포트한 취약성이 의 CMDB기존 자산과 일치하지 않습니다. 이 경우 일치하지 않는 CI도 취약한 항목과 함께 생성됩니다.

      일치하지 않는 CI의 경우 기존 CI를 호스트와 일치시킬 수 없을 때 IRE(식별 및 조정 엔진)를 사용하여 두 개의 새 클래스에 CI를 만들 수도 있습니다. 그렇지 않으면 일치하지 않는 CI 클래스에 일치하지 않는 CI가 작성됩니다. 자세한 내용은 [식별 및 조정 엔진을 사용하기 위한 취약성 대응 CI 생성](https://servicenow-prod.fluidtopics.net/rQv0S~ZcOdWzXYh0v96FyA "IRE(식별 및 조정 엔진) API를 사용하여 CI(구성 항목) 구성 관리 데이터베이스(CMDB) 를 만들 수 있습니다. IRE API를 사용하여 CI를 생성하면 중복 CI가 생성되는 것을 방지할 수 있으며, 신뢰할 수 있는 데이터 소스만 에 쓸 수 있도록 하여 CI 속성을 조정할 수 CMDB있습니다.") 문서를 참조하십시오.
    {#tenableIntegration__ul_nh4_kr3_3nb}

타사 취약성 항목 및 플러그인
:   외부 공급업체 취약성 항목을 외부 공급업체 스캐너에서 가져와 인스턴스의 외부 공급업체 취약성 항목 테이블에 Now Platform 나열합니다. Tenable 취약성 대응 의 외부 공급업체 취약성 항목이 수집되어 에 나열된 기존 자산과 일치합니다 CMDB. Tenable은 타사 취약성 항목을 플러그인이라고 합니다.

CI(구성 항목)
:   구성 항목은 에 CMDB나열된 기존 자산입니다.

검색된 항목
:   Tenable 자산 가져오기에서 수집된 자산은 의 기존 구성 항목과 일치합니다 CMDB. 임포트한 자산이 업데이트됩니다.

    일치하는 항목이 없으면 의 일치하지 않는 CI 클래스 CMDB에 CI가 생성됩니다. CMDB CI Class Models 플러그인이 활성화된 경우 IRE(식별 및 조정 엔진)는 새 클래스를 사용하여 새 CI를 만듭니다. 자세한 내용은 [식별 및 조정 엔진을 사용하기 위한 취약성 대응 CI 생성](https://servicenow-prod.fluidtopics.net/rQv0S~ZcOdWzXYh0v96FyA "IRE(식별 및 조정 엔진) API를 사용하여 CI(구성 항목) 구성 관리 데이터베이스(CMDB) 를 만들 수 있습니다. IRE API를 사용하여 CI를 생성하면 중복 CI가 생성되는 것을 방지할 수 있으며, 신뢰할 수 있는 데이터 소스만 에 쓸 수 있도록 하여 CI 속성을 조정할 수 CMDB있습니다.") 문서를 참조하십시오. 일치하지 않는 원래의 CI가 재분류되면 검색된 항목 기록이 상태를 반영하도록 업데이트됩니다. 검색된 항목을 통해 자산이 식별되고 .CMDB

CI 조회 규칙
:   타사 통합에서 데이터를 임포트하면 Vulnerability Response에서 자동으로 호스트(자산) 데이터를 사용하여 Configuration Management Database()CMDB에서 일치하는 항목을 검색합니다. CI 조회 규칙은 CI를 식별하고 VI가 생성될 때 이를 VI 기록에 추가하여 정정을 지원하는 데 사용됩니다.

재스캔 및 정정 스캔
:   인스턴스의 취약한 항목, 정정 작업 및 외부 공급업체 취약성 항목 기록 Now Platform 에서 직접 특정 구성 항목, 정정 작업 또는 외부 공급업체 항목에 대해 대상이 지정된 다시 스캔 명령을 시작할 수 있습니다. Tenable은 이 다시 스캔을 정정 검사라고 합니다.

오래된 VI 자동 닫기
:   에서 Now Platform부실 취약한 항목 자동 종결 모듈을 사용하면 외부 공급업체 통합에서 최근에 발견되지 않은 오래된 부실 VI(취약한 항목)를 정리할 수 있습니다. 이러한 VI를 종결됨으로 이동하면 활성 취약한 항목 및 정정 작업의 수를 줄이고 .CMDB 모든 통합을 Vulnerability Response Integration with Tenable 사용하여 오래된 VI를 자동으로 닫을 수 있습니다.

