Conector do Service Graph Para Trellix
Use Conector do Service Graph para Trellix para trazer dados do dispositivo, servidor e rede de um Trellix em seu ServiceNow instância para simplificar sua resposta a incidentes e casos de uso de gestão de ativos.
Solicitar aplicativos na Store
Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.
Versões compatíveis
Versões ServiceNow compatíveis:- Washington DC
- Xanadu
- Yokohama
Casos de uso
Os exemplos a seguir descrevem como você pode usar o Conector do Service Graph para Trellix para gestão de operações de segurança:
- Identificar riscos de segurança cibernética no ambiente.
- Avalie as dependências entre itens de configuração (IC).
- Permita sistemas eficazes de resposta a incidentes de segurança e gestão de endpoint.
- Identificar problemas de qualidade de dados, reconciliar inconsistências e gerenciar incidentes e mudanças em ICs descobertos.
Configurar uma conexão para o conector
Painel de integrações do CMDB
A aplicação da Store do Componentes comuns de integração para CMDB fornece um painel com uma visão central do status, dos resultados e dos erros de processamento de todas as integrações instaladas. Você pode ver as métricas de todas as execuções de integração. Você pode filtrar a exibição para uma integração CMDB específica, uma duração de tempo específica ou uma execução de integração específica. Para obter mais detalhes sobre o monitoramento de integrações Tanium no Painel de integrações CMDB, confira Como usar o CMDB Painel de Integrações.
Mapeamento de dados
Dados do Trellix as fontes de dados são mapeadas e transformadas em ServiceNow CMDB Definições de classe de Item de Configuração (IC) usando o Mecanismo de Transformação Robusta (RTE). Os dados são inseridos em ServiceNow CMDB usando o Mecanismo de Identificação e Reconciliação (IRE).
- SG-Trellix-Dispositivos
- Importa dados de dispositivos e carrega os dados importados na tabela de preparação Importação de dispositivo SGC Trellix [sn_trellix_integ_sgc_trellix_device_import].
- Sistema de arquivos [cmdb_ci_file_system]
- Endereço IP [cmdb_ci_ip_address]
- Adaptador de rede [cmdb_ci_network_adapter]
- Servidor [cmdb_ci_server]
- Instalação de software [cmdb_sam_sw_install] (se a aplicação Software Asset Management (SAM) estiver instalada)
- Software [cmdb_ci_spkg] (se a aplicação SAM não estiver instalada)
- Instância de software [cmdb_software_instance] (se a aplicação SAM não estiver instalada)
- Disco de armazenamento [cmdb_ci_storage_disk]
Você pode usar o app IntegrationHub ETL para visualizar os mapas dos dados. Para obter mais informações, consulte IntegrationHub ETL.
Propriedade do sistema
sn_trellix_integ.getdevices_count . Esta propriedade define o tamanho da paginação para os registros obtidos do Trellix API.- Tipo: inteiro
- Valor padrão:
100
sys_properties.list no filtro de navegação.