Intégration du Connecteur du graphe de services pour Claroty CTD
Intégrez Claroty Continuous Threat Detection (CTD) à l’application pour importer les appareils détectés et les ServiceNow Gestionnaire des technologies opérationnelles sites Claroty CTD (capteurs ou dispositifs Network Intrusion Detection System).
Demander des applications dans l'App Store
Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les notes de publication relatives à l'historique des versions ServiceNow Store.
Versions prises en charge
Version Claroty CTD :- 4.4.3 ou une version ultérieure
- 5.1
Cas d'utilisation
Utilisez avec Intégration de Connecteur du graphe de services pour Claroty Continuous Threat Detection l’application Gestionnaire des technologies opérationnelles pour importer les informations suivantes dans le Base de données de gestion des configurations (CMDB)
- Sites
- Appareils détectés par chaque site
- Connexions (ou bases de référence)
- Programmes installés
La figure suivante montre la méthode de détection pour l’importation des données Claroty CTD dans le CMDB.
Configuration guidée
La configuration guidée pour fournit Intégration du Connecteur du graphe de services pour Claroty CTD une séquence organisée de tâches pour configurer l’intégration sur votre instance. Pour accéder à la configuration guidée, reportez-vous à la section Configurer la configuration guidée.
Tableau de bord des intégrations CMDB
L’application Éléments communs d'intégration pour CMDB de la boutique fournit un tableau de bord avec une vue centrale de l’état, des résultats de traitement et des erreurs de traitement de toutes les intégrations installées. Vous pouvez afficher les mesures pour toutes les exécutions d’intégration. Vous pouvez filtrer la vue selon une CMDB intégration, une durée ou une exécution d’intégration spécifiques. Pour en savoir plus sur la surveillance des intégrations dans le tableau de bord des intégrations, reportez-vous à la CMDB section Integration Commons for CMDB.
Mappage de données
Les données des sources de données Claroty CTD sont mappées et transformées en définitions de classe d’éléments ServiceNow CMDB de configuration (CI) à l’aide du moteur de transformation robuste (RTE). Les données sont insérées dans le moteur d’identification ServiceNow CMDB et de rapprochement (IRE).
| Source de données | Table intermédiaire |
|---|---|
| Appareils Service Graph OT Claroty CTD | Importation des appareils Service Graph OT Claroty CTD [sn_clarotyctdsgc_sg_ot_claroty_ctd_devices_import] |
| Bases de référence Service Graph OT Claroty CTD | Importation des bases de référence Service Graph OT Claroty CTD [sn_clarotyctdsgc_sg_ot_claroty_ctd_baselines_import] |
| Programmes Service Graph OT Claroty CTD | Importation des programmes Service Graph OT Claroty CTD [sn_clarotyctdsgc_sg_ot_claroty_ctd_programs_import] |
| Sites Service Graph OT Claroty CTD | Importation des sites Service Graph OT Claroty CTD [sn_clarotyctdsgc_sg_ot_claroty_ctd_sites_import] |
Les données importées des tables intermédiaires sont ensuite insérées dans les tables cibles suivantes :
- Ordinateur [cmdb_ci_computer]
- Matériel [cmdb_ci_hardware]
- Adresse IP [cmdb_ci_ip_address]
- Carte réseau [cmdb_ci_network_adapter]
- Détails de l’appareil OT [cmdb_ot_entity]
- Module de contrôle OT [cmdb_ci_ot_control_module]
- Système de contrôle OT [cmdb_ci_ot_control]
- Numéro de série [cmdb_serial_number]
Pour plus d'informations, consultez Classes CMDB ciblées.
Paramètres de requête par défaut pour le Intégration du Connecteur du graphe de services pour Claroty CTD
Par défaut, le Intégration du Connecteur du graphe de services pour Claroty CTD est livré avec des filtres de paramètres de requête. Vous pouvez modifier leurs valeurs en fonction ServiceNow des droits dont vous disposez avec le package Centre d’intégration Entreprise.
Lorsque vous commencez à importer les données à partir du Claroty CTD, vous Intégration du Connecteur du graphe de services pour Claroty CTD utilisez les filtres de paramètres de requête par défaut répertoriés dans le tableau suivant.
| Filtre des paramètres de requête | Valeur | Description |
|---|---|---|
| approved_exact | VRAI | Les appareils non approuvés sur Claroty CTD ne sont pas importés, car la valeur de approved_exact est définie sur vrai. |
| valid_exact | VRAI | Les appareils non valides sur Claroty CTD ne sont pas importés, car la valeur de valid_exact est définie sur vrai. |
| special_hint_exact | 0 | Les types d’adresses qui ne sont pas définis sur 0 (unicast) sur le Claroty CTD ne sont pas importés. |
| ghost_exact | Faux | Si un appareil sur Claroty CTD est classifié comme fantôme, l’intégration de Connecteur du graphe de services pour Claroty CTD ne l’importe pas, car la valeur par défaut est définie sur faux. |