인스턴스
:   이 용어는 응용 프로그램의 고유한 발생 Now Platform® 을 나타냅니다.

통합
:   통합은 자산 통합 또는 플러그인 통합과 같은 Tenable.io 통합에 대한 제품별 참조입니다 Tenable.sc . 이는 사용자 인스턴스의 Tenable 취약성 통합에서 특정 Tenable 제품에 속하는 별도의 통합입니다.

통합 인스턴스
:   이 용어는 해당 Tenable.io 제품 및 Tenable.sc 제품에 나열된 별도의 Tenable 통합을 의미합니다.

배치
:   통합이 다중 소스를 지원하는 경우 고유한 단일 통합 존재를 통합의 배포라고 합니다. 이 용어는 환경 전반의 통합 및 제품을 지칭하는 데 사용됩니다. 예를 들어, 사용자 환경에서 및 제품의 다양한 통합 Tenable.ioTenable.sc 에 대한 여러 배포가 있을 수 있습니다.

AND Tenable.sc 통합에는 Tenable.io 다음과 같은 주요 기능도 포함됩니다.

* 구성 평가 결과, 즉 정책, 구성 테스트(통제) 및 신뢰할 수 있는 소스가 있는 인용과 함께 테스트 결과를 제품과 함께 Tenable.io 애플리케이션으로 구성 준수 임포트할 수 있습니다. 이 통합이 애플리케이션과 구성 준수 작동하는 방식에 대한 자세한 내용은 를 [구성 준수 탐색](https://servicenow-prod.fluidtopics.net/gD243WElYI~OEBUS_S4zBw "외부 공급업체 보안 구성 평가(SCA) 통합에서 얻은 테스트 결과를 사용하여 보안 또는 회사 정책 준수 여부를 확인합니다. 미준수 구성 항목을 식별하고, 우선순위를 지정하고, 정정합니다.") 참조하십시오[Tenable.io및 구성 준수 애플리케이션과의 취약성 대응 통합](https://servicenow-prod.fluidtopics.net/Oz1XUYVy~k4ToyD6JfEMBg "Tenable.io 애플리케이션의 Vulnerability Response Integration with Tenable 통합은 및 구성 준수 애플리케이션에서 취약성 대응 사용할 수 있습니다.").
* 의 v2.1 Tenable Vulnerability Integration부터 동일한 IP 주소를 공유하는 환경의 자산에 대해 서로 다른 네트워크 파티션 식별자를 포함하는 고유한 CI(구성 항목)를 생성합니다. 환경 전체에서 고유한 자산을 식별하고 기존 검색 항목, 취약한 항목 및 탐지 레코드의 CI를 업데이트하여 취약성에 대한 자세한 정보를 제공합니다.
* 모든 Tenable.io 및 Tenable.sc 통합에 대해 작업을 실행할 시기를 예약할 수 있습니다. 요청 시 예약된 작업을 수동으로 실행할 수도 있습니다.
* 를 사용하여 Tenable.io자산 임포트의 경우 자산 태그를 활성화하여 환경에 나열된 자산을 구성하고 추적할 수 있습니다 CMDBTenable.io .
* Tenable.io 이 및 Tenable.sc 통합을 사용하면 CI 조회 규칙을 구성하여 외부 공급업체 소스의 자산 데이터를 사용하여 Now Platform CMDB.
* 그리 Tenable.io 고, Tenable.sc 통합을 사용하면 취약성 임포트에 임포트 필터를 설정하여 Tenable에서 원하는 취약성만 임포트할 수 있습니다. 의 경우 Tenable.io취약성 임포트를 사용하여 Tenable에서 수정된 취약성을 임포트할 수 있는 옵션이 있습니다.
* Tenable.sc의 경우 인스턴스의 취약한 항목, 정정 작업 및 외부 공급업체 항목 기록에서 직접 요청 시 재검색을 시작할 수 Now Platform 있는 옵션이 있습니다. VI가 종결/고정 으로 전환되었지만 인스턴스에서 아직 업데이트되지 않은 경우 특정 구성 항목의 취약성이 정정되었는지 확인할 수 있습니다. [통합에 Tenable.sc 대한 재스캔 시작](https://servicenow-prod.fluidtopics.net/313WJhNKQ_gGzmyO4_g1CA "Tenable 플랫폼에서 재스캔을 시작하여 예약된 검사 주기 사이에 취약한 항목이 정정되었는지 확인합니다. 인스턴스에서 Now Platform 제품의 취약한 항목에 Tenable.sc 대해 요청 시 다시 검색을 시작할 수 있습니다.") 문서를 참조하십시오.

