Conector do Service Graph Para Trellix
Use Conector do Service Graph para Trellix para trazer dados do dispositivo, servidor e rede de um Trellix em seu ServiceNow instância para simplificar sua resposta a incidentes e casos de uso de gestão de ativos.
Solicitar aplicativos na Store
Visite ServiceNow Storepara exibir todos os apps disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.
Versões com suporte
Versões ServiceNow compatíveis:- Washington DC
- Xanadu
- Yokohama
Casos de uso
Os exemplos a seguir descrevem como você pode usar o Conector do Service Graph para Trellix para gestão de operações de segurança:
- Identificar riscos de segurança cibernética no ambiente.
- Avalie as dependências entre itens de configuração (IC).
- Permita sistemas eficazes de resposta a incidentes de segurança e gestão de endpoint.
- Identificar problemas de qualidade de dados, reconciliar inconsistências e gerenciar incidentes e mudanças em ICs descobertos.
Configurar uma conexão para o conector
Painel de integrações do CMDB
A aplicação da Store do Componentes comuns de integração para CMDB fornece um painel com uma visão central do status, dos resultados e dos erros de processamento de todas as integrações instaladas. Você pode ver as métricas de todas as execuções de integração. Você pode filtrar a exibição para uma integração CMDB específica, uma duração de tempo específica ou uma execução de integração específica. Para obter mais detalhes sobre monitoramento Trellix integrações no CMDB Painel de integrações, consulte Como usar o CMDB Painel de Integrações.
Mapeamento de dados
Dados do Trellix as fontes de dados são mapeadas e transformadas em ServiceNow CMDB Definições de classe de Item de Configuração (IC) usando o Mecanismo de Transformação Robusta (RTE). Os dados são inseridos em ServiceNow CMDB usando o Mecanismo de Identificação e Reconciliação (IRE).
- SG-Trellix-Dispositivos
- Importa dados de dispositivos e carrega os dados importados na tabela de preparação Importação de dispositivo SGC Trellix [sn_trellix_integ_sgc_trellix_device_import].
- Sistema de arquivos [cmdb_ci_file_system]
- Endereço IP [cmdb_ci_ip_address]
- Adaptador de rede [cmdb_ci_network_adapter]
- Servidor [cmdb_ci_server]
- Instalação de software [cmdb_sam_sw_install] (se a aplicação Software Asset Management (SAM) estiver instalada)
- Software [cmdb_ci_spkg] (se a aplicação SAM não estiver instalada)
- Instância de software [cmdb_software_instance] (se a aplicação SAM não estiver instalada)
- Disco de armazenamento [cmdb_ci_storage_disk]
Você pode usar o app IntegrationHub ETL para visualizar os mapas dos dados. Para obter mais informações, consulte IntegrationHub ETL.
Propriedade do sistema
sn_trellix_integ.getdevices_count . Esta propriedade define o tamanho da paginação para os registros obtidos do Trellix API.- Tipo: inteiro
- Valor padrão:
100
sys_properties.list no filtro de navegação.