Connecteurs du graphe de services pour Contrôle de la posture de sécurité

  • Rversion finale: Xanadu
  • Mis à jour 28 août 2024
  • 2 minutes de lecture
  • Contrôle de la posture de sécurité s’appuie sur les intégrations d’API ou sur Connecteurs du graphe de services en tant que source clé pour les données d’actifs utilisées pour identifier les failles de sécurité.

    Contrôle de la posture de sécurité prend actuellement en charge les connecteurs du graphe de services (SGC) qui peuvent vous fournir une grande variété de données sur vos actifs. Ces applications d’intégration sont disponibles à partir du ServiceNow Storefichier .

    Choisissez les connecteurs que vous souhaitez utiliser et téléchargez les applications, puis activez-les. La liste des connecteurs pris en charge dans le magasin s’allonge à mesure que Contrôle de la posture de sécurité d’autres connecteurs sont pris en charge.

    Pour profiter pleinement des Contrôle de la posture de sécurité fonctionnalités, vous pouvez télécharger et activer les produits Connecteur du graphe de services suivants pour prendre en charge les catégories énumérées ci-dessous.

    Les connecteurs du graphe de services pris en charge par Contrôle de la posture de sécurité incluent actuellement les catégories suivantes :

    • Expérience numérique de l'employé
    • Découverte
    • Endpoint Management : Microsoft Intune ou Jamf Device and Endpoint Management.
    • IT Asset Management
    • Surveillance de l'infrastructure
    • Réseau
    • Sécurité réseau
    • Network Performance Monitoring
    • Configuration et gestion des correctifs : Microsoft SCCM ou IBM Bigfix.
    • Endpoint Protection : CrowdStrike ou SentinelOne.
    • Fournisseur cloud : Amazon AWS Cloud, Microsoft Azure, GCP.
      Remarque :
      Si Détection dans le cloud est activé, ces produits Service Graph Connector ne sont pas requis.
    • Application Performance Monitoring
    • Services de répertoire (Active Directory) Microsoft Active Directory
    • Évaluation de vulnérabilité : Qualys, Rapid7ou Tenable.

    Une fois installés, vous pouvez afficher les connecteurs et leurs catégories sur la table des connecteurs [sn_sec_spc_core_connector] de votre instance.

    Vous pouvez afficher les types d’actif et leur mappage aux classes CI et aux connecteurs dans la table [sn_sec_spc_core_asset_type_connector].

    Voir Service Graph Connectors pris en charge pour Contrôle de la posture de sécurité et Logiciels pris en charge Service Graph Connectors pour Contrôle de la posture de sécurité pour plus d’informations et d’exemples de ces tableaux. Bien qu’il ne s’agisse pas de listes exhaustives, vous pouvez voir comment les connecteurs pris en charge fournissent une grande variété de données.

    Contrôle de la posture de sécurité prend en charge les produits ServiceNow tels que Gestion des actifs logiciels (SAM) et Gestion des actifs matériels (HAM) que vous pouvez utiliser avec les connecteurs du graphe de services pour vous aider à rechercher toute discordance qui existe entre les logiciels installés signalés par vos produits de scanner de vulnérabilité et les logiciels signalés par les analyseurs qui sont déjà pris en compte dans SAM et d’autres produits ServiceNow.

    Pour plus d’informations sur le téléchargement, la configuration et l’activation des applications prises en charge pour les connecteurs du graphe de services, consultez les rubriques suivantes :