{#tenableIntegration__ul_hs1_f3v_wmb}

다음 섹션에는 Tenable 통합에 대한 자세한 정보가 나열되어 있습니다.

## 필요한 Now Platform 역할 {#tenableIntegration__section_plr_nfg_tlb}

통합 작업에는 인스턴스에서 다음 역할이 Now Platform 필요합니다.

관리자
:   시스템 관리자는 설정 도우미를 Vulnerability Response Integration with Tenable 사용하여 애플리케이션을 설치합니다. 할당되지 않은 경우 관리자는 설정 도우미에서 취약성 관리자(sn_vul.vulnerability_admin) 및 기타 역할을 할당합니다.

sn_vul.vulnerability_admin
:   할당되면 취약성 관리자는 설정 도우미에서 Tenable 통합의 구성을 완료합니다. 이 역할은 (VR) 애플리케이션 및 해당 기록에 대한 취약성 대응 전체 액세스 권한을 갖습니다. 취약성 관리자는 설치된 외부 공급업체 통합을 위한 모든 VR 애플리케이션 및 규칙을 구성합니다.

sn_vul_tenable.configure_integration
:   이 역할에는 sn_vul_tenable.read_integration 세분화된 역할이 포함되어 있으며 이 역할을 가진 사용자는 애플리케이션을 구성할 Vulnerability Response Integration with Tenable 수 있습니다.

sn_vul_tenable.read_integration
:   이 역할을 가진 사용자는 애플리케이션의 Vulnerability Response Integration with Tenable 기록을 보기(읽기)할 수 있지만 편집할 수는 없습니다.

취약성 대응 그룹
:   기본적으로 Vulnerability Response 그룹은 설정 도우미에서 사용할 수 있습니다. 취약성 대응 그룹에 할당된 사용자는 sn_vul.read_all 및 sn_vul.remediation_owner 역할을 자동으로 상속합니다.

## 취약한 항목 {#tenableIntegration__section_xzx_lgj_ppb}

취약한 항목은 정정 작업 규칙에 따라 정정 작업으로 그룹화되고 할당 규칙에 따라 정정을 위해 할당됩니다. 자세한 내용은 [취약성 대응 정정 작업 및 정정 작업 규칙 개요](https://servicenow-prod.fluidtopics.net/NMzeMXppSSQND_XmamqFig "분석가 및 정정 전문가가 VI(취약한 항목)를 구성하고 대량으로 분석할 수 있도록 정정 작업(VUL)을 구성합니다. 정정 작업이 구성되는 기준은 취약한 항목을 정정 작업에 수동으로 할당할 필요가 없도록 구성됩니다. 정정 작업을 사용하면 진행 상황을 모니터링하고 정정 프로세스를 보다 효율적으로 추진할 수 있습니다.") 및 [취약성 대응 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/NzuOq3Kt0inU541eoRnmDw "취약한 항목(VIT)이 정정을 위해 할당 그룹에 자동으로 할당되는 기준을 정의합니다.") 문서를 참조하십시오.

## CI(구성 항목) 조회 규칙 {#tenableIntegration__section_otj_5hz_2mb}

CI 조회 규칙은 CI를 식별하고 취약한 항목에 추가할 시기를 결정합니다. CI 조회 규칙의 작동 방식에 대한 자세한 내용은 다음 문서를 참조하십시오 [외부 공급업체 취약성 통합에서 취약성 대응 구성 항목을 식별하기 위한 CI 조회 규칙](https://servicenow-prod.fluidtopics.net/K4B4teL1cjgPpDHRiuw3zQ "타사 통합에서 데이터를 임포트하는 경우 는 취약성 대응 자동으로 호스트 데이터를 사용하여 구성 관리 데이터베이스(CMDB). CI 조회 규칙을 사용하여 이 작업을 수행합니다. 이러한 규칙은 CI(구성 항목)를 식별하고 이를 취약한 항목 기록에 추가하여 정정을 지원하는 데 사용됩니다.").  
주:  
규칙은 한 번 제거되면 복구할 수 없습니다. 기존 규칙을 제거하지 말고, 새 규칙을 만들 때 비활성화하십시오.  
기본 시스템에는 다음 Tenable.io 조회 규칙이 포함되어 있습니다.

