---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar a integração de vulnerabilidade do MS TVM usando o Assistente de configuração

# Configurar a integração de vulnerabilidade do MS TVM usando o Assistente de configuração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Configure a integração Resposta a vulnerabilidades com a aplicação Gestão de ameaças e vulnerabilidades (MS TVM) da Microsoft depois de instalá-la usando o Assistente de configuração.

## Antes de Iniciar

Além das instruções e avisos fornecidos no Assistente de configuração para a integração Resposta a vulnerabilidades com a integração da Gestão de ameaças e vulnerabilidades da Microsoft, execute as seguintes ações:

* Verifique se você já instalou a aplicação antes de começar. Para obter mais informações, consulte [Instalar Resposta a vulnerabilidades aplicações de terceiros usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/OwWzexZG3sefXWjp37skzw "Instale as aplicações de integração de terceiros para as quais você tem direito em Resposta a vulnerabilidades usando o Assistente de configuração.").
* Consulte [Preparação para a integração de vulnerabilidade da Gestão de ameaças e vulnerabilidades da Microsoft](https://servicenow-prod.fluidtopics.net/Y4kukyyEC4eoF6mX0qrqzQ "Você pode se preparar para a integração de vulnerabilidade do ServiceNow Gestão de ameaças e vulnerabilidades da Microsoft (MS TVM) executando tarefas de configuração.") para obter mais informações antes de configurar a integração da Gestão de ameaças e vulnerabilidades da Microsoft para Resposta a vulnerabilidades.
* Verifique se você tem credenciais de conta do MS TVM disponíveis. Para obter essas credenciais, consulte [Configurar o Microsoft Azure para a integração do MS TVM](https://servicenow-prod.fluidtopics.net/Ik6wWmc87WWgIkpvmHD3MA "Configure sua conta no portal Microsoft do Azure para acessar remotamente a API do Microsoft Threat and Vulnerability Management (MS TVM). Você precisa desta conta para que possa acessar o locatário do MS TVM para coletar informações sobre máquinas, vulnerabilidades e recomendações de segurança.").
{#mstvm-vr-config-in-SA__ul_gg2_lt4_ymb}

Funções necessárias: Administrador do sistema (admin) para instalação, Administrador de vulnerabilidade (sn_vul.vulnerability_admin) ou sn_vul.admin (descontinuado) e Configurar integração (sn_vul_msft_tvm.configure_integration) para configuração

## Procedimento

1. Navegar até TodosResposta a vulnerabilidadesAdministraçãoAssistente de configuraçãoConfiguração de IntegraçãoIntegrações do Scanner.  
   O bloco Gestão de ameaças e vulnerabilidades da Microsoft é exibido.

   O MS TVM é uma integração de várias origens, o que significa que você pode ter várias implantações da mesma integração de terceiros. As configurações da integração de terceiros original são usadas como modelo para as configurações de cada nova integração.  
   Nota:  
   Se você excluir a integração de vulnerabilidade original, precisará selecionar outra integração para usar como modelo. Considere desabilitar a integração em vez de excluí-la. As integrações criadas a partir de modelos desabilitados são desabilitadas por padrão.

   Os dados de cada integração de terceiros são identificados exclusivamente e estão disponíveis em uma única instância de Resposta a vulnerabilidades.
2. Para configurar a integração da Gestão de ameaças e vulnerabilidades da Microsoft, clique em Editar.
3. No formulário, preencha os campos.  
   {#mstvm-vr-config-in-SA__table_wjl_wks_4pb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da instância. |
   | Região de TVM | Região próxima ao local do servidor. Use o servidor mais próximo do seu local para obter o desempenho ideal da API. |
   | Tipo de autenticação | Método para verificar a identidade. A autenticação de usuário controla a visibilidade de ativos específicos para usuários específicos. O MS TVM exporta os grupos de dispositivos atribuídos a este usuário. O valor padrão é Aplicação. |
   | ID de locatário | Identidade do locatário da sua organização. |
   | ID de cliente | Identidade do cliente gerada após o registro do MS TVM no Microsoft Azure. |
   | Nome de usuário | Usuário que tem acesso ao grupo de dispositivos completo. Este campo aparece somente quando Usuário é selecionado no Tipo de autenticação. |
   | Senha | Senha para o nome de usuário que tem acesso a todo o grupo de dispositivos. Este campo aparece somente quando Usuário é selecionado no Tipo de autenticação. |
   | Segredo do cliente | Segredo do cliente gerado após o registro da aplicação MS TVM. Este campo aparece somente quando Aplicação é selecionado no Tipo de autenticação. |
   [Tabela 1. Formulário Credenciais da conta]

