---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 대응 통합

# 취약성 대응 통합 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.

## 외부 공급업체 통합 {#vuln_integrations__section_k3d_nzy_mbb}

NVD(국가 취약성 데이터베이스)에서 임포트한 취약성과 외부 공급업체 스캐너의 탐지 데이터는 CMDB의 자산에 맞게 조정됩니다. 임포트한 취약성이 기존 자산과 일치하면 취약한 항목이 생성됩니다. 취약한 항목은 자동으로 정정 작업으로 그룹화되고, 비즈니스 컨텍스트에 따라 위험 점수가 매겨지고, 우선순위가 지정되고, 정정을 위해 적절한 팀에 할당됩니다.  
주:  
외부 공급업체 통합은 별도로 처리됩니다. 사용자 환경에서 둘 이상의 외부 공급업체 통합 애플리케이션을 사용 중인 경우 통합 간에 VI(취약한 항목) 중복 제거가 되지 않습니다. 예를 들어 와 사이의 Rapid7Qualys VI 중복 제거를 사용할 수 없습니다.

그러나 IP, 포트 등에서 중복을 제거하므로 외부 공급업체 스캐너(예: Qualys)와 인스턴스의 ServiceNow VI 간의 탐지 횟수 불일치가 예상됩니다.

에서 지원하는 타사 통합에 대한 자세한 내용은 다음을 참조하십시오.애플리케이션 취약성 대응[다른 애플리케이션과 애플리케이션 취약성 대응의 통합](https://servicenow-prod.fluidtopics.net/Js4rwOQtf1i9uIncvFO3_A "취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다.")  
* [CISA Known Exploit Vulnerability(KEV) 통합](https://servicenow-prod.fluidtopics.net/U2Fs~JgV672RCoox~ozhVg "취약성 대응 CISA 알려진 악용 취약성(KEV) 카탈로그와 통합하면 데이터를 수집하여 이러한 취약성의 우선순위를 효과적으로 지정하고 정정할 수 있습니다.")
* [Microsoft Threat and Vulnerability Management 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/61buOOiJO0PCa6BQdfjFyA "MS TVM(Microsoft Threat and Vulnerability Management) 애플리케이션과의 통합은 취약성 대응 MS TVM에서 임포트한 데이터를 사용하여 자산의 취약성에 대한 우선순위를 지정하고 정정하는 데 도움이 됩니다. 이 애플리케이션은 에서 별도로 구독 ServiceNow Store하여 사용할 수 있습니다.")
* [와 HCL의 BigFix 패치 오케스트레이션 통합 이해 취약성 대응](https://servicenow-prod.fluidtopics.net/IcQaPrDbV46pCVxgsvYD5Q "HCL BigFix 제품과의 패치 오케스트레이션 통합을 사용하여 취약성 대응 대규모 자산 그룹의 중요 취약성에 대한 패치 및 패치 배치를 관리할 수 있습니다.")
* [SCCM 취약성 대응 과의 Microsoft 패치 오케스트레이션 통합 이해](https://servicenow-prod.fluidtopics.net/uhI6Nmzkp2~rylc6ACoc0g "SCCM(System Center Configuration Manager) 제품과의 통합을 통해 취약성 대응 자산의 중요 취약성에 대한 패치 및 패치 배포를 Microsoft 관리합니다.")
* [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/5nspuI23NcUQdtXxP7GBjg "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(National Vulnerability Database) 제품에서 가져온 데이터를 사용하여 코드 결함의 영향과 우선순위를 결정하는 데 도움을 줍니다. 타사 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 초기 설정 취약성 대응 의 일부로 이 통합을 실행합니다.")
* [Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/6dK~xk1p7ewvtcEygpSvog "제품 센서는 Qualys 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하며, 애플리케이션은 정보를 지속적으로 분석하고 상관 관계를 파악합니다. AS Qualys Vulnerability Integration 와 취약성 대응 쉽게 통합되어 CI 및 비즈니스 서비스에 취약성을 매핑하여 잠재적으로 악의적인 위협의 영향과 우선순위를 결정합니다.")
* [Rapid7 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/vMI~cMQElT8JcwWwzgqpwQ "ServiceNow Rapid7 취약성 통합 데이터 웨어하우스 또는 제품에서 Rapid7Rapid7 InsightVM 가져온 데이터를 사용하여 잠재적으로 악의적인 위협의 영향과 우선 순위를 결정하는 데 도움을 줍니다.")
* [Shodan Exploit Integration](https://servicenow-prod.fluidtopics.net/vRIV_yu_iQBb1dV62WIm9g "익스플로잇 통합 애플리케이션은 ServiceNow Shodan 검색 엔진에서 Shodan 가져온 데이터를 사용하여 잠재적으로 악의적인 익스플로잇의 영향과 우선순위를 결정하는 데 도움을 줍니다.")
* [Tenable 취약성 통합 이해](https://servicenow-prod.fluidtopics.net/AeCXmSQdTpKmAx4oh_7NRg "Vulnerability Response Integration with Tenable 방어 가능한 취약성 통합을 위해 엔지니어링에서 ServiceNow 개발한 애플리케이션은 제품에서 Tenable.ioTenable.sc 임포트한 데이터를 사용하여 자산의 취약성에 대한 우선순위를 지정하고 정정하는 데 도움이 됩니다. 이 애플리케이션은 에서 별도로 구독 ServiceNow Store하여 사용할 수 있습니다.")
* [Microsoft Security Response Center 솔루션 통합](https://servicenow-prod.fluidtopics.net/QLxYWuvBQqATJml~~~~7og "에서 제공하는 제안된 정정 솔루션을 검토하고 구현합니다 Microsoft 보안 대응 센터 솔루션 통합.")

