Como configurar o Conector do Service Graph para Tanium
Configure trabalhos de importação programada para inserir dados de Tanium no seu CMDB.
Antes de Iniciar
Para usar este Conector do Service Graph, você precisa de uma assinatura para uma Unidade de Assinatura baseada na aplicação Visibilidade IT Operations Management (ITOM) ou na aplicação Descoberta ITOM. Conforme definido na seção intitulada "Tipos de recurso de TI gerenciados" em Visão geral da unidade de assinatura da ServiceNow, para sua assinatura, para recursos de TI gerenciados criados ou modificados em CMDB por este Conector do Service Graph, mas que ainda não são gerenciados pela Visibilidade do ITOM ou pela Descoberta do ITOM, esses recursos aumentarão o consumo da Unidade de Assinatura dessa aplicação. Analise o consumo atual da unidade de assinatura na Visibilidade do ITOM ou no ITOM Discovery para garantir a capacidade disponível.
- A aplicação da Store Componentes comuns de integração para CMDB, que é instalado automaticamente.
- O app da Store dos Modelos de classe de IC do CMDB, que é instalado automaticamente. Consulte Aplicação da Store dos Modelos de classe de IC do CMDB.
- O plug-in Datastream Action (com.glide.hub.action_type.datastream), que é instalado automaticamente.
Função exigida: administrador
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
-
Certifique-se de que o escopo da aplicação está definido para a aplicação Conector do Service Graph para Tanium usando o seletor de aplicações.
Para obter mais informações, consulte Seletor de aplicações.
- Navegar até Todos > Service Graph Connectors > Tanium > Configuração.
- Na página de Introdução, selecione Introdução.
-
Configure as credenciais de autenticação e a conexão HTTP.
- Na página "Conector do Service Graph para Tanium", na seção "Configurar conexão e as credenciais", selecione Configurar na tarefa Definir tipo de autenticação.
-
Especifique os detalhes da propriedade do sistema para o tipo de autenticação.
- No campo Valor, habilite a autenticação baseada em token ou a autenticação básica.
- Para habilitar a autorização básica, digite básica.
- Para habilitar a autenticação baseada em token, digite token.
Nota:A plataforma Tanium 7.6.2 oferece suporte somente a autorizações baseadas em token para uma configuração no local. Para usar a plataforma Tanium 7.6.2 ou versões posteriores, habilite o tipo de autorização baseada em token e insira os detalhes da autorização baseada em token na etapa seguinte. - Selecione Atualizar.
- Defina a tarefa Definir tipo de autenticação como concluída clicando em Marcar como concluída.
- No campo Valor, habilite a autenticação baseada em token ou a autenticação básica.
-
Configure suas credenciais com base no tipo de autenticação selecionado.
- Para o tipo de autorização básica:
- Selecione Configurar na tarefa "Configurar credenciais de autenticação básica".Nota:A tarefa "Configurar credenciais de autenticação básica" é exibida apenas quando você especifica básica como o valor na etapa 4.b.i.
- No campo Nome, insira um nome para a autenticação.
Por exemplo, Credenciais do Tanium.
- Nos campos Nome de usuário e Senha, insira seu nome de usuário e senha do Tanium.
- Selecione Atualizar.
- Defina a tarefa "Configurar credenciais de autenticação básica" como concluída clicando em Marcar como concluída.
- Selecione Configurar na tarefa "Configurar credenciais de autenticação básica".
- Para o tipo de autorização baseada em token:
- Selecione Configurar na tarefa "Configurar credenciais de autenticação de token".Nota:A tarefa Configurar credenciais de autenticação de token é exibida apenas quando você especifica token como o valor na etapa 4.b.i.
- No campo Nome, insira um nome para a autenticação.
Por exemplo, Credenciais do Tanium.
- No campo Chave de API, insira seu token Tanium.
- Selecione Atualizar.
- Defina a tarefa Configurar credenciais de autenticação de token como concluída clicando em Marcar como concluída.
- Selecione Configurar na tarefa "Configurar credenciais de autenticação de token".
- Para o tipo de autorização básica:
-
Configure a conexão.
- Na tarefa Configurar a conexão, selecione Configurar.
- Atualize o campo Host com uma URL de base do Tanium ou um endereço IP.
