---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응 구현

# 취약성 대응 구현 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

다음 이미지에 설명된 단계를 사용하여 에서 ServiceNow Store애플리케이션을 다운로드하고 취약성 대응 인스턴스에 설치한 Now Platform® 다음 설정 도우미를 사용하여 구성합니다.

기본 시스템, 취약성 대응 애플리케이션 및 타사 스캐너 애플리케이션(애플리케이션)을 설치하기 위한 설치 및 구성 예가 다음 이미지에 설명되어 있습니다 Qualys . 필요한 역할과 필수 작업, 그리고 선택적 단계도 나열됩니다.

* 다음 이미지에 나와 있는 각 단계와 지원 설명서 링크가 포함된 검사 목록에 대한 자세한 내용은 을 참조하십시오 [애플리케이션에 대한 취약성 대응 구현 검사 목록](https://servicenow-prod.fluidtopics.net/fF~91WJMzuWNdtRJv9XQ6w "이 검사 목록은 인스턴스에서 애플리케이션을 기본으로 취약성 대응 구현하는 데 필요한 단계를 나열합니다 Now Platform . 이러한 태스크를 완료하면 기본 시스템이 작동 및 검증될 준비가 된 것입니다.").
* 이 예제에 제시된 개념과 단계 시퀀스를 에 대해 지원되는 다른 응용 프로그램의 설치 및 구성으로 확장할 수 있습니다 취약성 대응. 지원 응용 프로그램 목록은 다음 문서를 참조하십시오 [취약성 대응 설치 및 지원되는 애플리케이션](https://servicenow-prod.fluidtopics.net/gFGsxVPhpAz_HtPZzk6uEg "애플리케이션은 취약성 대응 에서 사용할 수 있습니다 ServiceNow Store. 이 애플리케이션은 에서 다운로드ServiceNow Store하는 다른 ServiceNow 애플리케이션과 타사 통합을 지원합니다. 기본 설정을 확장하기 위해 더 많은 옵션을 사용할 수도 있습니다.").
* 이 예시에 사용된 애플리케이션과 Qualys 취약성 애플리케이션을 다운로드하고 설치 취약성 대응 하려면 관리자 역할이 필요합니다.
* 또한 admin 역할은 취약성 관리자 \[sn_vul.vulnerability_admin\] 가상 사용자 및 기타 취약성 대응 가상 사용자 역할을 사용자 및 그룹에 할당합니다.

{#vr_implement-ovrview__ul_jt2_gtj_b4b} 그림 1. 관리자 작업

sn_vul.vulnerability_admin 역할은 설정 도우미에서 취약성 대응 애플리케이션을 Qualys 구성하고 예상 결과를 확인합니다.

Vulnerability Response 설정 섹션으로 시작하는 설정 도우미의 단계와 프롬프트에 따라 설치 및 구성을 계속합니다. 이러한 설정을 검토하면 환경을 계속 설정할 때 프로세스를 취약성 대응 이해하고 확인하는 데 도움이 됩니다.

필요한 역할: sn_vul.vulnerability_admin 또는 admin.
그림 2. 취약성 관리자 작업

다음 섹션에서 애플리케이션과 함께 설치한 설명, 기본 설정 및 데모 데이터를 검토합니다.

* 취약성 담당 규칙 - 적절한 담당 그룹에 취약한 항목(VI)을 자동으로 할당합니다.
* 정정 작업 규칙 - 특정 조건에 따라 임포트되는 VI(취약한 항목)를 자동으로 그룹화합니다.
* 위험 계산기 - 기본 위험 계산기가 활성화되어 있습니다.
* 정정 대상 규칙 - VI 및 정정 작업(RT)에 대한 정정 타임라인을 정의합니다.
* 설치한 타사 애플리케이션 및 설치된 솔루션에 대한 설정을 검토하고 편집한 다음 데이터 임포트에 대한 조건을 정의합니다. 외부 공급업체 계정 정보를 입력하고 임포트 설정, 일정, CI(구성 항목) 조회 규칙 및 기타 설정을 구성합니다.

{#vr_implement-ovrview__ul_lvd_2s5_vnb}

자세한 내용은 [애플리케이션에 대한 취약성 대응 구현 검사 목록](https://servicenow-prod.fluidtopics.net/fF~91WJMzuWNdtRJv9XQ6w "이 검사 목록은 인스턴스에서 애플리케이션을 기본으로 취약성 대응 구현하는 데 필요한 단계를 나열합니다 Now Platform . 이러한 태스크를 완료하면 기본 시스템이 작동 및 검증될 준비가 된 것입니다.") 문서를 참조하십시오.

응용 프로그램을 사용자 지정하거나 구현하는 취약성 대응 동안 자세한 내용은 [KB1000704](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1000704) 참조하십시오.

