Configure um fornecedor do Common Security Advisory Framework diferente de Red Hat
Configure um fornecedor do Common Security Advisory Framework (CSAF) diferente de Red Hat Com suporte a API.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado) ou admin
Procedimento
- Navegar até Tudo > Resposta a vulnerabilidades > Conexão e Credencial > Aliases de conexão e credenciais.
-
Crie um registro com o tipo de autenticação compatível com o fornecedor.
Para obter mais informações sobre como autenticar um fornecedor, consulte Configurar aliases de conexão e credencial para o Common Security Advisory Framework (CSAF).
- Navegar até Tudo > Resposta a vulnerabilidades > Flow Designer.
-
Duplique o fluxo chamado "Análise de consultoria".
Nota:
- Se alguma das ações precisar ser alterada, copie a ação e use-a no novo fluxo.
- Revise os parâmetros page_index_key e page_size_key de acordo com a API do fornecedor.
- Atualize a lógica relacionada à paginação de acordo com o fornecedor
- Se a lógica do parâmetro de intervalo de datas não for igual a. Red Hat, copie a ação Atualizar parâmetros de paginação e fazer mudanças conforme necessário para o fornecedor.
- Navegar até Tudo > Resposta a vulnerabilidades > Mapeamento de dados de aprimoramento.
-
Crie um registro de acordo com Red Hat alterando Chave de propriedade valor de acordo com o fornecedor.
Esta lógica serve para mapear campos obrigatórios de uma carga de consultoria para um ServiceNow tabela.
-
Mapeie os seguintes marcadores de API da Carga de API.
Esses marcadores precisam ser mapeados com detalhes a serem preenchidos na tabela Mapeamento de dados de aprimoramento. Por padrão, o Red Hat o mapeamento específico foi enviado.Nota:Você precisa criar um registro se precisar configurar vários fornecedores que publicam comunicados.
Marcador de carga de consultoria Coluna da tabela sn_vul_cvrf_solution_integration_update Descrição URL do CSAF (URL do recurso que aponta para a carga do CSAF) cvrf_url
Nome do marcador que contém o URL do CSAF. ID de aviso (chave exclusiva para resposta) Id Nome do marcador que contém um identificador exclusivo. Data da última modificação last_modified_date Nome do marcador que contém a data em que o registro foi atualizado pela última vez. CSAF (valor estático) advisory_format Valor do formato de consultoria para cargas do CSAF. Observe que este é um valor estático aplicável a todas as integrações do CSAF. SecurityAdvisoryIntegrationSysId integração Refere-se ao SYSID do trabalho agendado de integração, que cria os registros de solução de vulnerabilidade. - Com base no formato de resposta, mude a lógica de análise copiando a ação Recuperar lista Do fluxo de Análise de consultoria.