---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Microsoft Threat and Vulnerability Management 취약성 통합 준비

# Microsoft Threat and Vulnerability Management 취약성 통합 준비 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

설정 작업을 수행하여 MS TVM(Microsoft Threat and Vulnerability Management) 취약성 통합을 준비할 ServiceNow® 수 있습니다.

## 검사 목록 사용을 시작하기 전에 {#mstvm-prep-checklist__section_dsn_4dz_slb}

MS TVM 애플리케이션과의 취약성 대응 통합을 설치 및 구성하려면 다음 검사 목록을 인쇄하고 나열된 항목이 완료되었는지 확인한 후 애플리케이션을 설치하고 취약한 데이터를 인스턴스로 임포트하면 Now Platform® 됩니다.  
{#mstvm-prep-checklist__table_qby_jng_tlb__entry__2}

| 작업 | 설명 |
|-|-|
| ![확인란 이미지입니다.]() | 다음 정보 집합 중 하나가 있는지 확인합니다. * MS TVM 계정의 ClientSecret, ClientId 및 TenantId * MS TVM 계정의 사용자 이름, 암호, ClientId 및 TenantId입니다. 이 정보를 얻으려면 다음 문서를 참조하십시오 [Microsoft MS TVM 통합을 위한 Azure 설정](https://servicenow-prod.fluidtopics.net/slg30WII4nYs09Mn_cQkRA "MS TVM(Microsoft Threat and Vulnerability Management) API에 원격으로 액세스하도록 Azure Portal에서 Microsoft 계정을 설정합니다. MS TVM 테넌트에 액세스하여 컴퓨터, 취약성 및 보안 권장 사항에 대한 정보를 수집하려면 이 계정이 필요합니다."). {#mstvm-prep-checklist__ul_tz4_lb2_tpb} |
| ![확인란 이미지입니다.]() | 아직 설치 및 활성화되지 않은 경우 타사 애플리케이션을 설치하기 전에 애플리케이션을 설치합니다 취약성 대응 . 응용 프로그램 설치 및 활성화에 취약성 대응 대한 자세한 내용은 을 참조하십시오 [취약성 대응 설치](https://servicenow-prod.fluidtopics.net/mTc_qmDNemgqsqtDDbL0Jw "인스턴스에서 Now Platform 애플리케이션을 실행 취약성 대응 하기 전에 권리를 확보하고 에서 ServiceNow Store애플리케이션을 다운로드하고 인스턴스에 설치한 Now Platform 다음 설정 도우미에서 몇 가지 설치 단계를 완료해야 합니다."). 이 통합에는 버전 14.0 취약성 대응 이상이 필요합니다. |
| ![확인란 이미지입니다.]() | 인스턴스에 애플리케이션이 아직 없는 경우 권리를 얻고 MS TVM 애플리케이션과의 통합을 인스턴스에 다운로드 취약성 대응 합니다 Now Platform® . 문서를 참조하십시오. |
| ![확인란 이미지입니다.]() | 임포트할 것으로 예상되는 취약한 항목 수를 예측합니다. 인스턴스가 임포트할 것으로 예상되는 취약한 항목 수를 수용할 수 있는지 확인합니다. 인스턴스의 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스의 크기를 모르거나 도움이 필요한 경우 기술 지원 부서에 문의하십시오 ServiceNow® . |
| ![확인란 이미지입니다.]() | 통합을 관리하고 취약한 항목을 정정할 다음 그룹 또는 사용자가 있는지 확인합니다. 관리자 :   설정 도우미를 사용하여 MS TVM 애플리케이션과 취약성 대응 통합을 설치합니다. 할당되지 않은 경우 관리자는 설정 도우미에서 취약성 관리자(sn_vul.vulnerability_admin) 및 기타 역할을 할당합니다. sn_vul.vulnerability_admin :   MS TVM 통합 구성을 완료합니다. 이 역할은 (VR) 애플리케이션 및 해당 기록에 대한 취약성 대응 전체 액세스 권한을 갖습니다. 이 관리자는 모든 VR 애플리케이션 및 규칙을 구성하고 외부 공급업체 통합을 구성합니다. sn_vul_msft_tvm.configure_integration :   MS TVM 취약성 통합을 구성합니다. 이 역할에는 sn_vul_msft_tvm.read_integration 세분화된 역할이 포함됩니다. sn_vul_msft_tvm.read_integration :   MS TVM 취약성 통합의 기록을 보고 읽습니다. 취약성 대응 그룹 :   기본적으로 Vulnerability Response 그룹은 설정 도우미에서 사용할 수 있습니다. 취약성 대응 그룹에 할당된 사용자는 sn_vul.read_all 및 sn_vul.remediation_owner 역할을 자동으로 상속합니다. 아직 그룹을 만들지 않았다면 설정 도우미를 사용하기 전에 인스턴스에서 사용자 관리 모듈을 사용하여 추가 그룹을 만들고 사용자를 추가하는 것이 좋습니다. 자세한 내용은 [사용자 그룹 만들기를](https://www.servicenow.com/docs/access?context=t_CreateAGroup&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) 참조하세요. 가상 사용자 및 세분화된 역할을 사용하여 사용자가 애플리케이션에서 보고 보고 있는 작업을 관리할 수 있습니다 취약성 대응 . 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/ZN4FqTtnZqSyRo6tc_ADPg "설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다."). |
| ![확인란 이미지입니다.]() | 취약성 대응 NVD와의 통합을 설치하고 NIST 국가 취약성 데이터베이스 통합 - API(CVE만 해당)를 실행합니다. |
| ![확인란 이미지입니다.]() | 첫 번째 임포트의 성능을 향상시키려면 인스턴스에서 특정 기능, 규칙 또는 작업을 비활성화할 수 있습니다. * 취약성 계산기를 사용하지 않는 경우 비활성화합니다. 이러한 계산기와 사용자가 정의한 계산기는 취약한 항목 기록이 생성되거나 업데이트될 때마다 실행됩니다. 자세한 내용은 [사용하지 않는 경우 기본 취약성 계산기 사용 안 함을](https://servicenow-prod.fluidtopics.net/2yaPTzbXEDtSsq4aO0hwTA "취약성 계산기를 사용하지 않는 경우 정의한 다른 계산기와 함께 기본 계산기를 비활성화합니다. 취약성 계산기는 취약한 항목 기록이 생성되거나 업데이트될 때마다 실행되며 초기 임포트 성능에 영향을 줄 수 있습니다.") 참조하세요. * 기록을 처음 임포트하는 동안 특정 알림 관련 비즈니스 규칙으로 인해 많은 알림이 생성될 수 있으며, 이는 수집 성능에 영향을 줄 수 있습니다. {#mstvm-prep-checklist__ul_x3x_gvg_tlb} |
[표 1. 통합 준비 체크리스트]

{#mstvm-prep-checklist__table_qby_jng_tlb}

다음을 수행할 준비가 [설정 도우미를 사용하여 MS TVM 애플리케이션과 취약성 대응 통합 설치 및 구성](https://servicenow-prod.fluidtopics.net/aFxO7i_WawD_j5zDD3kjFg "MS TVM(Microsoft Threat and Vulnerability Management) 애플리케이션과의 통합을 설치하고 구성 취약성 대응 하여 MS TVM에서 임포트한 데이터를 사용하여 자산의 취약성에 대한 우선순위를 지정하고 정정할 수 있습니다.")되었습니다.

