Definieren Sie eine neue Schwachstellenintegration

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Eine Schwachstellenintegration ruft Berichtsdaten aus einem Drittanbietersystem ab, im Allgemeinen, um Schwachstellendaten abzurufen und diese Berichtsdaten mithilfe von Datenquellen oder einem benutzerdefinierten Prozessor zu verarbeiten.

    Vorbereitungen

    Persona-Rollen und granulare Rollen sind verfügbar, um Sie bei der Verwaltung der Informationen zu unterstützen, die Benutzer und Gruppen in der Anwendung Vulnerability Response anzeigen und tun können. Informationen zur erstmaligen Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie die Persona-Rollen Vulnerability Response mit dem Setup-Assistenten zu. Weitere Informationen zum Verwalten granularer Rollen finden Sie unter Verwalten Sie Personas und granulare Rollen für Vulnerability Response.

    Erforderliche Rolle: sn_vul.vulnerability_admin oder sn_vul.admin (veraltet)

    Prozedur

    1. Navigieren zu Alle > Schwachstelle > Administration > Integrationen.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die Felder nach Bedarf aus.
      Tabelle : 1. Schwachstellenintegration
      Feld Beschreibung
      Name Ein beschreibender Name für die Integration.
      Aktiv Gibt an, ob die Integration aktiv ist. Wenn er für einen bestimmten Zeitraum nicht ausgeführt werden soll, können Sie die Parameter einrichten, die Sie verwenden möchten, und den Job deaktivieren.
      Run-Kosten Die Häufigkeit, mit der die Integration ausgeführt werden soll: Täglich, Wöchentlich, Regelmäßig usw. Wie bereits erwähnt, werden nachfolgende Felder basierend auf Ihrer Einstellung in diesem Feld angezeigt.
      Tag Der Tag, an dem die Integration ausgeführt werden soll.
      • Wenn Sie Wöchentlich im Feld Ausführen ausgewählt haben, werden in diesem Feld die Wochentage angezeigt.
      • Wenn Sie im Feld Ausführen die Option Monatlich ausgewählt haben, werden in diesem Feld die Tage des Monats angezeigt.
      Zeit Zeitpunkt, zu dem die Integration beginnen soll. Dieses Feld wird nur angezeigt, wenn Sie im Feld Ausführendie Option Täglich, Wöchentlich oder Monatlich ausgewählt haben.
      Anwendung [Nur lesen] Der Name der Anwendung, für die diese Integration erstellt wurde.
      Wiederholungsintervall Wenn Sie Regelmäßig im Feld Ausführen ausgewählt haben, wird in diesem Feld die Anzahl der Tage und Stunden angezeigt, bevor die Integration erneut ausgeführt wird.
      Wird gestartet Wenn Sie Regelmäßig im Feld Ausführen ausgewählt haben, werden in diesem Feld die Datums- und Uhrzeitangaben angezeigt, die als Ausgangspunkt für regelmäßige Aktualisierungen verwendet werden sollen.
      Bedingt Wählen Sie dieses Feld aus, wenn Sie bedingte Parameter hinzufügen möchten.
      Bedingung Wenn Sie das Kontrollkästchen Bedingt aktiviert haben, geben Sie hier die Bedingungen ein.
      Integrationsdetails
      Integrationsskript Wählen Sie die Skripteinbindung aus, die die VulnerabilityIntegrationBase erweitert, die ausgeführt werden soll, wenn die Integration ausgeführt wird. Dieses Skript definiert, wie Daten aus einem Drittanbietersystem abgerufen werden.
      Integrationswerksskript Geben Sie ein Skript ein, das definiert, wie die für das Integrationsskript ausgewählte Skripteinbindung erstelltwird. Weitere Informationen finden Sie unter Felder des Integrationswerksskripts.
      Hinweis:
      Skripts erfordern sowohl ServiceNow als auch Vulnerability Response.
      Berichtsprozessorstrategie Wählen Sie die Strategie aus, die Sie für die Verarbeitung der vom Integrationsskript zurückgegebenen Daten verwenden möchten, wenn die Integration ausgeführt wird.
      • Wählen Sie Datenquellenanhang aus, wenn Sie Daten mithilfe einer Datenquelle verarbeiten möchten.
      • Wählen Sie Benutzerdefinierter Berichtsprozessor aus, um einen benutzerdefinierten Prozessor auszuwählen.
      Berichtsprozessor-Skript Wenn Sie Benutzerdefinierter Berichtsprozessor im Feld Berichtsprozessorstrategie ausgewählt haben, wählen Sie die Skripteinbindung aus, die die Skripteinbindung VulnerabilityReportProcessorBase erweitert, die ausgeführt werden soll, wenn die Integration ausgeführt wird.

      Dieses Skript definiert, wie die vom Integrationsskript zurückgegebenen Daten verarbeitet werden.

      Prozessorwerksskript Geben Sie ein Skript ein, das definiert, wie die für den Berichtsprozessor ausgewählte Skripteinbindung erstelltwird.
    4. Klicken Sie auf Absenden.