---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 설정 지원을 사용하여 구성 취약성 대응

# 설정 지원을 사용하여 구성 취약성 대응 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 6분

설정 도우미는 환경에 대한 설정 취약성 대응 및 특정 타사 통합을 안내합니다. 설정 도우미는 환경을 설치하고 설정하는 데 필요한 거의 모든 것을 제공하므로 사용할 수 있습니다 취약성 대응.  
그림 1. 설정 도우미 기능

설정 도우미를 사용하려면 admin과 vulnerability admin의 두 가지 Now Platform® 역할이 필요합니다.

Setup Assistant에서 제공하는 지침 및 프롬프트를 보완하려면 다음 섹션을 참조하십시오.

## 시스템 관리 - 사용자 및 그룹 할당 및 통합 애플리케이션 설치 {#cj-setup-assistant__section_mbv_jz3_nmb}

필요한 역할: admin

이러한 작업을 시작하기 전에 취약성 관리자에서 사용자 및 통합 목록을 가져와야 합니다.

1. 다음으로 이동 모두취약성 대응관리설정 도우미.
2. 첫 번째 섹션인 시스템 관리에서 관리자는 사용자 및 그룹에 역할을 할당하고 지원되는 통합을 설치합니다. 설정 도우미에서 사용자 및 그룹에 가상 사용자 및 역할을 할당 취약성 대응 합니다.

   가상 사용자 및 세분화된 역할을 사용하면 사용자와 그룹이 애플리케이션에서 취약성 대응 보고 수행할 수 있는 작업을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/ZN4FqTtnZqSyRo6tc_ADPg "설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다."). 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 [의 가상 사용자 및 세분화된 역할 관리 취약성 대응](https://servicenow-prod.fluidtopics.net/BjsN~rZ~VjMW8t0YBdbUIw "설정 도우미를 사용하여 초기 가상 사용자 역할 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").
3. 설정 도우미에서 역할을 할당합니다.
   * 사용자 또는 그룹에 sn_vul.admin의 역할을 할당합니다.
   * 취약성 통합, 정정 작업 규칙, 계산기 및 정정 시간 규칙을 포함한 Vulnerability Response 관리 및 구성에 대한 sn_vul.admin 역할을 할당합니다.
   * 정정 작업과 취약한 항목의 생성 및 업데이트를 위한 sn_vul_vulnerability_write 역할을 할당합니다.  
     주:  
     다른 모든 사용자는 자신에게 할당된 정정 작업에 대한 쓰기 권한만 자동으로 받게 됩니다.
   * sn_vul_vulnerability_read 역할을 할당하여 정정 작업, 취약한 항목 및 기타 취약성 정보를 봅니다.  
     주:  
     itil 역할을 가진 사용자에게는 자동으로 sn_vul.remediation_owner 역할이 부여되어 사용자에게 할당된 정정 작업과 취약한 항목, 취약성 항목, 솔루션 취약성 대응 이 해당 인스턴스와 애플리케이션의 애플리케이션에서 볼 수 있습니다 모바일 에이전트 . 추가 할당이 필요하지 않습니다.
   {#cj-setup-assistant__ul_evz_x4x_4cb}
4. 외부 공급업체 통합 애플리케이션을 설치합니다.
   * 에서 지원하는 취약성 대응응용 프로그램에 대한 자세한 내용은 를 [취약성 대응 통합](https://servicenow-prod.fluidtopics.net/Oya7qmE5X6hNc4rJP_rcPQ "취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.") 참조하십시오[취약성 대응 설치 및 지원되는 애플리케이션](https://servicenow-prod.fluidtopics.net/gFGsxVPhpAz_HtPZzk6uEg "애플리케이션은 취약성 대응 에서 사용할 수 있습니다 ServiceNow Store. 이 애플리케이션은 에서 다운로드ServiceNow Store하는 다른 ServiceNow 애플리케이션과 타사 통합을 지원합니다. 기본 설정을 확장하기 위해 더 많은 옵션을 사용할 수도 있습니다.").
   * 설정 지원을 사용하여 지원되는 앱을 설치하는 방법에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 사용하여 외부 공급업체 응용 프로그램 설치 취약성 대응](https://servicenow-prod.fluidtopics.net/zcMXkbQmnvZ_wCI7~QzvvA "설정 도우미 사용 권한이 있는 취약성 대응 외부 공급업체 통합 애플리케이션을 설치합니다.").
   {#cj-setup-assistant__ul_ccn_tqy_lnb}
{#cj-setup-assistant__ol_ktb_nrh_ymb}

## 취약성 대응 설정 {#cj-setup-assistant__section_uhq_5fx_4cb}

필요한 역할: sn_vul.vulnerability_admin 또는 sn_vul.admin(사용되지 않음) 또는 admin  

취약성 대응 설정에서 취약성 관리자는 애플리케이션 전체 설정을 정의하고 에 대한 취약성 대응규칙을 정의합니다. 또는 관리자가 이러한 작업을 수행할 수 있습니다.

