---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integrações do Resposta a vulnerabilidades

# Integrações do Resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Resposta a vulnerabilidades inclui suporte para integrações de terceiros. Incluídas nesta seção estão algumas diretrizes básicas para desenvolver suas próprias integrações.

## Integrações de terceiros {#vuln_integrations__section_k3d_nzy_mbb}

As vulnerabilidades importadas do banco de dados nacional de vulnerabilidades (NVD) e os dados de detecção de scanners de terceiros são reconciliados com os ativos no seu CMDB. Quando uma vulnerabilidade importada corresponde a um ativo existente, um item vulnerável é criado. Itens vulneráveis são agrupados automaticamente em tarefas para correção, pontuados de risco com contexto de negócios, priorizados e atribuídos às equipes apropriadas para correção.  
Nota:  
As integrações de terceiros são tratadas separadamente. Se mais de uma aplicação de integração de terceiros estiver em uso em seu ambiente, não haverá desduplicação de item vulnerável (VI) entre as integrações. Por exemplo, a desduplicação de VI entre Rapid7 e Qualys não está disponível.

No entanto, incompatibilidades na contagem de detecção entre um scanner de terceiros (por exemplo, Qualys) para IVs em sua instância ServiceNow são esperadas, já que deduplicamos em IPs, portas e assim por diante.

Para obter informações sobre integrações de terceiros compatíveis com Resposta a vulnerabilidades de aplicações, consulte, [Integração do Resposta a vulnerabilidades de aplicações a outras aplicações](https://servicenow-prod.fluidtopics.net/aTsiKpY9he2F4kBDk2aAWg "Resposta a vulnerabilidades inclui suporte para integrações de terceiros.")  
* [CISA - Integração de vulnerabilidade de exploração conhecida (KEV)](https://servicenow-prod.fluidtopics.net/mrw2jolKrQnzumBGKO94PA "A integração Resposta a vulnerabilidades com o catálogo de vulnerabilidades exploradas conhecidas (KEVs) da CISA ingere dados para ajudar você a priorizar e corrigir essas vulnerabilidades com eficácia.")
* [Noções básicas sobre a integração de vulnerabilidade da Gestão de ameaças e vulnerabilidades da Microsoft](https://servicenow-prod.fluidtopics.net/fkPoIFRM9obkSzOJxu8DRQ "A integração Resposta a vulnerabilidades com a aplicação Gestão de ameaças e vulnerabilidades da Microsoft (MS TVM) usa dados importados do MS TVM para ajudá-lo a priorizar e corrigir vulnerabilidades de seus ativos. A aplicação está disponível com uma assinatura separada do ServiceNow Store.")
* [Noções básicas sobre a integração de orquestração de patches do BigFix de HCL com Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/T4z_dw0fh5vazC5W4hiSDA "Você pode gerenciar patches e implantações de patches para vulnerabilidades críticas de grandes grupos de ativos com a integração de orquestração de patches Resposta a vulnerabilidades com o produto HCL BigFix.")
* [Noções básicas sobre a integração de orquestração de patches \[ Resposta a vulnerabilidades com Microsoft SCCM](https://servicenow-prod.fluidtopics.net/YNNl0kphKQ19LaJhdZBijw "Gerencie patches e implantações de patches para as vulnerabilidades críticas em seus ativos com a integração Resposta a vulnerabilidades com o produto Microsoft System Center Configuration Manager (SCCM).")
* [Noções básicas sobre as integrações do NVD](https://servicenow-prod.fluidtopics.net/wKFCfJBgImezzvypLzVN~Q "As integrações do NVD usam dados importados do produto National Vulnerability Database (NVD) do National Institute of Standards and Technology (NIST) para ajudá-lo a determinar o impacto e a prioridade das falhas no seu código. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros.")
* [Integração da vulnerabilidade da Qualys](https://servicenow-prod.fluidtopics.net/tmGo~rfZ78XWyHZ0ub6CGA "Os sensores do produto Qualys coletam os dados e os enviam automaticamente para a aplicação Qualys, que analisa e correlaciona continuamente as informações. Ele se integra facilmente com Resposta a vulnerabilidades como o Qualys Vulnerability Integration para mapear vulnerabilidades para ICs e serviços de negócio para determinar o impacto e a prioridade de ameaças potencialmente mal-intencionadas.")
* [Noções básicas sobre Integração com Rapid7 Vulnerability](https://servicenow-prod.fluidtopics.net/UJTuAh_l5zVi9JXtPW0Iig "O ServiceNow Integração com Rapid7 Vulnerability usa dados importados do data warehouse [ Rapid7 ou dos produtos Rapid7 InsightVM para ajudar você a determinar o impacto e a prioridade de ameaças potencialmente mal-intencionadas.")
* [Shodan Exploit Integration](https://servicenow-prod.fluidtopics.net/ccqUVs8Bsn1AF~ZOyn7ejQ "A aplicação Integração de exploração ServiceNow Shodan usa dados importados do mecanismo de pesquisa Shodan para ajudá-lo a determinar o impacto e a prioridade de explorações potencialmente mal-intencionadas.")
* [Noções básicas sobre a integração de vulnerabilidade da Tenable](https://servicenow-prod.fluidtopics.net/OXwiLZuU2zB7B2t4vlSUag "A aplicação Integração de Resposta a vulnerabilidades com Tenable desenvolvida pela engenharia ServiceNow para a integração de vulnerabilidade da Tenable usa dados importados dos produtos Tenable.io e Tenable.sc para ajudar você a priorizar e corrigir vulnerabilidades de seus ativos. A aplicação está disponível com uma assinatura separada do ServiceNow Store.")
* [Integrações da Solução do Microsoft Security Response Center Solution Integration](https://servicenow-prod.fluidtopics.net/ol6LEvEHGcxCg7qm47aERw "Revise e implemente as soluções de correção propostas fornecidas pelo Integração com a solução Microsoft Security Response Center.")