* MAC_ADDRESS
* FQDN
* NetBIOS
* 호스트 이름
* DNS
* IP
{#tenableIntegration__ul_l1g_r3z_2mb}  
기본 시스템에는 다음 Tenable.sc 조회 규칙이 포함되어 있습니다.

* MAC_ADDRESS
* FQDN
* NetBIOS
* IP
{#tenableIntegration__ul_c1s_cjz_2mb}  
주:  
ip_address, mac_address, fqdns 및 network_interfaces에 대한 여러 값이 자산에 사용됩니다. 모든 값은 일치 여부를 CI 조회 규칙에서 고려합니다. 모든 값은 IRE를 사용하여 여러 네트워크 어댑터를 만드는 데 사용됩니다.

일치하지 않는 클라우드 자원을 기본 CI 클래스로 분류하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 [일치하지 않는 클라우드 자산에 대한 CI 클래스 업데이트](https://servicenow-prod.fluidtopics.net/ZECDYip1Zytn8qKjUk~nAQ "취약성 대응 v20.0부터는 시스템 속성을 사용하여 sn_sec_cmn.unmatched_cloud_resource_enabled , Rapid7 및 Tenable 스캐너에서 일치하지 않는 클라우드 자산을 Qualys분류되지 않은 하드웨어로 분류할 수 있습니다.").

## IP 주소를 무시하는 새 속성 {#tenableIntegration__section_dsz_yxf_4nb}

Tenable.ioCI 조회 규칙의 일부로 여러 IP 주소 또는 여러 Mac 주소를 무시하려는 경우 사용할 수 있는 두 가지 속성이 있습니다.

ignoreIPAddress
:   CI 조회 및 CI 생성 시 무시할 IP 주소의 목록입니다.

ignoreMac주소
:   CI 조회 또는 CI 생성 시 무시할 MAC 주소의 목록.

## 검색된 항목 {#tenableIntegration__section_p24_2jz_2mb}

이 모듈은 Tenable 취약한 항목 통합 및 Tenable 자산 통합에서 임포트하는 동안 탐지된 구성 항목을 나열합니다.  
주:  
이 목록의 기본 필터는 일치하지 않음으로 설정되어 있습니다. 필터를 제거하여 임포트에서 검색된 모든 항목을 볼 수 있습니다.
검색된 항목 모듈에 대한 자세한 내용은 을 참조하십시오 [검색된 항목](https://servicenow-prod.fluidtopics.net/ybOzHw9jq8kY8ft5gkuVjw "자산은 CI 조회 규칙을 사용하여 임포트할 때 CI(구성 항목)구성 관리 데이터베이스(CMDB)와 자동으로 일치합니다. 검색된 항목을 통해 자산 식별이 의 CMDBCI에 매핑되는 방식을 파악할 수 있습니다.").

## 자산 태그 {#tenableIntegration__section_ddd_vjz_2mb}

자산 태그(호스트 태그라고도 함)는 조직의 자산을 구성하고 추적하는 데 사용됩니다. 자산에 태그를 할당할 수 있습니다. 그런 다음 스캔을 시작할 때 스캔할 자산과 연결된 태그를 선택할 수 있습니다. 자산 태그 모듈을 사용하면 일정에 따라 인스턴스에서 Tenable.io 인스턴스로 자산 태그 데이터를 다운로드할 수 있습니다. 자산 태그가 포함된 자산 데이터는 [Tenable.io 자산 변환](https://servicenow-prod.fluidtopics.net/SZhDNl8uK5LHxoXELQb4gA "임포트할 데이터를 식별한 후에는 Tenable 제품에서 검색되고 인스턴스의 데이터 소스 및 변환 세트를 통해 처리됩니다.") 통합 변환 맵을 Tenable.io 사용하여 끌어와 변환됩니다.  
모든 자산 태그는 자산 통합의 Tenable.io 일부로 임포트됩니다. 자산 태그는 일반적으로 할당 규칙 및 정정 작업 규칙에서 취약성 대응 필터링하는 데 사용됩니다. 태그가 검색된 항목 양식에 표시됩니다.  
주:  
Tenable.io 애플리케이션에서 취약성 대응 담당 규칙 또는 정정 작업 규칙을 생성 취약성 대응 하기 전에 자산 통합을 실행하여 취약한 항목을 임포트하고 그룹화하기 전에 이러한 규칙에 모든 태그를 사용할 수 있도록 합니다. 태그에 대한 다음 사항도 참고하십시오.