1. 취약성 담당 규칙을 생성합니다.해결을 위한 정정 작업의 자동 할당을 정의하는 규칙을 생성합니다. 하나 이상의 규칙이 기본 시스템과 함께 제공됩니다. 자세한 내용은 [취약성 대응 할당 규칙 개요](https://servicenow-prod.fluidtopics.net/NzuOq3Kt0inU541eoRnmDw "취약한 항목(VIT)이 정정을 위해 할당 그룹에 자동으로 할당되는 기준을 정의합니다.") 문서를 참조하십시오.

   주:  
   재적용 기능을 사용하려면 규칙의 베이스라인 적용이 필요합니다. 규칙이 생성되면 예약된 Reapply all vulnerability assignment rules 작업을 활성화하여 편의에 따라 실행합니다. 그렇지 않으면 변경하기 전에 모든 규칙을 모든 열린 VI에 다시 적용해야 합니다.

   작업이 완료되면 예약된 작업의 실행 필드를 환경에 맞게 설정합니다. 가지고 있는 활성 VI의 수에 따라 매일 VI를 평가하고 업데이트하면 성능에 큰 영향을 미칠 수 있습니다. 대규모 환경의 경우 일주일에 한 번 또는 한 달에 한 번 업데이트하는 것이 좋습니다.

   담당 규칙을 다시 적용해도 취약한 항목은 다시 그룹화되지 않습니다.
2. 정정 작업 규칙을 생성합니다.해결을 위한 정정 작업의 자동 생성을 정의하는 규칙을 생성합니다. 하나 이상의 규칙인 취약성 이 기본 시스템과 함께 제공됩니다. 양식 또는 목록 뷰에서 규칙을 다시 적용할 수 있습니다.

   * 그룹 규칙이 삭제되면 양식 또는 목록 뷰에서 해당 규칙으로 생성된 모든 공개 그룹을 삭제할 수 있습니다. 오픈 상태가 아닌 그룹은 제외됩니다.
   * 사용자 환경에 대한 규칙 생성에 대한 자세한 내용은 을 참조하십시오 [외부 공급업체 취약성 통합에서 취약성 대응 구성 항목을 식별하기 위한 CI 조회 규칙](https://servicenow-prod.fluidtopics.net/K4B4teL1cjgPpDHRiuw3zQ "타사 통합에서 데이터를 임포트하는 경우 는 취약성 대응 자동으로 호스트 데이터를 사용하여 구성 관리 데이터베이스(CMDB). CI 조회 규칙을 사용하여 이 작업을 수행합니다. 이러한 규칙은 CI(구성 항목)를 식별하고 이를 취약한 항목 기록에 추가하여 정정을 지원하는 데 사용됩니다.") .
   * 취약성을 수정하는 데 사용하는 취약성 대응 방법에 대한 자세한 내용은 을 참조하십시오[애플리케이션 탐색 취약성 대응](https://servicenow-prod.fluidtopics.net/kPpFPK94mZ75xI1AN_ltyQ "이 애플리케이션은 ServiceNow 취약성 대응 취약한 항목을 임포트하고 규칙에 따라 자동으로 그룹화하여 취약성을 신속하게 정정할 수 있도록 합니다. 취약성 데이터는 NVD(국가 취약성 데이터베이스) 및 타사 통합과 같은 외부 소스에서 가져오고 에서 개발한 ServiceNow애플리케이션으로 처리됩니다.").
   {#cj-setup-assistant__ul_k4w_ywj_nmb}
3. 위험 계산기를 생성하고 활성화합니다.취약한 항목의 우선순위 점수 할당 방법을 정의하는 위험 계산기를 사용합니다. 여러 위험 계산기가 기본 시스템과 함께 제공됩니다. 환경에 대한 위험 계산기를 생성하거나 편집하는 방법에 대한 정보를 참조하십시오 [취약성 대응 계산기 및 취약성 계산기 규칙](https://servicenow-prod.fluidtopics.net/6epDI1Oym7Jl0KCw4kbDIw "취약성 계산기는 취약한 항목의 필드에 대한 초기 값 계산을 자동화합니다. 각 계산기의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기가 사용됩니다.") .

4. 정정 대상 규칙을 생성합니다.정정 범주에 대한 정정 대상 규칙을 생성합니다. 하나 이상의 규칙이 기본 시스템과 함께 제공됩니다. 사용자 환경에 대한 규칙 생성에 대한 자세한 내용은 을 참조하십시오 [취약성 대응 정정 대상 규칙](https://servicenow-prod.fluidtopics.net/rXo2gUdWZO~XhD8NERI~DA "SLA가 취약성 자체를 정정하기 위한 시간 범위를 제공하는 것과 마찬가지로, 정정 대상 규칙은 VI(취약한 항목)를 정정하기 위한 예상 시간 범위를 정의합니다. 예를 들어 자산에 PCI 데이터(신용 카드 데이터)가 포함된 경우 PCI DSS에 따라 해당 항목의 취약성을 30일 이내에 수정해야 합니다.") .

{#cj-setup-assistant__ol_e1b_nsh_ymb}

## 통합 구성 {#cj-setup-assistant__section_g5j_2xj_nmb}

필요한 역할: sn_vul.vulnerability_admin 또는 sn_vul.admin(사용되지 않음) 또는 admin.  

