Wiz 脆弱性対応統合のフィールドマッピング

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:18分
  • ソースフィールドとターゲットフィールドを確認し、 ServiceNow Now Platform AI インスタンスのテーブルとレコードにインポートされたデータを表示します。

    資産統合フィールドマッピング

    Wiz フィールド ServiceNow テーブル ServiceNow フィールド
    ID sn_sec_cmn_src_ci source_id
    nativeType sn_sec_cmn_src_ci cloud_resource_type

    また、wiz_native_typeとしてsource_dataに保存されます

    type sn_sec_cmn_src_ci source_data

    ciType として source_data に保存されます

    name sn_sec_cmn_src_ci name
    name sn_sec_cmn_src_ci resource_name
    graphEntity.providerUniqueId sn_sec_cmn_src_ci source_data

    存在する場合は、provider_unique_idとしてsource_dataに保存されます

    graphEntity.properties.externalId sn_sec_cmn_src_ci source_data

    存在し、graphEntity.providerUniqueId が存在しない場合は、provider_unique_idとして source_data に格納されます

    lastSeen sn_sec_cmn_src_ci non_infra_last_scan_date

    検出されたアイテムテーブルのsource_dataフィールドにもlast_scan_timeとして保存されます

    firstSeen sn_sec_cmn_src_ci source_data

    first_seenとしてsource_dataに保存されます

    isOpenToAllInternet sn_sec_cmn_src_ci source_data

    is_open_to_all_internetとしてsource_dataに保存されます

    インターネットからアクセス可能 sn_sec_cmn_src_ci cmdb_ci_internet_facing

    is_accessible_from_internetとしてsource_dataに保存されます

    hasAccessToSensitiveData sn_sec_cmn_src_ci source_data

    has_access_to_sensitive_dataとしてsource_dataに保存されます

    hasAdminPrivilege sn_sec_cmn_src_ci source_data

    has_admin_privilegesとしてsource_dataに保存されます

    hasHighPrivilege sn_sec_cmn_src_ci source_data

    has_high_privilegesとしてsource_dataに保存されます

    hasSensitiveData sn_sec_cmn_src_ci source_data

    has_sensitive_dataとしてsource_dataに保存されます

    typeFields.operatingSystem sn_sec_cmn_src_ci os
    typeFields.instanceType sn_sec_cmn_src_ci source_data

    instance_typeとしてsource_dataに保存されます

    resourceGroup.id sn_sec_cmn_src_ci source_data

    resource_group_idとしてsource_dataに保存されます

    resourceGroup.name sn_sec_cmn_src_ci source_data

    resource_group_nameとしてsource_dataに保存されます

    タグ sn_sec_cmn_src_ci host_tag
    cloudPlatform sn_sec_cmn_src_ci cloud_service_provider
    region sn_sec_cmn_src_ci cloud_region
    cloudAccount.externalId sn_sec_cmn_src_ci cloud_account
    プロジェクト sn_sec_cmn_src_ci プロジェクト
    cloudProviderURL sn_sec_cmn_src_ci resource_id

