Connecteurs du graphe de services pour Contrôle de la posture de sécurité
Contrôle de la posture de sécurité s’appuie sur les intégrations d’API ou les connecteurs du graphe de services comme source clé pour les données d’actif utilisées pour identifier les failles de sécurité.
Contrôle de la posture de sécurité prend actuellement en charge les connecteurs du graphe de services (SGC), qui peuvent vous fournir une grande variété de données sur vos actifs. Ces applications d’intégration sont disponibles à partir du ServiceNow Store.
Choisissez les connecteurs que vous souhaitez utiliser et téléchargez les applications, puis activez-les. La liste des connecteurs pris en charge dans le magasin s’allonge à mesure que Contrôle de la posture de sécurité d’autres connecteurs sont pris en charge.
Pour profiter pleinement des Contrôle de la posture de sécurité fonctionnalités, vous pouvez télécharger et activer les produits Connecteur du graphe de services suivants pour prendre en charge les catégories énumérées ci-dessous.
Les connecteurs du graphe de services pris en charge par Contrôle de la posture de sécurité comprennent actuellement les catégories suivantes :
- Expérience numérique de l'employé
- Découverte
- Endpoint Management : Microsoft Intune ou Jamf Device and Endpoint Management.
- Gestion des actifs IT
- Surveillance de l'infrastructure
- Réseau
- Sécurité réseau
- Surveillance des performances du réseau
- Configuration et gestion des correctifs : Microsoft SCCM ou IBM Bigfix.
- Endpoint Protection : CrowdStrike ou SentinelOne.
- Fournisseur cloud : Amazon AWS Cloud, Microsoft Azure, GCP. Remarque :Si Découverte dans le cloud est activé, ces produits Service Graph Connector ne sont pas requis.
- Surveillance de la performance des applications
- Services du répertoire (Active Directory) Microsoft Active Directory
- Évaluation de la vulnérabilité : Qualys, Rapid7 ou Tenable.
Après les avoir installés, vous pouvez afficher les connecteurs et leurs catégories sur la table des connecteurs [sn_sec_spc_core_connector] de votre instance.
Vous pouvez afficher les types d’actifs et la façon dont ils sont mappés aux classes CI et aux connecteurs dans la table [sn_sec_spc_core_asset_type_connector].
Voir Connecteurs du graphe de services matériels pris en charge pour Contrôle de la posture de sécurité et Connecteurs du graphe de services logiciels pris en charge pour Contrôle de la posture de sécurité pour plus d’informations et d’exemples de ces tableaux. Bien qu’il ne s’agisse pas de listes exhaustives, vous pouvez voir comment les connecteurs pris en charge fournissent une grande variété de données.
Contrôle de la posture de sécurité prend en charge les produits ServiceNow tels que Gestion des actifs logiciels (SAM) et Gestion des actifs matériels (HAM) que vous pouvez utiliser avec les connecteurs du graphe de services pour vous aider à rechercher toute discordance entre le logiciel installé signalé par vos produits de scanner de vulnérabilité et le logiciel signalé par les scanners qui est déjà pris en compte dans SAM et d’autres produits ServiceNow.