  O Integração com a solução Microsoft Security Response Center está disponível com Solução de gestão de vulnerabilidade. Para obter informações sobre a instalação e a configuração do Integração com a solução Microsoft Security Response Center e do Red Hat Solution Integration, consulte [Instalar a aplicação Solução de gestão de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/YyWLrLALTi9DOq4_q0ya4g "Antes de poder usar o recurso [ Solução de gestão de Resposta a vulnerabilidades de Resposta a vulnerabilidades em sua instância, você deve concluir a instalação da aplicação Solução de gestão de vulnerabilidade. Esta aplicação está disponível como uma assinatura separada no ServiceNow Store."). Você pode configurar, editar, programar e iniciar sob demanda o Integração com a solução Microsoft Security Response Center e o Red Hat Solution Integration de dentro do Assistente de configuração.
{#vuln_integrations__ul_anp_nkz_wvb}

## Anotações adicionais para integrações {#vuln_integrations__section_aw5_cnz_wvb}

Se várias implantações forem compatíveis com uma integração, consulte [Criar importações separadas por domínio para uma integração](https://servicenow-prod.fluidtopics.net/lA7sfo6GUraiWGup~xKt3g "Se você precisar que os dados importados estejam em um domínio específico, o usuário atribuído para executar as integrações deverá pertencer a esse domínio.").

* Você pode instalar, configurar, programar e iniciar sob demanda muitas das aplicações de integração no Assistente de configuração.
* Você pode instalar a aplicação Integração com Rapid7 Vulnerability do Assistente de configuração, mas a configuração não é compatível com esta integração de dentro do Assistente de configuração. Para obter mais informações, consulte [Instalar o Integração com Rapid7 Vulnerability](https://servicenow-prod.fluidtopics.net/_9IVlef3tLoLKNDWuMN1WQ "Depois de concluir as etapas de configuração da integração para que ela se integre corretamente com Resposta a vulnerabilidades, obtenha direitos, baixe e instale a aplicação em sua instância Now Platform.").
* A aplicação Tenable para Resposta a vulnerabilidades da Tenable é criada e mantida pela Tenable. Consulte a documentação em [Tenable para Resposta a vulnerabilidades.](https://docs.tenable.com/snow/Content/Welcome.htm)

{#vuln_integrations__ul_ev2_rlz_wvb}  
A partir do VR v17.1, os seguintes nomes de estado do processo de integração foram atualizados:{#vuln_integrations__table_zcs_bcy_x5b__entry__2}

| Nome do estado anterior a V17.1 | Nome do estado V17.1 em diante |
|-|-|
| Processando | Recuperando |
| AguardarConcluído | Aguardando/Processando |
[ ]

{#vuln_integrations__table_zcs_bcy_x5b}  
Nota:  
Você pode exibir os anexos que são baixados e processados. Quando o status da execução da integração é `esperaconcluído`, ele exibe a porcentagem de integração que está concluída.

## Integrações criadas manualmente {#vuln_integrations__section_v1z_dy2_dbb}

Você pode adicionar outras integrações que não estão disponíveis como aplicações ServiceNow Store, conforme necessário. Para obter mais informações, consulte [Criar manualmente uma integração de vulnerabilidade](https://servicenow-prod.fluidtopics.net/B9uOnjsiA5nvKC_ePGCtNg "As integrações de vulnerabilidade permitem que clientes e fornecedores enriqueçam os dados de vulnerabilidade em suas instâncias, recuperando dados de sistemas e fornecedores externos. Essa capacidade pode simplificar o ciclo de vida de correção de vulnerabilidades, mantendo a instância sincronizada com outros sistemas de gestão de vulnerabilidades.").

