---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Separação de domínios e Resposta a vulnerabilidades

# Separação de domínios e Resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Separação de domínios é compatível com Resposta a vulnerabilidades. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

## Nível de suporte: Padrão {#domain-separation-vulnerability-response__section_xvw_33s_xkb}

* Inclui nível de suporte Básico.
* Lógica de negócios: o provedor de serviço (SP) cria ou modifica processos por cliente. Os casos de uso refletem o uso adequado do aplicativo por vários clientes de SP em uma única instância.
* O proprietário da instância deve configurar a lógica de negócios do produto minimamente viável (MVP) e os parâmetros de dados por locatário conforme esperado para o aplicativo específico.
{#domain-separation-vulnerability-response__ul_tfh_drj_xkb}

Exemplo de caso de uso: um administrador deve ser capaz de fazer os comentários necessários quando um registro é encerrado para um locatário, mas não para outro.{#domain-separation-vulnerability-response__p_ssc_nfg_h1c}

Para obter mais informações sobre os níveis de suporte, consulte [Suporte de aplicação para separação de domínio](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#domain-separation-vulnerability-response__p_tsc_nfg_h1c}

## Como o Domain Separation funciona no Resposta a vulnerabilidades {#domain-separation-vulnerability-response__section_ydt_kth_scb}

Com o Domain Separation, você pode padronizar procedimentos de VR (Resposta a vulnerabilidades) em toda a base de clientes que atende, com custos operacionais reduzidos e uma qualidade de serviço superior.

Separar espaços de trabalho do cliente para fluxos de trabalho, painéis, relatórios e assim por diante garante que os dados do cliente sejam separados e nunca expostos a outros clientes.  
{#domain-separation-vulnerability-response__table_em3_l3x_vdb__entry__3}

| Versão | Nível de suporte | Anotações |
|:-|:-|:-|
| Orlando | Padrão |   |
| Paris | Padrão |   |
| Quebec | Padrão |   |
| Rome | Padrão |   |
| San Diego | Padrão |   |
| Tokyo | Padrão |   |
| Utah | Padrão |   |
| Vancouver | Padrão |   |
| Washingtondc | Padrão |   |
[Tabela 1. Suporte à separação de domínio na Resposta a vulnerabilidades por versões de versão]

{#domain-separation-vulnerability-response__table_em3_l3x_vdb}

O Domain Separation para a aplicação Resposta a vulnerabilidades cobre a seguinte funcionalidade do produto:  
* Ingere os itens vulneráveis de scanners de terceiros (por exemplo, Qualys, Rapid 7 ou Tenable) no domínio correto. Os dados são ingeridos no mesmo domínio do usuário de integração, cujas credenciais são usadas para integração.
* Verifica novamente ativos específicos de Resposta a vulnerabilidades no domínio do qual foi solicitado.
* Usa o processo de pesquisa de IC do CMDB para garantir que as informações de IC dos scanners correspondam aos ICs no CMDB do domínio do usuário de integração.
* Calcula pontuações de risco no nível do item vulnerável de acordo com a calculadora de pontuação de risco definida no mesmo domínio do usuário de integração.
* As regras de destino de correção são executadas em itens vulneráveis de acordo com as regras de destino de correção definidas no mesmo domínio do usuário de integração.
* As regras de tarefa de correção podem ser definidas e permanecer no mesmo domínio que o domínio do usuário de integração.
* As tarefas de correção criadas usando as regras de tarefa de correção permanecem no mesmo domínio em que as regras de grupo são criadas.
* O fluxo de trabalho de adiamento passa pelo processo de aprovação no mesmo domínio para o qual o adiamento é solicitado.
* Relatórios e painéis exibem os estados do item vulnerável, como idade do item vulnerável, itens vulneráveis em aberto por IC, vulnerabilidades por impacto e status da data da meta de correção no domínio ao qual pertence.
* O conhecimento de scanners de terceiros ou do banco de dados nacional de vulnerabilidades (NVD) pode ser ingerido no domínio global e os dados podem ser compartilhados entre vários clientes.
{#domain-separation-vulnerability-response__ul_wpc_cjx_vdb}  
Nota:  
Em todos os casos acima, aplicam-se os princípios abrangentes de visibilidade na separação de domínios separados na NOW Platform.

Para obter mais informações sobre como criar e oferecer suporte a importações separadas por domínio, consulte [Criar importações separadas por domínio para uma integração](https://servicenow-prod.fluidtopics.net/lA7sfo6GUraiWGup~xKt3g "Se você precisar que os dados importados estejam em um domínio específico, o usuário atribuído para executar as integrações deverá pertencer a esse domínio.") e [Criar e oferecer suporte a vários domínios na estrutura de trabalhos em segundo plano](https://servicenow-prod.fluidtopics.net/JxfpcYZaoPA2yYv6TX5YLQ "Os trabalhos em segundo plano em produtos de resposta a vulnerabilidades são projetados para serem executados por longos períodos de tempo para executar vários processos em seus registros. Os processadores de trabalho em segundo plano são enviados com o sistema de base que é executado por meio do usuário do sistema e cria registros no domínio global.").

