Preparando a integração da solução do Common Vulnerability Reporting Framework (CVRF)

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use o Assistente de configuração para se preparar para a implementação de uma integração de inteligência de solução para todos os fornecedores que oferecem suporte ao formato de dados do Common Vulnerability Reporting Framework (CVRF).

    Antes de começar

    Para integrar com os fornecedores que fornecem as soluções, certifique-se de executar as tarefas na check-list a seguir. Você pode imprimir a check-list e verificar se os itens listados foram concluídos antes de instalar a aplicação.

    Tabela 1. Check-list de preparação da integração
    Tarefa Descrição
    Figura 1. Aplicações dependentes
    Imagem da caixa de seleção.
    Verifique se as seguintes aplicações estão instaladas do ServiceNow Store:
    Figura 2. Credenciais de conta de terceiros
    Imagem da caixa de seleção.
    Verifique se você tem credenciais de conta de terceiros disponíveis. Eles são necessários para editar algumas integrações de solução.
    Figura 3. Autenticação do fornecedor
    Imagem da caixa de seleção.
    Verifique se você autenticou os fornecedores para importação de soluções usando as APIs. Para obter mais informações sobre como autenticar fornecedores, consulte Configurar aliases de conexão e credencial.

    Se você não quiser configurar um fornecedor baseado em API, poderá ignorar esta etapa.

    Figura 4. Personalização de fluxo e ação de fluxo
    Imagem da caixa de seleção.
    Se você quiser configurar um fornecedor baseado em API que não seja a Cisco, deverá personalizar o fluxo e a ação de fluxo para extrair uma chave exclusiva e um URL CVRF da resposta de um comunicado.
    Nota:
    A publicação da URL do CVRF não é padrão entre os fornecedores.

    Para personalizar o fluxo para fornecedores que não sejam a Cisco, consulte Configurar um fornecedor do Common Vulnerability Reporting Framework que não seja a Cisco.

    Você pode ignorar esta etapa se eles não quiserem configurar fornecedores diferentes da Cisco. Por padrão, o fluxo da Cisco foi enviado com a aplicação.

    Figura 5. Funções
    Imagem da caixa de seleção.
    Verifique se você tem um grupo de administradores ou usuário que possa gerenciar a integração. Se não for atribuído, o administrador atribuirá o administrador de vulnerabilidades (sn_vul.vulnerability_admin) e outras funções.