통합 구성 섹션에서 요청 시 다음과 같은 타사 취약성 스캐너 통합을 구성, 예약, 편집 및 실행하고, 애플리케이션이 설치된 경우 솔루션 제공자를 취약성 대응용 솔루션 관리 실행합니다.

* 구성Qualys Vulnerability Integration에 대한 자세한 내용은 을 참조하십시오[Qualys Vulnerability Integration 설정 도우미 사용 구성](https://servicenow-prod.fluidtopics.net/R3HG0Jy3pDJja9lflZzSXw "응용 프로그램을 설치한 Qualys 후 설정 도우미를 사용하여 구성하십시오.").
* 애플리케이션의 구성이 Vulnerability Response Integration with Tenable 지원됩니다. [설정 도우미를 사용하여 Tenable 취약성 통합 구성](https://servicenow-prod.fluidtopics.net/yLmdiQngaTOo5PpoUoTSPQ "응용 프로그램을 설치한 Vulnerability Response Integration with Tenable 후 설정 도우미를 사용하여 구성하십시오.") 문서를 참조하십시오.
* 애플리케이션을 설치 취약성 솔루션 관리 하면 솔루션 통합 옵션이 스캐너 통합 아래에 표시됩니다. 솔루션 통합을 클릭하여 설정 도우미의 이 섹션에서 설치된 취약성 솔루션 공급자를 구성합니다. 및 Microsoft 보안 대응 센터 솔루션 통합 가 Red Hat Solution Integration 지원됩니다.

  설치된 솔루션에 대한 자세한 내용은 을 참조하십시오 [취약성 솔루션 관리](https://servicenow-prod.fluidtopics.net/w~_nDROQGMm3GpbZtvIQHg "사용자 환경의 취약성과 이를 정정할 수 있는 솔루션의 상관관계를 자동으로 지정합니다. 취약성에 적용되는 정정 작업을 식별하고 취약성 위험을 최대한 줄이는 방법으로 우선순위를 지정합니다.") . 설치에 대한 자세한 내용은 을 참조하십시오 [취약성 대응용 솔루션 관리 애플리케이션 설치](https://servicenow-prod.fluidtopics.net/yKBnVNZnJHL3gvKQdoWKKQ "인스턴스에서 의 취약성 대응 기능을 사용하려면 취약성 대응용 솔루션 관리 먼저 애플리케이션 설치를 취약성 솔루션 관리 완료해야 합니다. 이 애플리케이션은 에서 별도의 구독으로 사용할 수 있습니다 ServiceNow Store.") .

  설치된 솔루션 구성에 대한 자세한 내용은 을 참조하십시오 [설정 도우미 사용을 위한 취약성 솔루션 관리 설치된 솔루션 통합 구성](https://servicenow-prod.fluidtopics.net/14bEVpcqVCvgrbGfHO5kpw "취약성 솔루션 관리 애플리케이션을 설치한 후 설정 도우미를 사용하여 취약성 솔루션 공급자를 구성할 수 있습니다.") .
* 통합이 다중 소스인 경우 동일한 외부 공급업체 통합을 여러 개 배포할 수 있습니다.
* 원래 외부 공급업체 통합의 설정은 각각의 새 통합 설정에 대한 템플릿으로 사용됩니다.  
  주:  
  원래 취약성 통합을 삭제할 경우, 템플릿으로 사용할 다른 통합을 선택해야 합니다. 통합을 삭제하는 대신 사용하지 않도록 설정하는 것이 좋습니다. 비활성화된 템플릿에서 만든 통합은 기본적으로 비활성화됩니다.

  각 외부 공급업체 통합의 데이터는 고유하게 식별되며 의 취약성 대응단일 인스턴스에서 사용할 수 있습니다.

{#cj-setup-assistant__ul_bs5_hf4_ymb}  
주:  
에 대한 Rapid7 InsightVM 여러 취약성 통합은 설정 도우미 내에서 사용할 수 없습니다. 여러 Rapid7 InsightVM 통합을 구성하고 생성하는 방법에 대한 자세한 내용은 을 참조하십시오[통합을 위해 도메인으로 구분된 임포트 생성](https://servicenow-prod.fluidtopics.net/SIBfXXyXdQ~8mKjeHKY33A "임포트한 데이터가 특정 도메인에 있어야 하는 경우 통합을 실행하도록 할당된 사용자는 해당 도메인에 속해야 합니다.").

## 추가 작업 {#cj-setup-assistant__section_a43_nyj_nmb}

설정 도우미에 포함되지 않은 설정 작업에 대한 자세한 내용은 을 참조하십시오 [추가 취약성 대응 설정 및 구성 작업](https://servicenow-prod.fluidtopics.net/7eFNs3L_V6F75yDsrsTclA "문제 해결에 도움이 되도록 이러한 추가 관리 설정 작업을 기본 설정 외부에서 구성의 일부로 수행할 수 있습니다. 이러한 작업은 설정 도우미 외부에서 수행합니다.") .

