---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configuração de Resposta a vulnerabilidades usando o Assistente de configuração

# Configuração de Resposta a vulnerabilidades usando o Assistente de configuração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

O Assistente de configuração orienta você na configuração de Resposta a vulnerabilidades e determinadas integrações de terceiros para seu ambiente. O Assistente de configuração fornece quase tudo o que você precisa para instalar e configurar seu ambiente para que você possa usar Resposta a vulnerabilidades.  
Figura 1. Funcionalidade do Assistente de configuração

O uso do Assistente de configuração requer duas funções Now Platform® diferentes: administrador e administrador de vulnerabilidades.

Consulte as seções a seguir para complementar as instruções e os avisos fornecidos no Assistente de configuração.

## Administração do sistema - atribuir usuários e grupos e instalar aplicações de integração {#cj-setup-assistant__section_mbv_jz3_nmb}

Função necessária: administrador

Uma lista de usuários e integrações deve ser obtida do Gerenciador de vulnerabilidades antes de iniciar essas tarefas.

1. Navegar até TodosResposta a vulnerabilidadesAdministraçãoAssistente de configuração.
2. Na primeira seção, Administração do sistema, o administrador atribui funções a usuários e grupos e instala integrações compatíveis. Atribua Resposta a vulnerabilidades personas e funções a usuários e grupos no Assistente de configuração.

   Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte [Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/_0DUHZKWRMyl3W34JmPglw "Atribua as funções de persona Resposta a vulnerabilidades a grupos ou usuários com o Assistente de configuração."). Para obter mais informações sobre como gerenciar funções granulares, consulte [Gerenciar persona e funções granulares para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/dAGqw6Yvn0pZSF48sJz~KA "Depois de concluir a atribuição inicial de funções de persona usando o Assistente de configuração, gerencie atribuições de função granular adicionais a usuários ou grupos no módulo Administração de usuários em sua instância.").
3. Atribua funções no Assistente de configuração.
   * Atribua a função de sn_vul.admin a usuários ou grupos.
   * Atribua a função sn_vul.admin para administração e configuração da Resposta a vulnerabilidades, incluindo integrações de vulnerabilidade, regras de tarefa de correção, calculadoras e regras de tempo de correção.
   * Atribua a função sn_vul_vulnerability_write para a criação e atualização de tarefas de correção e itens vulneráveis.  
     Nota:  
     Todos os outros usuários recebem automaticamente o acesso de gravação somente para tarefas de correção atribuídas a eles.
   * Atribua a função sn_vul_vulnerability_read para exibir tarefas de correção, itens vulneráveis e outras informações de vulnerabilidade.  
     Nota:  
     Usuários com a função itil recebem automaticamente a função sn_vul.remediation_owner, permitindo que eles vejam tarefas de correção e itens vulneráveis atribuídos a eles, entradas de vulnerabilidade e soluções na aplicação Resposta a vulnerabilidades em sua instância e na aplicação Mobile Agent. Nenhuma atribuição adicional é necessária.
   {#cj-setup-assistant__ul_evz_x4x_4cb}
4. Instale aplicações de integração de terceiros.
   * Consulte [Instalação de Resposta a vulnerabilidades e aplicações compatíveis](https://servicenow-prod.fluidtopics.net/yDvijMel_~WBMVnOVUVjag "A aplicação Resposta a vulnerabilidades está disponível no ServiceNow Store. A aplicação é compatível com outras ServiceNow aplicações e integrações de terceiros que você também baixa do ServiceNow Store. Mais opções também estão disponíveis para estender a configuração básica.") e [Integrações do Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/nurqIU2xLI7JiAz8CgFclQ "Resposta a vulnerabilidades inclui suporte para integrações de terceiros. Incluídas nesta seção estão algumas diretrizes básicas para desenvolver suas próprias integrações.") para obter mais informações sobre aplicações compatíveis com Resposta a vulnerabilidades.
   * Para obter mais informações sobre como usar o assistente de configuração para instalar aplicações compatíveis, consulte [Instalar Resposta a vulnerabilidades aplicações de terceiros usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/OwWzexZG3sefXWjp37skzw "Instale as aplicações de integração de terceiros para as quais você tem direito em Resposta a vulnerabilidades usando o Assistente de configuração.").
   {#cj-setup-assistant__ul_ccn_tqy_lnb}
{#cj-setup-assistant__ol_ktb_nrh_ymb}

## Resposta a vulnerabilidades Configurações {#cj-setup-assistant__section_uhq_5fx_4cb}

Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (obsoleto) ou administrador  

Em Configurações da Resposta a vulnerabilidades, o administrador de vulnerabilidades define configurações para toda a aplicação e define regras para Resposta a vulnerabilidades. Como alternativa, o administrador pode executar essas tarefas.

