Intégrations de Réponse aux vulnérabilités
Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section quelques directives de base pour développer vos propres intégrations.
Intégrations tierces
Les vulnérabilités importées de la base de données de vulnérabilité nationale (NVD) et les données de détection provenant d’analyseurs tiers sont rapprochées avec les actifs de votre CMDB. Lorsqu’une vulnérabilité importée correspond à un actif existant, un élément vulnérable est créé. Les éléments vulnérables sont automatiquement regroupés en tâches à corriger, notés en fonction du risque en fonction du contexte métier, classés par ordre de priorité et affectés aux équipes appropriées pour la correction.
Les intégrations tierces sont traitées séparément. Si plusieurs applications d’intégration tierces sont utilisées dans votre environnement, il n’y a pas de déduplication d’élément vulnérable (VI) entre les intégrations. Par exemple, la déduplication de VI entre Rapid7 et Qualys n’est pas disponible.
Cependant, des incohérences dans le nombre de détections entre un scanner tiers (par exemple, Qualys) et les VI de votre ServiceNow instance sont attendues, car nous dédupliquons les adresses IP, les ports, etc.
Pour plus d’informations sur les intégrations tierces prises en charge par Réponse aux vulnérabilités des applicationsIntégrer Réponse aux vulnérabilités des applications avec d'autres applications
- Intégration de CISA Known Exploit Vulnerability (KEV)
- Présentation de Microsoft Threat and Vulnerability Management Intégration des vulnérabilités
- Présentation de l’intégration de l’orchestration de correctifs HCL BigFix avec Réponse aux vulnérabilités
- Présentation de l’intégration de l’orchestration Réponse aux vulnérabilités des correctifs à Microsoft SCCM
- Présentation des intégrations NVD
- Qualys Vulnerability Integration
- Présentation de Intégration des vulnérabilités Rapid7
- Shodan Exploit Integration
- Présentation de l’intégration de vulnérabilité Tenable
- Microsoft Security Response Center Solution Integration
Le Microsoft Security Response Center Solution Integration est disponible avec Gestion des solutions pour vulnérabilités. Pour plus d’informations sur l’installation et la configuration de et de , reportez-vous à la Microsoft Security Response Center Solution IntegrationIntégration de solution Red Hat section Installer l'application Gestion des solutions pour Réponse aux vulnérabilités. Vous pouvez configurer, modifier, programmer et lancer sur demande le Microsoft Security Response Center Solution Integration et le Intégration de solution Red Hat à partir de l’assistant de configuration.
Remarques supplémentaires sur les intégrations
Si plusieurs déploiements sont pris en charge pour une intégration, reportez-vous à la section Créer des importations séparées par domaine pour une intégration.
- Vous pouvez installer, configurer, planifier et lancer sur demande de nombreuses applications d’intégration à partir de l’Assistant de configuration.
- Vous pouvez installer l’application à partir de l’assistant de configuration, mais la configuration n’est Intégration des vulnérabilités Rapid7 pas prise en charge pour cette intégration à partir de l’assistant de configuration. Consultez Installer Intégration des vulnérabilités Rapid7 pour plus d'informations.
- L’application Tenable pour Réponse aux vulnérabilités de Tenable est créée et gérée par Tenable. Voir leur documentation à l’adresse suivante : Tenable pour Réponse aux vulnérabilités.
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.
| Nom de l’État antérieur à la version 17.1 | Nom de l’État V17.1 et suivants |
|---|---|
| Traitement | En cours de récupération |
| Attente terminée | En attente/en cours de traitement |
waitcomplete, il affiche le pourcentage d’intégration terminée.Réponse aux vulnérabilités applications et CSDM tables
Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations et Nomenclature logicielle applications de vulnérabilité tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d’autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur. Consultez Réponse aux vulnérabilités applications et CSDM tables pour plus d'informations.
Intégrations créées manuellement
Vous pouvez ajouter d’autres intégrations qui ne sont pas disponibles en tant qu’applications ServiceNow Store , selon vos besoins. Consultez Créer manuellement une intégration de vulnérabilité pour plus d'informations.