  는 Microsoft 보안 대응 센터 솔루션 통합 와 함께 취약성 솔루션 관리사용할 수 있습니다. 및 Red Hat Solution Integration의 설치 및 구성 Microsoft 보안 대응 센터 솔루션 통합 에 대한 자세한 내용은 을 참조하십시오[취약성 대응용 솔루션 관리 애플리케이션 설치](https://servicenow-prod.fluidtopics.net/yKBnVNZnJHL3gvKQdoWKKQ "인스턴스에서 의 취약성 대응 기능을 사용하려면 취약성 대응용 솔루션 관리 먼저 애플리케이션 설치를 취약성 솔루션 관리 완료해야 합니다. 이 애플리케이션은 에서 별도의 구독으로 사용할 수 있습니다 ServiceNow Store."). 설정 도우미 내에서 요청 Microsoft 보안 대응 센터 솔루션 통합 시 및를 Red Hat Solution Integration 구성, 편집, 예약 및 시작할 수 있습니다.
{#vuln_integrations__ul_anp_nkz_wvb}

## 통합에 대한 추가 참고 사항 {#vuln_integrations__section_aw5_cnz_wvb}

통합에 대해 여러 배포가 지원되는 경우 을 참조하십시오 [통합을 위해 도메인으로 구분된 임포트 생성](https://servicenow-prod.fluidtopics.net/SIBfXXyXdQ~8mKjeHKY33A "임포트한 데이터가 특정 도메인에 있어야 하는 경우 통합을 실행하도록 할당된 사용자는 해당 도메인에 속해야 합니다.").

* 설정 도우미 내에서 요청 시 많은 통합 애플리케이션을 설치, 구성, 예약 및 시작할 수 있습니다.
* 설정 도우미에서 Rapid7 취약성 통합 애플리케이션을 설치할 수 있지만 설정 도우미 내에서 이 통합에 대한 구성은 지원되지 않습니다. 자세한 내용은 [Rapid7 취약성 통합 설치](https://servicenow-prod.fluidtopics.net/8m2di56G3_hHnSUHTV4G2w "통합에 대한 설정 단계를 완료한 후 통합이 제대로 통합 취약성 대응되도록 하려면 권리를 얻고 인스턴스에 애플리케이션을 Now Platform 다운로드 및 설치합니다.") 문서를 참조하십시오.
* Tenable에 의한 애플리케이션은 Tenable에 Tenable for Vulnerability Response 의해 작성되고 유지 관리됩니다. 다음에서 설명서를 참조하십시오. [Tenable for Vulnerability Response.](https://docs.tenable.com/snow/Content/Welcome.htm)

{#vuln_integrations__ul_ev2_rlz_wvb}  
VR v17.1부터 다음 통합 프로세스 상태 이름이 업데이트되었습니다.{#vuln_integrations__table_zcs_bcy_x5b__entry__2}

| V17.1 이전의 상태 이름 | 상태 이름 V17.1 이상 |
|-|-|
| 처리 중 | 검색 중 |
| 대기 완료 | 대기/처리 중 |
[ ]

{#vuln_integrations__table_zcs_bcy_x5b}  
주:  
다운로드 및 처리된 첨부 파일을 볼 수 있습니다. 통합 실행의 상태가 `waitcomplete`이면 완료된 통합의 백분율이 표시됩니다.

## 수동으로 생성된 통합 {#vuln_integrations__section_v1z_dy2_dbb}

필요에 따라 애플리케이션으로 ServiceNow Store 사용할 수 없는 다른 통합을 추가할 수 있습니다. 자세한 내용은 [취약성 통합 수동 생성](https://servicenow-prod.fluidtopics.net/dGm~4i5JEHi3NeXjMQK2yg "취약성 통합은 고객과 벤더가 외부 시스템 및 벤더에서 데이터를 검색하여 인스턴스의 취약성 데이터를 보강할 수 있는 기능을 제공합니다. 이 기능은 인스턴스를 다른 취약성 관리 시스템과 동기화된 상태로 유지하여 취약성 정정 수명주기를 단순화할 수 있습니다.") 문서를 참조하십시오.

