Configurar um fornecedor do Common Vulnerability Reporting Framework que não seja a Cisco
Configure um fornecedor do Common Vulnerability Reporting Framework (CVRF) que não seja a Cisco com suporte de API.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (obsoleto) ou administrador
Procedimento
- Navegar até Todos > Resposta a vulnerabilidades > Conexão e Credencial > Aliases de conexão e credencial.
-
Crie um registro com o tipo de autenticação compatível com o fornecedor.
Para obter mais informações sobre como autenticar um fornecedor, consulte Configurar aliases de conexão e credencial.
- Navegar até Todos > Resposta a vulnerabilidades > Flow Designer.
-
Duplique o fluxo chamado "Análise de consultoria".
Nota:
- Se alguma das ações precisar ser alterada, copie a ação e use-a no novo fluxo.
- Atualizar a lógica relacionada à paginação de acordo com o fornecedor
- Se a lógica do parâmetro de intervalo de datas não for a mesma da Cisco, copie a ação Atualizar parâmetros de paginação e faça as mudanças conforme necessário para o fornecedor.
- Navegar até Todos > Resposta a vulnerabilidades > Mapeamento de dados de aprimoramento.
-
Crie um registro de acordo com a Cisco, alterando o valor da chave de propriedade de acordo com o fornecedor.
Essa lógica serve para mapear campos obrigatórios de uma carga de consultoria para uma tabela ServiceNow.
-
Mapeie os seguintes marcadores de API da Carga de API.
Esses marcadores precisam ser mapeados com detalhes a serem preenchidos na tabela Mapeamento de dados de aprimoramento. Por padrão, o mapeamento específico da Cisco é enviado.Nota:Você precisará criar um registro se precisar configurar vários fornecedores que publicam consultorias.
Marcador de carga de consultoria Coluna da tabela sn_vul_cvrf_solution_integration_update Descrição URL do CVRF cvrf_URL
Nome do marcador que contém a URL do CVRF. ID da consultoria (chave exclusiva para resposta) Id Nome do marcador que contém um identificador exclusivo. Data da última modificação last_modified_date Nome do marcador que contém a data em que o registro foi atualizado pela última vez. securityAdvisoryIntegrationSysId integração Refere-se ao sysId do trabalho agendado de integração, que cria os registros de solução de vulnerabilidade. - Com base no formato de resposta, altere a lógica de análise copiando a ação Recuperar lista do fluxo de análise consultiva.