Intégrations de Vulnerability Response
Vulnerability Response inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section quelques directives de base pour le développement de vos propres intégrations.
Intégrations tierces
Les vulnérabilités importées de la base de données de vulnérabilité nationale (NVD) et les données de détection des scanners tiers sont rapprochées avec les actifs de votre CMDB. Lorsqu’une vulnérabilité importée correspond à un actif existant, un élément vulnérable est créé. Les éléments vulnérables sont automatiquement regroupés en tâches pour le rattrapage, avec un score de risque en fonction du contexte business, classés par ordre de priorité et affectés aux équipes appropriées pour le rattrapage.
Les intégrations tierces sont traitées séparément. Si plusieurs applications d’intégration tierces sont utilisées dans votre environnement, il n’y a pas de déduplication des éléments vulnérables (VI) entre les intégrations. Par exemple, la déduplication VI entre Rapid7 et Qualys n’est pas disponible.
Toutefois, des incohérences dans le nombre de détections entre un scanner tiers (par exemple, Qualys) et les VI de votre ServiceNow instance sont attendues, car nous dédupliquons entre les adresses IP, les ports, etc.
Pour plus d’informations sur les intégrations tierces prises en charge par Application Vulnerability Response la section, Intégrer Application Vulnerability Response avec d'autres applications
- Intégration de CISA Known Exploit Vulnerability (KEV)
- Présentation de l’intégration Microsoft Threat and Vulnerability Management
- Présentation de l’intégration d’HCL BigFix Patch Orchestration avec Vulnerability Response
- Présentation de l’intégration de Patch Vulnerability Response Orchestration avec Microsoft SCCM
- Présentation des intégrations NVD
- Qualys Vulnerability Integration
- Présentation de Rapid7 Vulnerability Integration
- Shodan Exploit Integration
- Présentation de l’intégration des vulnérabilités de Tenable
- Microsoft Security Response Center Solution Integration
L’est Microsoft Security Response Center Solution Integration disponible avec Gestion des solutions pour vulnérabilités. Pour plus d’informations sur l’installation Microsoft Security Response Center Solution Integration et la configuration du et du Intégration de solution Red Hat, reportez-vous à la section Installer l'application Solution Management pour Vulnerability Response. Vous pouvez configurer, modifier, planifier et lancer le et le Microsoft Security Response Center Solution IntegrationIntégration de solution Red Hat sur demande à partir de l’assistant de configuration.
Notes supplémentaires pour les intégrations
Si plusieurs déploiements sont pris en charge pour une intégration, reportez-vous à Créer des importations séparées par domaine pour une intégration.
- Vous pouvez installer, configurer, planifier et lancer sur demande de nombreuses applications d’intégration à partir de l’Assistant de configuration.
- Vous pouvez installer l’application à partir de l’Assistant Rapid7 Vulnerability Integration de configuration, mais la configuration n’est pas prise en charge pour cette intégration à partir de l’Assistant de configuration. Consultez Installer Rapid7 Vulnerability Integration pour plus d'informations.
- L’application Tenable for Vulnerability Response par Tenable est créée et gérée par Tenable. Voir leur documentation à l’adresse Tenable for Vulnerability Response.
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.
| Nom d’état antérieur à V17.1 | Nom de l’État à partir de V17.1 |
|---|---|
| Traitement | En cours de récupération |
| WaitComplete (Fin de l’attente) | En attente/en cours de traitement |
En attente, le pourcentage d’achèvement de l’intégration s’affiche.Intégrations créées manuellement
Vous pouvez ajouter d’autres intégrations qui ne sont pas disponibles en tant qu’applications ServiceNow Store , selon les besoins. Consultez Créer manuellement une intégration de vulnérabilité pour plus d'informations.