Claroty CTD용 서비스 그래프 커넥터 통합

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기4분
  • Claroty CTD(Continuous Threat Detection)를 애플리케이션과 ServiceNow 운영 기술 관리자 통합하여 탐지된 장치 및 Claroty CTD 사이트(센서 또는 네트워크 침입 탐지 시스템 어플라이언스)를 임포트합니다.

    스토어에서 앱 요청

    사용 가능한 모든 앱을 보고 스토어에 요청을 제출하는 방법을 확인하려면 ServiceNow Store 웹 사이트를 방문하십시오. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.

    지원되는 버전

    • Claroty CTD 버전: 2.0.1 이상
    • 지원되는 ServiceNow 버전:
      • Utah
      • 밴쿠버
      • 워싱턴

    사용 사례

    애플리케이션과 함께 운영 기술 관리자 사용하여 Claroty 지속 위협 탐지용 서비스 그래프 커넥터 통합 다음 정보를구성 관리 데이터베이스(CMDB)

    • 사이트
    • 각 사이트에서 탐지된 장치
    • 연결(또는 기준선)
    • 설치된 프로그램

    다음 그림은 Claroty CTD 데이터를 CMDB.

    Claroty CTD 데이터를 ServiceNow 구성 관리 데이터베이스(CMDB).

    안내 설정

    Claroty CTD용 서비스 그래프 커넥터 통합 대한 안내 설정은 인스턴스에서 통합을 구성하기 위해 체계적인 작업 시퀀스를 제공합니다. 안내 설정에 액세스하려면 을 참조하십시오 안내 설정 구성.

    CMDB 통합 대시보드

    스토어 CMDB용 통합 커먼즈 앱은 설치된 모든 통합의 상태, 처리 결과 및 처리 오류에 대한 중앙 뷰가 포함된 대시보드를 제공합니다. 모든 통합 실행에 대한 메트릭을 볼 수 있습니다. 뷰를 특정 CMDB 통합, 특정 기간 또는 특정 통합 실행으로 필터링할 수 있습니다. 통합 대시보드의 통합 모니터링에 CMDB 대한 자세한 내용은 을 참조하십시오 Integration Commons for CMDB.

    데이터 매핑

    Claroty CTD 데이터 소스의 데이터는 강력한 변환 엔진(RTE)을 사용하여 CI(구성 항목) 클래스 정의로 ServiceNow CMDB 매핑되고 변환됩니다. 데이터는 IRE(식별 및 조정 엔진)를 사용하여 삽입 ServiceNow CMDB 됩니다.

    다음 테이블에는 에 Claroty CTD용 서비스 그래프 커넥터 통합 포함된 데이터 소스와 임포트한 데이터가 로드되는 해당 스테이징 테이블이 나열됩니다.
    표 1. Claroty CTD용 데이터 소스 및 스테이징 테이블
    데이터 소스 스테이징 테이블
    SG-OT Claroty CTD 장치 SG-OT Claroty CTD 장치 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_devices_import]
    SG-OT Claroty CTD 기준선 SG-OT Claroty CTD 기준선 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_baselines_import]
    SG-OT Claroty CTD 프로그램 SG-OT Claroty CTD 프로그램 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_programs_import]
    SG-OT Claroty CTD 사이트 SG-OT Claroty CTD 사이트 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_sites_import]

    준비 테이블에서 임포트한 데이터는 다음 대상 테이블에 삽입됩니다.

    • 컴퓨터 [cmdb_ci_computer]
    • 하드웨어 [cmdb_ci_hardware]
    • IP 주소 [cmdb_ci_ip_address]
    • 네트워크 어댑터 [cmdb_ci_network_adapter]
    • OT 장치 상세 정보 [cmdb_ot_entity]
    • OT 통제 모듈 [cmdb_ci_ot_control_module]
    • OT 제어 시스템 [cmdb_ci_ot_control]
    • 일련 번호 [cmdb_serial_number]

    자세한 내용은 대상 CMDB 클래스 문서를 참조하십시오.

    에 대한 기본 쿼리 매개변수 Claroty CTD용 서비스 그래프 커넥터 통합

    기본적으로 Claroty CTD용 서비스 그래프 커넥터 통합 쿼리 매개 변수 필터와 함께 제공됩니다. 통합 허브 엔터프라이즈 패키지에 있는 권리에 따라 ServiceNow 해당 값을 수정할 수 있습니다.

    Claroty CTD Claroty CTD용 서비스 그래프 커넥터 통합 에서 데이터 임포트를 시작하면 다음 표에 나열된 기본 쿼리 매개변수 필터가 사용됩니다.

    표 2. 기본 쿼리 매개변수 필터
    쿼리 매개변수 필터 설명
    approved_exact approved_exact 값이 true로 설정되어 있으므로 Claroty CTD의 승인되지 않은 장치는 임포트되지 않습니다.
    valid_exact valid_exact 값이 true로 설정되어 있으므로 Claroty CTD의 잘못된 장치는 임포트되지 않습니다.
    special_hint_exact 0 Claroty CTD에서 0(유니캐스트)으로 설정되지 않은 주소 유형은 임포트되지 않습니다.
    ghost_exact 거짓 Claroty CTD에 고스트로 분류된 장치가 있는 경우 기본값이 false로 설정되어 있으므로 Claroty CTD용 서비스 그래프 커넥터 통합에서 해당 장치를 임포트하지 않습니다.