## Casos de uso {#domain-separation-vulnerability-response__section_tw4_4jx_vdb}

A aplicação Resposta a vulnerabilidades gerencia o ciclo de vida de um item de vulnerabilidade de ponta a ponta. Os seguintes casos de uso reconhecem a separação de domínios:  
* Ingerir itens vulneráveis (vulnerabilidades no ativo) da integração de terceiros.
  * Ingerir dados de várias instâncias
  * Desduplicar o item vulnerável
  * Corresponder ao IC do CMDB
  {#domain-separation-vulnerability-response__ul_o5l_tjx_vdb}
* Aprimoramento de item vulnerável com pontuações de risco e datas de meta de correção
  * Aprimoramento de ativos (CMDB)
  * Pontuação de risco e aprimoramento da data da meta de correção
  {#domain-separation-vulnerability-response__ul_f2w_vjx_vdb}
* Agrupar itens vulneráveis e atribuir a tarefa de correção
  * Agrupar automaticamente os itens vulneráveis
  * Atribuir automaticamente a tarefa de correção
  {#domain-separation-vulnerability-response__ul_rg5_xjx_vdb}
* Corrigir
  * Tarefas de correção
  * Ciclo de vida de correção abrangente
  * Fluxo de trabalho de adiamento
  {#domain-separation-vulnerability-response__ul_y5d_zjx_vdb}
* Medir a postura de segurança da organização e do programa de gestão de vulnerabilidades
  * Tendência de vulnerabilidade, ativo mais vulnerável, vulnerabilidade por idade
  * Status da correção até a data da meta de correção
  {#domain-separation-vulnerability-response__ul_qqc_bkx_vdb}
{#domain-separation-vulnerability-response__ul_syk_rjx_vdb}

## Configuração {#domain-separation-vulnerability-response__section_o3v_tkx_vdb}

A configuração do Domain Separation para Resposta a vulnerabilidades não requer etapas adicionais. Todas as tabelas Resposta a vulnerabilidades adquirem a coluna Domínio depois que a instância é separada por domínio. Você pode direcionar os dados de importação de integração de vulnerabilidade para domínios específicos. Para obter mais informações, consulte [Criar importações separadas por domínio para uma integração](https://servicenow-prod.fluidtopics.net/lA7sfo6GUraiWGup~xKt3g "Se você precisar que os dados importados estejam em um domínio específico, o usuário atribuído para executar as integrações deverá pertencer a esse domínio.").

## Dados separados por domínio {#domain-separation-vulnerability-response__section_khg_wkx_vdb}

Os dados podem ser separados por domínio, o que significa:

* O item vulnerável ingerido de scanners de terceiros permanece no mesmo domínio que o domínio do usuário de integração e não pode ser acessado de nenhum outro domínio.
* Vulnerabilidades, itens vulneráveis (instâncias) ou ativos em um domínio não podem ser exibidos de outros domínios.
* O algoritmo de pontuação de risco, as regras de tarefa de correção e as regras de destino de correção não podem ser exibidas por ninguém fora do domínio.
* As informações de vulnerabilidade do NVD podem existir no domínio global e ser compartilhadas com todos os clientes.
* As tarefas de correção em um domínio não podem ser exibidas em outro domínio.
* Os fluxos de trabalho de adiamento criados em um domínio não são visíveis em outro domínio.
* Todas as notificações por e-mail estão contidas no domínio ao qual pertencem.
{#domain-separation-vulnerability-response__ul_grr_snx_vdb}

## Como os analistas de vulnerabilidade gerenciam seus próprios dados de aplicação {#domain-separation-vulnerability-response__section_ic3_44x_vdb}

* Os analistas criam suas próprias regras de instalação de aplicações, gerenciamento de aplicações de várias origens e pesquisa de IC.
* Os analistas podem configurar integrações específicas exclusivamente para uso no domínio.
* Os analistas podem criar seus próprios fluxos de trabalho de adiamento e gestão de mudanças.
* Os analistas podem criar suas próprias regras de tarefa de correção, lógica de pontuação de risco para priorizar vulnerabilidades com precisão, atribuir automaticamente tarefas de correção e atribuir ao grupo de atribuição correto.
* Os usuários do domínio criam um item de vulnerabilidade manual e fecham o item.
{#domain-separation-vulnerability-response__ul_avd_p4x_vdb}

## Lógica de negócios e processos que podem ser separados por domínio pelo proprietário da instância {#domain-separation-vulnerability-response__section_yfw_t4x_vdb}

* Resposta a vulnerabilidades usuários e grupos
* Integrações do Resposta a vulnerabilidades
* Conclua a configuração de configuração (gestão de usuários e grupos, instalação de aplicações, gestão de aplicações de várias origens, regras de pesquisa de IC, regras de tarefa de correção, calculadoras de risco, regras de meta de correção etc.)
* Concluir o ciclo de vida de correção, incluindo o adiamento
* Programar trabalhos
{#domain-separation-vulnerability-response__ul_t3h_v4x_vdb}
**Tópicos relacionados**   

* [Domain Separation para provedores de serviço](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