Por exemplo, demotaniumhost.com ou 127.0.0.1. Se você estiver usando uma instância de nuvem do Tanium, digite API ao fim da URL de base, como demotaniumhost-API.com.
- Se você estiver usando qualquer coisa diferente de https, então atualize o campo Protocol.Nota:Se a conexão com o servidor Tanium exigir uma configuração do MID Server, marque a caixa de seleção Usar MID Server e selecione o MID Server. Para obter mais informações sobre a Tanium API, confira a documentação do Tanium Developer.
- Selecione Atualizar.
- Defina a tarefa Configurar a conexão como concluída clicando em Marcar como concluída.
-
Crie uma exibição personalizada.
Nota:A integração depende de uma exibição personalizada de Tanium.
- Configure a exibição na sua instância do Tanium.
- Em sua instância Tanium, navegue até Módulos > Ativo.
- Selecione Exibições.
- Caso ainda não tenha feito isso, crie a exibição da ServiceNow (reservada) selecionando Criar Exibição > Criar exibição da ServiceNow.Nota:Por padrão, a exibição do ServiceNow (reservada) não é editável.
- Crie uma cópia da exibição para editá-la.
- Edite a cópia.
- Adicione todos os campos do bucket SIU Product Usage.
- Adicione Ativo ao campo Visto pela última vez.
- Adicione Adaptador de rede ao campo Model.
- Salve a exibição.
- Selecione a exibição na sua instância da ServiceNow.
- Na configuração assistida, na tarefa Configurar a exibição, selecione Configurar.
- Na instância da ServiceNow, selecione a exibição que você criou na etapa 4.e.i.
- Selecione Definir exibição.
- Defina a tarefa Configurar a exibição como concluída clicando em Marcar como concluída.
- Configure a exibição na sua instância do Tanium.
- Na seção de instruções de configuração do ADM, ignore as instruções, pois o mapeamento de dependência de aplicações não é compatível no momento.
-
Teste a conexão.
- Na tarefa Testar a conexão, selecione Configurar.
- Feche a janela "Testar a conexão" que é exibida na conclusão do teste.
- Defina a tarefa Testar a conexão como concluída clicando em Marcar como concluída.
O teste de conexão pode levar alguns minutos. A página é atualizada para mostrar os resultados do teste.
Se qualquer um dos testes tiver um código de erro ou mensagem/sinal de erro, a conexão falhou e será necessário efetuar a solução de problemas.
-
Configure os trabalhos agendados do Tanium.
- Na tarefa Configurar a importação agendada, selecione Configurar.
- Selecione o trabalho agendado que você deseja ativar.
-
No formulário "Importação agendada de dados", verifique os valores de campos referentes ao trabalho agendado e marque a caixa de seleção Ativo para ativar o trabalho agendado.
Nota:Ao usar uma autenticação baseada em token, o usuário especificado no campo Executar como para um trabalho agendado deve ter a função connection_admin.
Para obter mais informações, consulte Schedule a data import.
- Selecione Atualizar.
- Repita as etapas de 5.b a 5.d para cada trabalho agendado para importação de dados.
- Defina a tarefa Configurar a importação agendada como concluída clicando em Marcar como concluída.
- Opcional:
Adicionar várias instâncias.
Nota:Se você não precisar adicionar várias instâncias, poderá ignorar esta etapa.
- Na página "Conector do Service Graph para Tanium", na seção "Adicionar vários ícones", selecione a tarefa Atualizar acesso à fonte de dados.
- Na próxima página, na seção Atualizar Acesso à Fonte de Dados, selecione Configurar.
- Selecione a tabela Fonte de dados [sys_data_source].
- Edite o registro selecionando Global no menu Escopo.
- Na guia Acesso à aplicação, marque as caixas de seleção Pode criar, Poder atualizar e Pode excluir.
- Salve o registro.
- No menu Escopo, selecione Conector do Service Graph para Tanium.
- Defina a tarefa Atualizar acesso à fonte de dados como concluída clicando em Marcar como concluída.
- Repita essas etapas na seção "Atualizar acesso à importação agendada de dados" com a tabela "Importação agendada de dados" [scheduled_data_set].
-
Limpe o cache da nova conexão.
