Intégrations de Réponse aux vulnérabilités
Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section des directives de base pour le développement de vos propres intégrations.
Intégrations tierces
Les vulnérabilités importées à partir de la base de données de vulnérabilité nationale (NVD) et les données de détection provenant d’analyseurs tiers sont rapprochées avec les actifs de votre CMDB. Lorsqu’une vulnérabilité importée correspond à un actif existant, un élément vulnérable est créé. Les éléments vulnérables sont automatiquement regroupés en tâches de correction, évalués en fonction du risque et du contexte business, classés par ordre de priorité et affectés aux équipes appropriées pour le rattrapage.
Les intégrations tierces sont traitées séparément. Si plusieurs applications d’intégration tierces sont utilisées dans votre environnement, il n’y a pas de déduplication des éléments vulnérables (VI) entre les intégrations. Par exemple, déduplication VI entre Rapid7 et Qualys n’est pas disponible.
Toutefois, des incohérences dans le nombre de détections entre un scanner tiers (par exemple, Qualys) et des VI dans votre ServiceNow instance sont attendues, car nous dédupliquons les adresses IP, les ports, etc.
Pour en savoir plus sur les intégrations tierces prises en charge par Réponse aux vulnérabilités des applicationsIntégrer Réponse aux vulnérabilités des applications avec d'autres applications
- Intégration de CISA Known Exploit Vulnerability (KEV)
- Présentation de l’intégration des vulnérabilités de Microsoft Threat and Vulnerability Management
- Présentation de l’intégration de l’orchestration des correctifs HCL BigFix avec Réponse aux vulnérabilités
- Présentation de l’intégration de l’orchestration de correctifs à Microsoft SCCM Réponse aux vulnérabilités
- Présentation des intégrations NVD
- Qualys Vulnerability Integration
- Présentation de Intégration des vulnérabilités Rapid7
- Shodan Exploit Integration
- Présentation de l’intégration Tenable Vulnerability
- Microsoft Security Response Center Solution Integration
Le Microsoft Security Response Center Solution Integration est disponible avec Gestion des solutions pour vulnérabilités. Pour plus d’informations sur l’installation et la configuration du Microsoft Security Response Center Solution Integration et du Intégration de solution Red Hat, reportez-vous à la section Installer l'application Gestion des solutions pour Réponse aux vulnérabilités. Vous pouvez configurer, modifier, planifier et lancer les et les Microsoft Security Response Center Solution IntegrationIntégration de solution Red Hat à la demande à partir de l’assistant de configuration.
Notes supplémentaires pour les intégrations
Si plusieurs déploiements sont pris en charge pour une intégration, reportez-vous Créer des importations séparées par domaine pour une intégrationà .
- Vous pouvez installer, configurer, planifier et lancer à la demande un grand nombre d’applications d’intégration à partir de l’Assistant de configuration.
- Vous pouvez installer l’application à partir de l’Assistant Intégration des vulnérabilités Rapid7 de configuration, mais la configuration n’est pas prise en charge pour cette intégration à partir de l’Assistant de configuration. Consultez Installer Intégration des vulnérabilités Rapid7 pour plus d'informations.
- L’application Tenable pour Réponse aux vulnérabilités de Tenable est créée et gérée par Tenable. Consultez leur documentation à l’adresse suivante : Tenable pour Réponse aux vulnérabilités.
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit l’heure après laquelle l’entrée de file d’attente d’importation doit être expirée.
| Nom de l’état antérieur à la version 17.1 | Nom de l’état à partir de la version 17.1 |
|---|---|
| En cours de traitement | En cours de récupération |
| WaitComplete (en anglais seulement) | En attente/en cours de traitement |
En attente, le pourcentage d’achèvement de l’intégration s’affiche.Intégrations créées manuellement
Vous pouvez ajouter d’autres intégrations qui ne sont pas disponibles en tant qu’applications ServiceNow Store , selon les besoins. Consultez Créer manuellement une intégration de vulnérabilité pour plus d'informations.