   {#mstvm-vr-config-in-SA__table_wjl_wks_4pb}
4. Para salvar suas mudanças e prosseguir para o primeiro formulário de integração, clique em Avançar.  
   O formulário Configuração de importação de vulnerabilidades é exibido.
5. Habilite ou desabilite a importação de vulnerabilidades, determine a data de início inicial das vulnerabilidades que você deseja importar e programe quando a importação de vulnerabilidades do MS TVM deve ser executada.  
   Se você quiser importar todas as vulnerabilidades, deixe a data de início inicial em branco.
   1. Para importar dados sob demanda, clique em Importar vulnerabilidades agora.
   2. Para ver o registro de integração, clique em Configurações avançadas.
   {#mstvm-vr-config-in-SA__ol_rj3_hrf_5pb}
6. Para salvar suas mudanças e prosseguir para o primeiro formulário de integração, clique em Avançar.  
   O formulário Configuração de importação de recomendações é exibido.
7. Habilite ou desabilite a importação de recomendações e determine a programação em que a importação de vulnerabilidades do MS TVM deve ser executada.  
   1. Para importar dados sob demanda, clique em Importar recomendações agora.
   2. Para ver o registro de integração, clique em Configurações avançadas.
   {#mstvm-vr-config-in-SA__ol_fm5_ttf_5pb}
8. Para salvar suas mudanças e prosseguir para o primeiro formulário de integração, clique em Avançar.  
   O formulário Configuração de importação de máquinas é exibido.
9. Habilite ou desabilite a importação de máquinas, determine a data de início inicial das máquinas que você deseja importar e programe quando a importação de máquinas do MS TVM deve ser executada.  
   Se você quiser importar todas as máquinas, deixe a data de início inicial em branco.  
   Nota:  
   Os marcadores de máquina são importados por padrão e usados para organizar e rastrear as máquinas listadas no ambiente do MS TVM.
   1. Para exibir as regras de pesquisa de item de configuração (IC) padrão, clique em Regras de pesquisa de IC. As regras de pesquisa de IC definem como os dados da máquina de fontes de terceiros são usados para identificar itens de configuração (IC) no Now Platform CMDB. Você tem a opção de adicionar regras de pesquisa ou modificar as regras de pesquisa de IC padrão nesta página. Para obter mais informações, consulte [Regras de pesquisa de IC para identificar itens de configuração de Resposta a vulnerabilidades integrações de vulnerabilidade de terceiros](https://servicenow-prod.fluidtopics.net/1IvKY91lF2oqkFQDr_896w "Quando os dados são importados de uma integração de terceiros, o Resposta a vulnerabilidades usa automaticamente os dados do host para pesquisar correspondências no Configuration Management Database (CMDB). Ele faz isso usando Regras de Pesquisa de IC. Essas regras são usadas para identificar itens de configuração (ICs) e adicioná-los ao registro de item vulnerável para ajudar na correção.").
   2. Para importar dados sob demanda, clique em Importar máquinas agora.  
      Nota:  
      As máquinas com o status integrado no MS TVM são recuperadas pela aplicação ServiceNow.
   3. Para ver o registro de integração, clique em Configurações avançadas.
   {#mstvm-vr-config-in-SA__ol_htv_g1g_5pb}
10. Para salvar suas mudanças e ir para o primeiro formulário de integração, clique em Avançar.  
    O formulário Configuração de importação de vulnerabilidades da máquina é exibido.
11. Habilite as seguintes integrações e determine a data de início inicial das vulnerabilidades que você deseja importar.  
    {#mstvm-vr-config-in-SA__table_qnb_3ns_4pb__entry__2}

    | Integração | Descrição |
    |-|-|
    | Importação delta de vulnerabilidades da máquina com Microsoft TVM | Recupera vulnerabilidades que foram atualizadas durante a importação de vulnerabilidade completa, incluindo vulnerabilidades novas, corrigidas e atualizadas. Você só pode importar dados delta dos últimos 14 dias. |
    | Importação completa de vulnerabilidades da máquina com Microsoft TVM | Recupera todas as vulnerabilidades em aberto. Devido ao alto volume de importação de dados, você pode programá-la para ser executada semanalmente. |
    [Tabela 2. Formulário de configuração de importação de vulnerabilidades da máquina]

    {#mstvm-vr-config-in-SA__table_qnb_3ns_4pb}  
    Nota:  
    Execute a importação de máquinas antes da integração de vulnerabilidades de máquina. Caso contrário, os IVs não serão criados para as máquinas ausentes.
12. Para salvar suas mudanças e concluir a configuração no Assistente de configuração, clique em Concluir.

## O que Fazer Depois

Se você quiser ativar um agrupamento de itens vulneráveis no ambiente clássico, navegue até Resposta a vulnerabilidadesAdministraçãoRegras de tarefa de correçãoRecomendação do Microsoft TVM.

No formulário exibido, selecione a opção Ativo para ativá-lo. Como alternativa, selecione Novo para criar uma nova regra.

Para obter mais informações, consulte [Resposta a vulnerabilidades tarefas de correção e regras de tarefa de correção visão geral](https://servicenow-prod.fluidtopics.net/qQ7AwXyqVy8un~ejKDLBdQ "Configure tarefas de correção (VULs) para ajudar analistas e especialistas em correção a organizar itens vulneráveis (VI) e analisá-los em massa. Os critérios pelos quais as tarefas de correção são formadas são configurados para que você não precise atribuir manualmente itens vulneráveis em tarefas de correção. Usando tarefas de correção, você pode monitorar o andamento e conduzir o processo de correção com mais eficiência.").

