Importieren Sie Daten des Common Security Advisory Framework über Dateiimport
Importieren Sie eine CSAF-Datei, um Daten im CSAF-Format anzuzeigen. Der Import ist eine einmalige Aktivität.
Vorbereitungen
Erforderliche Rolle: sn_vul.Vulnerability_admin oder sn_vul.admin (veraltet) oder admin
Warum und wann dieser Vorgang ausgeführt wird
Nach dem Import wird ein Warteschlangeneintrag mit einem Anhang erstellt, der analysiert wird, wenn der Eintrag verarbeitet wird. Die Daten werden dann in den entsprechenden Tabellen ausgefüllt. Vor der Analyse der CSAF-Daten wird basierend auf der Konfiguration ein Scanner-Zuordnungsdatensatz erstellt. Anschließend werden die Scanner-Zuordnungsdaten in Lieferantenzuordnungsdaten umgewandelt.
Die Scannerzuordnung gilt nicht für NVD-basierte Schwachstellen (National Vulnerability Database), bei denen es sich um Schwachstellen mit einem Common Vulnerability Entry (CVE) in der NVD-Datenbank handelt.
Wenn Sie nur über eine am höchsten ersetzende Lösung verfügen und ein Rolldown zu den angreifbaren Elementen durchgeführt wird, wird die bevorzugte Lösung ausgefüllt. Wenn in einem NVD-Eintrag mehrere Lieferantenlösungen enthalten sind, wird die bevorzugte Lösung nicht ausgefüllt, da mehr als eine höchste Ersatzlösung vorhanden ist. In diesem Fall müssen Sie manuell eine Lösung auswählen. Bei Schwachstellen von Drittparteien wird die bevorzugte Lösung nur ausgefüllt, wenn Sie die entsprechende Scannerzuordnung hinzufügen.
Prozedur
Ergebnisse
Eine Importwarteschlange wird erstellt. Wählen Sie den Link in der Infoleiste aus, um die Warteschlangeneinträge für den Lieferanten zusammen mit der zugehörigen Liste anzuzeigen. Sie können auch den Status des Auftrags anzeigen.
- Wenn die Warteschlange verarbeitet wird, wird die Datei mit einer dedizierten Datenquelle analysiert.
- Sobald die Verarbeitung abgeschlossen ist, wird das Anwendungsprotokoll aktualisiert.
- Sobald die CSAF-JSON-Datei analysiert wurde, werden die folgenden Tabellen in ausgefüllt ServiceNow® Vulnerability Response Anwendung.
- sn_vul_Solution
- sn_vul_m2m_Vulnerability_Solution
- sn_vul_nvd_entry
- sn_vul_Software
- sn_vul_Product_category
Detaillierte Informationen zu Fehlern oder Ausnahmen finden Sie in den Anwendungsprotokollen.