* 태그 저장은 대소문자를 구분하지 않습니다. 예를 들어 San Diego 위치의 자산을 설명하는 태그를 생성하고 <kbd class="ph userinput">San Diego</kbd> 태그를 생성하는 경우 <kbd class="ph userinput">SAN DIEGO</kbd> 태그를 생성하여 자산 태그 테이블에 저장할 수도 없습니다. <kbd class="ph userinput">San Diego</kbd> 및 <kbd class="ph userinput">SAN DIEGO</kbd> 는 시스템에서 동일한 자산 태그로 간주됩니다. 가장 먼저 임포트되는 태그는 앞으로 저장되고 인식되는 태그입니다.
* 정정 작업 규칙에서 자산 태그를 그룹 키로 사용하면 예기치 않은 결과가 발생할 수 있습니다. 자산 태그는 조건 작성기에서만 사용할 수 있습니다.
* 자산 태그는 전역 시스템 속성 sn_vul.import_asset_tags에 의해 제어됩니다. 이 속성은 기본적으로 true 로 설정됩니다. 태그를 비활성화하면 모든 Now Platform® 인스턴스에서 비활성화됩니다.
{#tenableIntegration__ul_xfb_pkz_2mb}

## 데이터 검색 필터 {#tenableIntegration__section_lyn_ylz_2mb}

데이터 검색 설정은 Tenable 애플리케이션에서 인스턴스 Now Platform® 로 임포트할 데이터의 유형과 범위를 구체적으로 결정하는 데 도움이 됩니다. 가장 일반적으로 사용되는 설정 목록은 을 참조하십시오 [Tenable 취약성 통합에 대한 데이터 검색 설정](https://servicenow-prod.fluidtopics.net/__EYnCDMfp3l92GiU3ZZow "다음 데이터 검색 설정은 Tenable 취약성 통합에서 ServiceNow 인스턴스 Now Platform 로 임포트할 데이터의 유형과 범위를 구체적으로 결정하는 데 도움이 됩니다.").

## 취약성 우선 순위 등급(VPR) {#tenableIntegration__section_hbz_mcx_wmb}

VPR(취약성 우선 순위 등급)은 에서 새로운 기본 위험 계산기 취약성 대응와 함께 가져와서 사용하는 Tenable 제품의 속성입니다. 유지 가능한 위험 규칙은 의 취약성 계산기에서 기본 위험 계산기의 일부로 애플리케이션과 함께 Vulnerability Response Integration with Tenable 설치됩니다 취약성 대응.

이 위험 규칙은 기본적으로 사용하지 않도록 설정되어 있습니다.

방어 가능한 위험 계산기 규칙을 사용하면 임포트한 VPR 값이 취약한 항목의 위험 점수를 계산하는 데 사용됩니다. 이 위험 계산기의 기본 가중치 분포: VPR = 70%, 자산=15%, 비즈니스 중요도=15%. 이 유지 가능한 위험 계산기 규칙을 활성화하면 데이터 수집 성능에 영향을 줄 수 있습니다. 계산기 및 Tenable 위험 계산기 규칙에 대한 취약성 대응 자세한 내용은 을 참조하십시오 [취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/6epDI1Oym7Jl0KCw4kbDIw "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기가 사용됩니다.").

