Vulnerability Response-Integrationen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Vulnerability Response beinhaltet Unterstützung für Drittanbieterintegrationen. Dieser Abschnitt enthält einige grundlegende Richtlinien für die Entwicklung eigener Integrationen.

    Integrationen von Drittparteien

    In den Hinweisen und im Text erfahren Sie, wie Integrationen von Drittanbietern und die Anwendung Vulnerability Response angreifbare Elemente erstellen.

    Importierte Schwachstellen aus der National Vulnerability Database (NVD) und Erkennungsdaten von Drittanbieter-Scannern werden mit den Assets in Ihrer CMDB abgeglichen. Wenn eine importierte Schwachstelle mit einem vorhandenen Asset übereinstimmt, wird ein angreifbares Element erstellt. Angreifbare Elemente werden automatisch in zu korrigierenden Aufgaben gruppiert, mit Risikobewertung für den Geschäftskontext bewertet, priorisiert und den entsprechenden Teams zur Korrektur zugewiesen.

    Hinweis:

    Drittanbieterintegrationen werden separat behandelt. Wenn in Ihrer Umgebung mehr als eine Integrationsanwendung von Drittparteien verwendet wird, gibt es keine integrationsübergreifende Deduplizierung angreifbarer Elemente (VIs, Vulnerable Items). Beispielsweise ist die VI-Deduplizierung zwischen Rapid7 und Qualys nicht verfügbar.

    Nichtübereinstimmungen in der Erkennungsanzahl zwischen einem Drittanbieterscanner (z. B. Qualys) und VIs in Ihrer Instanz ServiceNow sind jedoch zu erwarten, da die Deduplizierung über IPs, Ports usw. erfolgt.

    Informationen zu von Application Vulnerability Response unterstützten Drittanbieterintegrationen finden Sie unter Integration von Application Vulnerability Response mit anderen Anwendungen

    Zusätzliche Hinweise zu Integrationen

    Wenn für eine Integration mehrere Bereitstellungen unterstützt werden, finden Sie weitere Informationen unter Erstellen Sie domänengetrennte Importe für eine Integration.

    • Sie können viele der Integrationsanwendungen vom Setup-Assistenten aus installieren, konfigurieren, planen und bei Bedarf starten.
    • Sie können die Anwendung Rapid7 Vulnerability-Integration über den Setup-Assistenten installieren, die Konfiguration dieser Integration wird jedoch nicht vom Setup-Assistenten unterstützt. Weitere Informationen finden Sie unter Rapid7 Vulnerability-Integration installieren.
    • Die Anwendung Tenable for Vulnerability Response von Tenable wird von Tenable erstellt und verwaltet. Weitere Informationen finden Sie unter Tenable for Vulnerability Responsean.
    Ab VR v17.1 wurden die folgenden Statusnamen des Integrationsprozesses aktualisiert:
    Statusname vor V17.1 Statusname V17.1 und höher
    In Verarbeitung Wird abgerufen
    WartenAbgeschlossen Warten/Bearbeitung läuft
    Hinweis:
    Sie können die Anhänge anzeigen, die heruntergeladen und verarbeitet werden. Wenn der Status der Integrationsausführung warten – abgeschlossen ist, wird der Prozentsatz der abgeschlossenen Integration angezeigt.

    Manuell erstellte Integrationen

    Sie können bei Bedarf weitere Integrationen hinzufügen, die nicht als ServiceNow Store -Anwendungen verfügbar sind. Weitere Informationen finden Sie unter Erstellen Sie manuell eine Schwachstellen-Integration.