Gestion des dispositifs du système de détection des intrusions réseau
Si vous disposez du rôle cmdb_nids_admin ou admin, vous pouvez affecter des attributs de métadonnées aux enregistrements de classe du système de détection des intrusions réseau (NIDS) à partir du menu NIDS dans le ServiceNow AI Platform.
Pour plus d’informations sur les enregistrements de classe NIDS, consultez Extension de classe CI du système de détection des intrusions réseau (NIDS).
- Type de réseau NIDS
- Nom de source NIDS
- ID source NIDS
Si l’enregistrement NIDS contenant des relations détects ::d etected by est supprimé, un message d’avertissement s’affiche.
- Configuration des utilisateurs et des rôles pour les utilisateurs qui n’ont pas déjà de compte dans une instance
- Importation d’enregistrements NIDS à partir de Operational Technology connecteurs certifiés Graphe de services (OT) pour indiquer si les dispositifs NIDS s’exécutent sur des réseaux OT ou IT
- Validation NIDS afin que les appareils détectés puissent être importés. Pour plus d’informations sur la validation du NIDS, reportez-vous à .Valider le NIDS
Pour accéder à la configuration guidée NIDS, accédez à .
- Passez en revue la liste des capteurs pour vous assurer qu’il n’existe pas actuellement d’appareil affecté en tant que gestionnaire.
- Pour tous les appareils qui ne fonctionnent pas en tant que capteurs, changez la valeur du gestionnaire sur Vrai.
Pour plus d’informations sur l’include de script NIDSUtils qui copie les métadonnées affectées par NIDS vers les appareils détectés, reportez-vous à la section Includes de script installés avec Gestionnaire des technologies opérationnelles.