1. Crie Regras de atribuição de vulnerabilidade.Crie regras que definam a atribuição automática de tarefas de correção para resolução. Pelo menos uma regra é enviada com o sistema de base. Para obter mais informações, consulte [Resposta a vulnerabilidades visão geral das regras de atribuição](https://servicenow-prod.fluidtopics.net/aUpaPVZ8xJTmz1vDtsM4Fg "Defina os critérios pelos quais os itens vulneráveis (VITs) são atribuídos automaticamente a um grupo de atribuição para correção.").

   Nota:  
   O recurso de reaplicação requer uma aplicação de linha de base das regras. Depois que suas regras forem criadas, ative o trabalho agendado Reapply all vulnerability assignment rules para executar, quando for mais conveniente. Caso contrário, será necessário reaplicar todas as regras a todos os IVs abertos antes de alterá-los.

   Quando o trabalho estiver concluído, defina o campo Executar no trabalho agendado para se adequar ao seu ambiente. Dependendo do número de IVs ativos que você tem, avaliá-los e atualizá-los diariamente pode ter um impacto não banal no desempenho. Para ambientes maiores, considere atualizar uma vez por semana ou até mesmo uma vez por mês.

   A reaplicação de regras de atribuição não reagrupa os itens vulneráveis.
2. Criar regras de tarefa de correção.Crie regras que definam a criação automática de tarefas de correção para resolução. Pelo menos uma regra, Vulnerabilidade, é enviada com o sistema de base. Você pode reaplicar as regras do formulário ou da exibição de lista.

   * Quando uma regra de grupo é excluída, no formulário ou na exibição de lista, você tem a opção de excluir todos os grupos Abertos criados por essa regra. Grupos que não estão no estado Aberto são excluídos.
   * Consulte [Regras de pesquisa de IC para identificar itens de configuração de Resposta a vulnerabilidades integrações de vulnerabilidade de terceiros](https://servicenow-prod.fluidtopics.net/1IvKY91lF2oqkFQDr_896w "Quando os dados são importados de uma integração de terceiros, o Resposta a vulnerabilidades usa automaticamente os dados do host para pesquisar correspondências no Configuration Management Database (CMDB). Ele faz isso usando Regras de Pesquisa de IC. Essas regras são usadas para identificar itens de configuração (ICs) e adicioná-los ao registro de item vulnerável para ajudar na correção.") para obter mais informações sobre como criar regras para o seu ambiente.
   * Consulte [Explorar a aplicação Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/MyFVmo~LdkMy33ZCj~9D_Q "A aplicação ServiceNow Resposta a vulnerabilidades importa e agrupa automaticamente itens vulneráveis de acordo com regras que permitem corrigir vulnerabilidades rapidamente. Os dados de vulnerabilidade são extraídos de fontes externas, como o National Vulnerability Database (NVD) e integrações de terceiros, e processados com aplicações desenvolvidas por ServiceNow.") para obter mais informações sobre como usar Resposta a vulnerabilidades para corrigir vulnerabilidades.
   {#cj-setup-assistant__ul_k4w_ywj_nmb}
3. Crie e habilite Calculadoras de risco.Habilite as calculadoras de risco que definem como os itens vulneráveis são pontuados para priorização. Várias calculadoras de risco são enviadas com o sistema de base. Consulte [Resposta a vulnerabilidades calculadoras e regras da calculadora de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oPnyaXnLNhkNppMlUtO_Cg "As calculadoras de vulnerabilidade automatizam o cálculo dos valores iniciais dos campos em itens vulneráveis. A condição de cada calculadora é avaliada em ordem e a primeira calculadora correspondente é usada.") informações sobre como criar ou editar calculadoras de risco para o seu ambiente.

4. Crie Regras de destino de correção.Crie regras de destino de correção para categorias de correção. Pelo menos uma regra é enviada com o sistema de base. Consulte [Resposta a vulnerabilidades regras de destino de correção](https://servicenow-prod.fluidtopics.net/YicTgt4IGguIJ9IcL4ZM6A "As regras de destino de correção definem o intervalo de tempo esperado para corrigir itens vulneráveis (VI), assim como os SLAs fornecem um intervalo de tempo para corrigir a própria vulnerabilidade. Por exemplo, se um ativo contiver dados PCI (dados de cartão de crédito), a vulnerabilidade nesse item precisará ser corrigida em 30 dias de acordo com o PCI DSS.") para obter mais informações sobre como criar regras para o seu ambiente.

