---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Preparando a integração da solução CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum)

# Preparando a integração da solução CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum) {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use o Assistente de configuração para se preparar para a implementação de uma integração de inteligência de solução para todos os fornecedores que oferecem suporte ao formato de dados CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum).

## Antes de começar {#prepare-csaf-solution-integration__section_dsn_4dz_slb}

Para integrar com os fornecedores que fornecem as soluções, certifique-se de executar as tarefas na check-list a seguir. Você pode imprimir a check-list e verificar se os itens listados foram concluídos antes de instalar a aplicação.
{#prepare-csaf-solution-integration__table_qby_jng_tlb__entry__2}

| Tarefa | Descrição |
|-|-|
| Figura 1. Aplicações dependentes ![Imagem da caixa de seleção.]() | Verifique se as seguintes aplicações estão instaladas do ServiceNow Store: * Gestão de soluções de vulnerabilidade: para obter mais informações sobre como instalar Solução de gestão de vulnerabilidade, consulte [Instalar Resposta a vulnerabilidades aplicações de terceiros usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/OwWzexZG3sefXWjp37skzw "Instale as aplicações de integração de terceiros para as quais você tem direito em Resposta a vulnerabilidades usando o Assistente de configuração.") e [Instalar a aplicação Solução de gestão de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/YyWLrLALTi9DOq4_q0ya4g "Antes de poder usar o recurso [ Solução de gestão de Resposta a vulnerabilidades de Resposta a vulnerabilidades em sua instância, você deve concluir a instalação da aplicação Solução de gestão de vulnerabilidade. Esta aplicação está disponível como uma assinatura separada no ServiceNow Store."). * Resposta a vulnerabilidades: para obter mais informações sobre como instalar e ativar a aplicação Resposta a vulnerabilidades, consulte [Como instalar Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/q8QuCtB5PI9EzgRM7F3s0A "Antes de executar a aplicação Resposta a vulnerabilidades em sua instância Now Platform, você deve obter o direito e baixar a aplicação da ServiceNow Store, instalá-la em sua instância Now Platform e concluir algumas etapas de instalação no Assistente de configuração."). Esta integração requer a versão 16.1 de Resposta a vulnerabilidades ou posterior. {#prepare-csaf-solution-integration__ul_tz4_lb2_tpb} |
| Figura 2. Credenciais de conta de terceiros ![Imagem da caixa de seleção.]() | Verifique se você tem credenciais de conta de terceiros disponíveis. Eles são necessários para editar algumas integrações de solução. |
| Figura 3. Autenticação do fornecedor ![Imagem da caixa de seleção.]() | Verifique se você autenticou os fornecedores para importação de soluções usando as APIs. Para obter mais informações sobre como autenticar fornecedores, consulte [Configurar aliases de conexão e credencial para CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum)](https://servicenow-prod.fluidtopics.net/qJlkqrWGupIYBWGe2oMVUQ "Configure os aliases de conexão e credencial para autenticar fornecedores. Na análise de consultoria, os fornecedores de terceiros são autenticados."). Se você não quiser configurar um fornecedor baseado em API, poderá ignorar esta etapa. |
| Figura 4. Personalização de fluxo e ação de fluxo ![Imagem da caixa de seleção.]() | Se você quiser configurar um fornecedor baseado em API diferente de Red Hat, deverá personalizar o fluxo e a ação de fluxo para extrair uma chave exclusiva e uma URL de CSAF da resposta de um comunicado. Nota: A publicação da URL de CSAF não é padrão entre os fornecedores. Para personalizar o fluxo para fornecedores diferentes de Red Hat, consulte [Configurar um fornecedor da Estrutura consultiva de segurança comum que não seja Red Hat](https://servicenow-prod.fluidtopics.net/uQkeBmw7AY35LhEtFZd~6w "Configure um fornecedor de CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum) diferente de Red Hat com suporte de API."). Você pode ignorar esta etapa se eles não quiserem configurar fornecedores diferentes de Red Hat. Por padrão, o fluxo para Red Hat foi enviado com a aplicação. |
| Figura 5. Funções ![Imagem da caixa de seleção.]() | Verifique se você tem um grupo de administradores ou usuário que possa gerenciar a integração. Se não for atribuído, o administrador atribuirá o administrador de vulnerabilidades (sn_vul.vulnerability_admin) e outras funções. |
[Tabela 1. Check-list de preparação da integração]

{#prepare-csaf-solution-integration__table_qby_jng_tlb}

