Présentation de Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Prisma Cloud est une solution de sécurité d’infrastructure cloud basée sur des API. Il se connecte à votre environnement cloud et surveille les ressources déployées sur les environnements de cloud public, telles que Amazon Web Services (AWS), Microsoft Azure, et ainsi de suite. Vous bénéficiez d’une visibilité et d’un contrôle complets sur les risques au sein de votre infrastructure de cloud public.

    L’application Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud facilite l’ingestion des politiques et des alertes à partir de Prisma Cloud, respectivement en tant que tests et résultats des tests, dans l’application Conformité de la configuration . Avec la bonne configuration, les résultats des tests peuvent être gérés de manière transparente en affectant des scores de risque appropriés, puis en les regroupant et en les affectant aux utilisateurs et groupes pertinents.

    Versions disponibles

    La table répertorie les applications qui en dépendent, ainsi que Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud la version de l’application.
    Application Version
    Intégration de Prisma Cloud pour Security Operations 2.3
    Conformité de la configuration 14.7
    Security Support Common 13.5
    Réponse aux vulnérabilités 18.0

    ServiceNow Intégrations dans le cloud Prisma

    L’application Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud permet d’importer les données Prisma dans votre ServiceNow instance afin d’enrichir votre instance et d’améliorer la gestion. Une série de travaux planifiés invoque automatiquement les intégrations. Vous pouvez également exécuter ces travaux planifiés manuellement. Les travaux planifiés simplifient le cycle de vie de correction des résultats des tests en tenant l’instance à jour en récupérant périodiquement les données à partir du cloud Prisma.

    Les tâches d’intégration Prisma Cloud impliquent les rôles suivants.
    • sn_vul_prismacloud.configure_integration : capacité de lire, d’écrire et de supprimer des enregistrements.
    • sn_vul_prismacloud.read_integration : capacité à lire des enregistrements.

    Affichage des intégrations

    Vous pouvez afficher les intégrations qui font partie de en Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud accédant à Intégration dans le cloud Prisma > Intégrations.

    Les intégrations suivantes sont disponibles dans le système de base.

    Exécuter la séquence Calendrier Intégration Description
    1 Hebdomadaire Intégration de la politique Prisma
    • Récupère les politiques à partir de Prisma Cloud et crée des entrées de test dans votre instance.
    • Il ne fournit pas de support incrémentiel. Si vous exécutez l’intégration au cours des 10 derniers jours, le résultat des exécutions d’intégration précédentes s’affiche également.
    2 Quotidien Intégration des alertes Prisma
    • Récupère les alertes à partir de Prisma Cloud et crée des entrées de résultats de test dans votre instance.
    • Fournit un support incrémentiel. L’intégration s’exécute quotidiennement après l’heure de la dernière exécution de l’intégration.