{#cj-setup-assistant__ol_e1b_nsh_ymb}

## Configuração de Integração {#cj-setup-assistant__section_g5j_2xj_nmb}

Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado) ou admin.  

Na seção Configuração de integração, configure, programe, edite e inicie sob demanda as seguintes integrações de scanner de vulnerabilidade de terceiros e, se a aplicação Solução de gestão de Resposta a vulnerabilidades estiver instalada, provedores de soluções.

* Consulte [Configurar o Qualys Vulnerability Integration usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/aN0PZFvXSc8I16fU5cTWoQ "Depois de instalar a aplicação Qualys, configure-a usando o Assistente de configuração.") para obter mais informações sobre como configurar o Qualys Vulnerability Integration.
* A configuração da aplicação Integração de Resposta a vulnerabilidades com Tenable é compatível. Consulte [Configurar a Integração de vulnerabilidade da Tenable usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/31oN0hkoPLvwiyD3GvGfNw "Depois de instalar a aplicação Integração de Resposta a vulnerabilidades com Tenable, configure-a usando o Assistente de configuração.").
* Depois de instalar a aplicação Solução de gestão de vulnerabilidade, a opção Integrações de solução é exibida abaixo de Integrações de scanner. Clique em Integrações de solução para configurar os provedores de soluções de vulnerabilidade instalados nesta seção do Assistente de configuração. Red Hat Solution Integration e Integração com a solução Microsoft Security Response Center são compatíveis.

  Consulte [Solução de gestão de vulnerabilidade](https://servicenow-prod.fluidtopics.net/Au0cIQGzhYr4fiwI_6hfWQ "Correlacione automaticamente as vulnerabilidades em seu ambiente com as soluções que podem corrigi-las. Identifique as ações de correção que se aplicam às suas vulnerabilidades e priorize-as pela maior redução no risco de vulnerabilidade.") para obter mais informações sobre as soluções instaladas. Consulte [Instalar a aplicação Solução de gestão de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/YyWLrLALTi9DOq4_q0ya4g "Antes de poder usar o recurso [ Solução de gestão de Resposta a vulnerabilidades de Resposta a vulnerabilidades em sua instância, você deve concluir a instalação da aplicação Solução de gestão de vulnerabilidade. Esta aplicação está disponível como uma assinatura separada no ServiceNow Store.") para obter mais informações sobre a instalação.

  Consulte [Configurar integrações de soluções instaladas para Solução de gestão de vulnerabilidade usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/BiwynMTJGR04SCaN2zbuaA "Depois de instalar a aplicação Gestão de soluções para vulnerabilidades, você pode configurar seus provedores de soluções de vulnerabilidade usando o Assistente de configuração.") para obter mais informações sobre como configurar as soluções instaladas.
* Se uma integração tiver várias origens, você poderá ter várias implantações da mesma integração de terceiros.
* As configurações da integração de terceiros original são usadas como modelo para as configurações de cada nova integração.  
  Nota:  
  Se você excluir a integração de vulnerabilidade original, precisará selecionar outra integração para usar como modelo. Considere desabilitar a integração em vez de excluí-la. As integrações criadas a partir de modelos desabilitados são desabilitadas por padrão.

  Os dados de cada integração de terceiros são identificados exclusivamente e estão disponíveis em uma única instância de Resposta a vulnerabilidades.

{#cj-setup-assistant__ul_bs5_hf4_ymb}  
Nota:  
Várias integrações de vulnerabilidade para Rapid7 InsightVM não estão disponíveis no Assistente de configuração. Consulte [Criar importações separadas por domínio para uma integração](https://servicenow-prod.fluidtopics.net/lA7sfo6GUraiWGup~xKt3g "Se você precisar que os dados importados estejam em um domínio específico, o usuário atribuído para executar as integrações deverá pertencer a esse domínio.") para obter informações sobre como configurar e criar várias integrações Rapid7 InsightVM.

## Tarefas adicionais {#cj-setup-assistant__section_a43_nyj_nmb}

Consulte [Tarefas adicionais Resposta a vulnerabilidades de instalação e configuração](https://servicenow-prod.fluidtopics.net/uD1pdGC00sZhib4MAep4Tg "Para ajudá-lo na correção, você pode executar essas tarefas de configuração administrativa adicionais como parte de sua configuração fora da configuração básica. Você executa essas tarefas fora do Assistente de configuração.") para obter mais informações sobre tarefas de configuração não incluídas no Assistente de configuração.

