Configure um fornecedor do Common Vulnerability Reporting Framework diferente da Cisco
Configure um fornecedor CVRF (Common Vulnerability Reporting Framework) diferente da Cisco com suporte a API.
Antes de Iniciar
Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado) ou admin
Procedimento
- Navegar até Tudo > Resposta a vulnerabilidades > Conexão e Credencial > Aliases de conexão e credenciais.
-
Crie um registro com o tipo de autenticação compatível com o fornecedor.
Para obter mais informações sobre como autenticar um fornecedor, consulte Configure aliases de conexão e credencial.
- Navegar até Tudo > Resposta a vulnerabilidades > Flow Designer.
-
Duplique o fluxo chamado "Análise de consultoria".
Nota:
- Se alguma das ações precisar ser alterada, copie a ação e use-a no novo fluxo.
- Atualize a lógica relacionada à paginação de acordo com o fornecedor
- Se a lógica do parâmetro de intervalo de datas não for igual à Cisco, copie a ação Atualizar parâmetros de paginação e fazer mudanças conforme necessário para o fornecedor.
- Navegar até Tudo > Resposta a vulnerabilidades > Mapeamento de dados de aprimoramento.
-
Crie um registro de acordo com a Cisco alterando Chave de propriedade valor de acordo com o fornecedor.
Esta lógica serve para mapear campos obrigatórios de uma carga de consultoria para um ServiceNow tabela.
-
Mapeie os seguintes marcadores de API da Carga de API.
Esses marcadores precisam ser mapeados com detalhes a serem preenchidos na tabela Mapeamento de dados de aprimoramento. Por padrão, o mapeamento específico da Cisco é enviado.Nota:Você precisa criar um registro se precisar configurar vários fornecedores que publicam comunicados.
Marcador de carga de consultoria Coluna da tabela sn_vul_cvrf_solution_integration_update Descrição URL do CVRF cvrf_url
Nome do marcador que contém o URL do CVRF. ID de aviso (chave exclusiva para resposta) Id Nome do marcador que contém um identificador exclusivo. Data da última modificação last_modified_date Nome do marcador que contém a data em que o registro foi atualizado pela última vez. SecurityAdvisoryIntegrationSysId integração Refere-se ao SYSID do trabalho agendado de integração, que cria os registros de solução de vulnerabilidade. - Com base no formato de resposta, mude a lógica de análise copiando a ação Recuperar lista Do fluxo de Análise de consultoria.