- Para a opção Limpar cache para fonte de dados e conjunto para importação, escolha Configurar.
- Limpe o cache selecionando Global no menu Escopo.
- Insira o script a seguir.
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Selecione Executar script.
- No seletor de aplicações, selecione o escopo da aplicação como Conector do Service Graph para Tanium.
- Defina a tarefa Limpar cache de fontes de dados e conjuntos de importações como concluída clicando em Marcar como concluída.
-
Adicione uma conexão de autorização básica a outra instância do Tanium.
Nota:A plataforma Tanium 7.6.2 oferece suporte somente a autorizações baseadas em token para uma configuração no local. Para usar a plataforma Tanium 7.6.2 ou versões posteriores, use a autorização baseada em token.
- Na tarefa Adicionar outra conexão de autenticação básica, selecione Configurar.
- Para criar uma nova conexão, selecione Adicionar conexão.
- No formulário, preencha os campos.
Tabela 1. Formulário Criar conexão Campo Descrição Nome da conexão Nome de exibição da conexão. URL de Conexão Nome do host de conexão do Tanium. Nome de usuário O nome de usuário para autenticação no Tanium. Senha Senha para autenticação no Tanium. - Selecione Criar conexão.
- Navegue de volta à configuração assistida e defina a tarefa Adicionar outra conexão de autenticação básica como concluída clicando em Marcar como concluída.
-
Adicione uma conexão de autorização baseada em troken a outra instância do Tanium.
- Na tarefa Adicionar outra conexão de autenticação de token, selecione Configurar.
- Para criar uma nova conexão, selecione Adicionar conexão.
- No formulário, preencha os campos.
Tabela 2. Formulário Criar conexão Campo Descrição Nome da conexão Nome de exibição da conexão. Nome do host Nome do host para Tanium. Token Nome do token para Tanium. - Selecione Criar conexão.
- Navegue de volta à configuração assistida e defina a tarefa Adicionar outra conexão de autenticação de token como concluída clicando em Marcar como concluída.
-
Configure o MID Server para a conexão que você criou.
- Na tarefa Configurar MID Server, selecione Configurar.
- Selecione o nome da conexão que você criou anteriormente.
- Marque a caixa de seleção Usar MID Server.
- Selecione Atualizar.
- Navegue de volta à configuração assistida e defina a tarefa Configurar MID Server como concluída clicando em Marcar como concluída.
-
Gerar fontes de dados e importações agendadas para a nova conexão.
- Na tarefa Gerar Fontes de dados e Importações agendadas, selecione Configurar.
- No formulário, preencha os campos.
Campo valor Alias de credencial e conexão Alias de conexão criado na etapa anterior. Exibição Exibição do Tanium que você deseja carregar. - Selecione Gerar fonte de dados e importação agendada.
- Defina a tarefa Gerar fontes de dados e importações agendadas como concluída clicando em Marcar como concluída.
- Ignore a tarefa Configuração do ADM para várias instâncias, já que não há suporte para o ADM no momento.
-
Configurar o Tanium trabalho agendado.
- Na tarefa "Configurar as importações agendadas", selecione Configurar.
- Selecione a importação de dados programada que você deseja ativar.
- No formulário "Importação agendada de dados", verifique os valores de campos referentes ao trabalho agendado e marque a caixa de seleção Ativo.Nota:Ao usar uma autenticação baseada em token, o usuário especificado no campo Executar como para um trabalho agendado deve ter a função connection_admin.
Para obter mais informações, consulte Schedule a data import.
- Selecione Atualizar.
- Repita as etapas 6.g.ii a 6.g.iv para cada trabalho agendado de importação de dados.
- Defina a tarefa "Configurar a importação agendada" como concluída clicando em Marcar como concluída.
- Opcional:
Use as configurações avançadas para gerenciar a exclusão do preenchimento do número de série nas plataformas de SO (operating system, sistema operacional) IBM AIX e Oracle Solaris.
- Na seção "Avançado" da configuração assistida, na tarefa "Configurações avançadas", selecione Configurar.
- Para excluir o preenchimento do número de série, digite falso no campo Excluir o preenchimento do número de série.
- Selecione Salvar.
- Feche a janela e defina a tarefa "Configurações avançadas" como concluída clicando em Marcar como concluída.