## 설치 및 구성 {#tenableIntegration__section_yz3_vdg_4nb}

에서 다운로드 Vulnerability Response Integration with TenableServiceNow® Store한 후 의 설정 도우미 취약성 대응가 설치 및 구성을 지원합니다. 자세한 내용은 [설정 지원을 사용하여 구성 취약성 대응](https://servicenow-prod.fluidtopics.net/vpf~Zs3~2WGGy_21Mxo_uQ "설정 도우미는 환경에 대한 설정 취약성 대응 및 특정 타사 통합을 안내합니다. 설정 도우미는 환경을 설치하고 설정하는 데 필요한 거의 모든 것을 제공하므로 사용할 수 있습니다 취약성 대응.") 문서를 참조하십시오.
* **[Tenable.io및 구성 준수 애플리케이션과의 취약성 대응 통합](https://servicenow-prod.fluidtopics.net/Oz1XUYVy~k4ToyD6JfEMBg)**   
  Tenable.io 애플리케이션의 Vulnerability Response Integration with Tenable 통합은 및 구성 준수 애플리케이션에서 취약성 대응 사용할 수 있습니다.
* **[Tenable.sc 애플리케이션과의 취약성 대응 통합](https://servicenow-prod.fluidtopics.net/yzR~GmqbbjEnYmrsdPt7_g)**   
  애플리케이션의 통합입니다 Tenable.scVulnerability Response Integration with Tenable .
* **[방어 가능한 취약성 통합 준비](https://servicenow-prod.fluidtopics.net/MX3XpgXYUpIWFJJ9D2K35w)**   
  다음 설정 작업을 수행하여 Tenable 취약성 통합을 준비 ServiceNow® 합니다.
* **[설정 도우미를 사용하여 응용 프로그램 Vulnerability Response Integration with Tenable 설치](https://servicenow-prod.fluidtopics.net/lXSDhahDRdbhNHmCt7NGJw)**   
  Tenable Vulnerability Integration을 ServiceNow® 실행하기 전에 애플리케이션에서 Vulnerability Response Integration with Tenable 애플리케이션을 ServiceNow Store 다운로드하고 애플리케이션의 설정 도우미를 사용하여 설치 및 구성해야 합니다 취약성 대응 .
* **[Tenable 취약성 통합에 대한 데이터 검색 설정](https://servicenow-prod.fluidtopics.net/__EYnCDMfp3l92GiU3ZZow)**   
  다음 데이터 검색 설정은 Tenable 취약성 통합에서 ServiceNow® 인스턴스 Now Platform® 로 임포트할 데이터의 유형과 범위를 구체적으로 결정하는 데 도움이 됩니다.
* **[Tenable 취약성 통합에 대한 REST 메시지](https://servicenow-prod.fluidtopics.net/b~YpcQmBW_dFgfW~VWaoGQ)**   
  ServiceNow® Tenable 취약성 통합 REST 메시지는 Tenable API를 호출하는 데 사용됩니다.
* **[임포트에 대한 Tenable.io 추가 필터 매개변수 설정](https://servicenow-prod.fluidtopics.net/lgJx07U9DZHQkKfMyPki9g)**   
  제품을 사용하여 Tenable Vulnerability Integration 예약된 쿼리의 필터링 매개변수를 사용자 지정하면 제품과 함께 Tenable.io 임포트하는 취약성 데이터를 더욱 구체화할 수 있습니다.
* **[유지 가능 취약성 통합 보고](https://servicenow-prod.fluidtopics.net/6d_o2fV6s8Zkjcebq0eu8g)**   
  대시보드에서 취약성 및 취약한 항목에 대한 보고서를 봅니다 취약성 대응 .
* **[통합에 Tenable.sc 대한 재스캔 시작](https://servicenow-prod.fluidtopics.net/313WJhNKQ_gGzmyO4_g1CA)**   
  Tenable 플랫폼에서 재스캔을 시작하여 예약된 검사 주기 사이에 취약한 항목이 정정되었는지 확인합니다. 인스턴스에서 Now Platform® 제품의 취약한 항목에 Tenable.sc 대해 요청 시 다시 검색을 시작할 수 있습니다.
* **[통합에 Tenable.io 대한 재스캔 시작](https://servicenow-prod.fluidtopics.net/ZNqo1Cho_F1SrYZqX7rV7g)**   
  Tenable 플랫폼에서 재스캔을 시작하여 예약된 스캔 주기 사이에 취약한 항목이 정정되었는지 확인합니다. 인스턴스에서 Now Platform® 제품의 취약한 항목에 Tenable.io 대해 요청 시 다시 검색을 시작할 수 있습니다.
* **[의 네트워크 파티션 식별자로 구성 항목 업데이트 Tenable Vulnerability Integration](https://servicenow-prod.fluidtopics.net/TsoGYxHmXdZs_Wj~zScsQA)**   
  IP 주소를 공유하는 환경의 자산에 대해 고유한 CI(구성 항목)를 생성합니다. 환경 전체에서 고유한 자산을 식별하고 기존 검색 항목, 취약한 항목 및 탐지 레코드의 CI를 자동으로 업데이트하여 취약성에 대한 자세한 정보를 제공합니다.
* **[Tenable 취약성 통합에 대한 수정 사항 임포트](https://servicenow-prod.fluidtopics.net/T~tivag35SogVIzg7EpbSQ)**   
  선택적 수정을 구성하고 특히 Tenable Vulnerability Integration의 Tenable Vulnerabilities 임포트 통합을 위해 일부 데이터를 간소화합니다 ServiceNow® .

