Integração do Resposta a vulnerabilidades de aplicações a outras aplicações
Resposta a vulnerabilidades inclui suporte para integrações de terceiros.
Integrações de terceiros
As integrações de vulnerabilidade da aplicação ajudam a aprimorar os dados de vulnerabilidade da aplicação em sua instância, recuperando dados de sistemas e fornecedores externos. Consulte os seguintes tópicos de visão geral para obter mais informações sobre integrações compatíveis:
- Integrações de vulnerabilidade do Fortify
- Integrações de vulnerabilidade de aplicação do GitHub
- Integração de vulnerabilidade do Invicti
- Veracode Vulnerability Integration
- Atlassian Jira IntegrationImportante:No Espaço do gerenciador de vulnerabilidades, você pode criar um problema ágil manualmente usando a ação de lista e a ação de formulário para rastrear a correção de AVITs e RTs.
Nota:
Integrações de várias origens não são compatíveis com Resposta a vulnerabilidades de aplicações. As integrações de terceiros são tratadas separadamente. Se mais de uma aplicação de integração de terceiros estiver em uso em seu ambiente, não haverá desduplicação de item vulnerável da aplicação (IVA) entre as integrações.
Anotações adicionais para integrações
Durante a execução da integração, vários processos são gerados e os dados são recebidos na forma de páginas. Cada processo pode conter uma ou mais entradas de fila de importação com dados anexados em páginas. Essas entradas devem processar os dados dentro do limite de uma hora. No entanto, se o tamanho da carga for grande, o tempo de processamento poderá exceder uma hora ou ficar travado, resultando em um erro de tempo limite de integração. A integração continua a processar os dados, apesar do erro de tempo limite. Para evitar essa falha de comunicação, a partir da versão 18.2.4 de Resposta a vulnerabilidades de aplicações, os carimbos de data/hora (pulsações) são enviados periodicamente para indicar se a fila está ativa e processando dados. O campo Último registro processado na página Entrada da fila de importação é atualizado com base na contagem de registros que a fila de importação cria ou atualiza. Caso uma entrada da fila de importação exceda o limite de uma hora, o sistema verificará o campo Último registro processado para ver se ele também tem mais de uma hora. Se estiver, isso indica que a entrada da fila de importação está travada e expirou para evitar mais atrasos no processamento.
Nota:
O campo Último registro processado é atualizado com base no que está definido nas seguintes propriedades do sistema:
- sn_sec_cmn.record_threshold_heartbeat: define o número de registros processados, após o qual a pulsação (carimbo de data/hora) é enviada para a entrada da fila de importação.
- sn_sec_cmn.maximum_heartbeat_delay: define o tempo após o qual a entrada da fila de importação deve atingir o tempo limite.