Integração do Conector do Service Graph para Claroty CTD
Integrar o Claroty Continuous Threat Detection (CTD) ao ServiceNow Gerenciador de tecnologia operacional Aplicação para importar dispositivos detectados e sites Claroty CTD (sensor ou dispositivos do sistema de detecção de invasão de rede).
Solicitar aplicativos na Store
Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os apps lançados, consulte as notas da versão de histórico de versões da ServiceNow Store.
Versões com suporte
Claroty CTD Versão:- 4.4.3 ou posterior
- 5.1
Casos de uso
Use Integração do Conector do Service Graph para Claroty Continuous Threat Detection com Gerenciador de tecnologia operacional aplicação para importar as seguintes informações para Configuration Management Database (CMDB)
- Sites
- Dispositivos detectados por cada site
- Conexões (ou linhas de base)
- Programas instalados
A figura a seguir mostra o método de detecção para importar dados do Claroty CTD para o. CMDB.
Configuração assistida
A configuração assistida do Integração do Conector do Service Graph para Claroty CTD fornece uma sequência organizada de tarefas para configurar a integração na sua instância. Para acessar a configuração assistida, confira Configurar Configuração assistida.
Painel de integrações do CMDB
A aplicação da Store do Componentes comuns de integração para CMDB fornece um painel com uma visão central do status, dos resultados e dos erros de processamento de todas as integrações instaladas. Você pode ver as métricas de todas as execuções de integração. Você pode filtrar a exibição para uma integração CMDB específica, uma duração de tempo específica ou uma execução de integração específica. Para mais detalhes sobre o monitoramento de integrações no Painel de integrações CMDB, consulte Integration Commons for CMDB.
Mapeamento de dados
Os dados das fontes de dados Claroty CTD são mapeados e transformados em ServiceNow CMDB Definições de classe de Item de Configuração (IC) usando o Mecanismo de Transformação Robusta (RTE). Os dados são inseridos em ServiceNow CMDB usando o Mecanismo de Identificação e Reconciliação (IRE).
| Fonte de dados | Tabela de preparação |
|---|---|
| Dispositivos SG-OT Claroty CTD | Importação de dispositivos do SG-OT Claroty CTD [sn_clarotyctdsgc_sg_ot_Claroty_ctd_devices_import] |
| Linhas de base do SG-OT Claroty CTD | Importação de linhas de base do SG-OT Claroty CTD [sn_clarotyctdsgc_sg_ot_Claroty_ctd_baselines_import] |
| SG-OT Claroty Programas CTD | Importação de programas do SG-OT Claroty CTD [sn_clarotyctdsgc_sg_ot_Claroty_ctd_programs_import] |
| Locais do SG-OT Claroty CTD | Importação de sites CTD do SG-OT Claroty [sn_clarotyctdsgc_sg_ot_Claroty_ctd_sites_import] |
Os dados importados das tabelas de preparo são inseridos nas seguintes tabelas de destino:
- Computador [cmdb_ci_computer]
- Hardware [cmdb_ci_hardware]
- Endereço IP [cmdb_ci_ip_address]
- Adaptador de rede [cmdb_ci_network_adapter]
- Detalhes do dispositivo de OT [cmdb_ot_entity]
- Módulo de controle de OT [cmdb_ci_ot_control_module]
- Sistema de controle de OT [cmdb_ci_ot_control]
- Número de série [cmdb_serial_number]
Para obter mais informações, consulte Metas de classes do CMDB.
Parâmetros de consulta padrão para Integração do Conector do Service Graph para Claroty CTD
Por padrão, o Integração do Conector do Service Graph para Claroty CTDé enviado com filtros de parâmetro de consulta. Você pode modificar seus valores com base em ServiceNow Direitos que você tem com o pacote IntegrationHub Enterprise.
Quando você começa a importar os dados do Claroty CTD, o. Integração do Conector do Service Graph para Claroty CTD usa os filtros de parâmetro de consulta padrão listados na tabela a seguir.
| Filtro de parâmetro de consulta | Valor | Descrição |
|---|---|---|
| approved_exact | verdadeiro | Dispositivos não aprovados no Claroty CTD não são importados porque o valor de approved_exact está definido como verdadeiro. |
| valid_exact | verdadeiro | Dispositivos inválidos no Claroty CTD não são importados porque o valor de valid_exact está definido como verdadeiro. |
| special_hint_exact | 0 | Os tipos de endereço que não estão definidos como 0 (unicast) no Claroty CTD não são importados. |
| ghost_exact | falso | Se houver um dispositivo no Claroty CTD classificado como fantasma, a Integração do Conector do Service Graph para Claroty CTD não o importará porque o valor padrão está definido como falso. |