    これは、GCP クラウドプラットフォームのサーバーレスリソースタイプの場合にプロジェクト ID を取得するために使用されます。

    externalId sn_sec_cmn_src_ci resource_id

    これは、Azure クラウドプラットフォームの仮想マシンリソースタイプの場合にresource_idとして使用されます。

    ホスト脆弱性統合フィールドマッピング

    Wiz フィールド ServiceNow テーブル ServiceNow フィールド
    説明 sn_vul_detection proof
    status sn_vul_detection source_status
    lastDetectedAt sn_vul_detection last_found
    最初の検出日時 sn_vul_detection first_found
    vulnerableAsset.name sn_vul_detection dns
    是正処置 sn_vul_detection solution_summary
    vulnerableAsset.ipAddresses[0] sn_vul_detection ip_address
    vendorSeverity sn_vul_detection source_severity
    fixedVersion sn_vul_detection fixed_version
    status sn_vul_detection is_ignored
    status sn_vul_detection status
    name sn_vul_entry ID
    score sn_vul_third_party_entry v3_base_score
    CVE 記述 sn_vul_third_party_entry サマリー
    vendorSeverity sn_vul_third_party_entry source_severity
    cvssv3.attackVector sn_vul_third_party_entry v3_attack_vector
    cvssv3.attackComplexity sn_vul_third_party_entry v3_attack_complexity
    cvssv3.confidentialityImpact sn_vul_third_party_entry v3_confidentiality_impact
    cvssv3.privilegesRequired sn_vul_third_party_entry v3_privileges_required
    cvssv3.integrityImpact sn_vul_third_party_entry v3_integrity_impact
    cvssv3.userInteractionRequired sn_vul_third_party_entry v3_user_interaction
    エクスプロイトが存在 sn_vul_third_party_entry exploit
    hasCisaKevExploit sn_vul_third_party_entry cisa_exists
    vulnerableAsset.tags sn_sec_cmn_src_ci host_tag
    vulnerableAsset.id sn_sec_cmn_src_ci source_id
    vulnerableAsset.name sn_sec_cmn_src_ci name
    vulnerableAsset.region sn_sec_cmn_src_ci cloud_region
    vulnerableAsset.providerUniqueId sn_sec_cmn_src_ci resource_id
    vulnerableAsset.cloudPlatform sn_sec_cmn_src_ci cloud_service_provider
    vulnerableAsset.type sn_sec_cmn_src_ci assetType
    関連する問題アナリティクス sn_sec_cmn_src_ci source_data
    vulnerableAsset.nativeType sn_sec_cmn_src_ci cloud_resource_type
    vulnerableAsset.subscriptionExternalId sn_sec_cmn_src_ci cloud_account
    vulnerableAsset.name sn_sec_cmn_src_ci resource_name
    vulnerableAsset.imageName sn_sec_cmn_src_ci image_id
    vulnerableAsset.* sn_sec_cmn_src_ci source_data

    vulnerableAsset 内のすべての詳細がsource_dataフィールドに追加されます。

    lastDetectedAt sn_sec_cmn_src_ci source_data

    コンテナ脆弱性統合フィールドマッピング

    Wiz フィールド ServiceNow テーブル ServiceNow フィールド
    imageId sn_vul_container_image image_id
    vulnerableAsset.name sn_vul_container_image image_name
    vulnerableAsset.repository.externalId 後の## sn_vul_container_image レジストリ
    vulnerableAsset.repository.externalId 以前の## sn_vul_container_image repo
    vulnerableAsset.tags sn_vul_container_image image_labels
    プロジェクト sn_vul_container_image image_projects
    vulnerableAsset.region sn_vul_container_image cloud_regions
    vulnerableAsset.cloudPlatform sn_vul_container_image cloud_providers
    vulnerableAsset.subscriptionExternalId sn_vul_container_image cloud_account_ids
    vulnerableAsset.executionControllers.ancestors.name sn_vul_container_image image_namespace
    vulnerableAsset.executionControllers.ancestors.name sn_vul_container_image image_clusters
    vulnerableAsset.executionControllers.ancestors.name sn_vul_container_image_vulnerable_item image_clusters
    vulnerableAsset.executionControllers.ancestors.name sn_vul_container_image_vulnerable_item image_namespace
    vulnerableAsset.repository.externalId 以前の## sn_vul_container_image_vulnerable_item image_repository
    layerMetadata.isBaseLayer sn_vul_container_image_findings is_base_image
    最初の検出日時 sn_vul_container_image_findings first_found
    lastDetectedAt sn_vul_container_image_findings last_found
    詳細名 sn_vul_container_image_package name
    version sn_vul_container_image_package version
    locationPath sn_vul_container_image_package path
    name sn_vul_entry ID
    score sn_vul_third_party_entry v3_base_score
    CVE 記述 sn_vul_third_party_entry サマリー
    ベンダー重大度 sn_vul_third_party_entry source_severity
    cvssv3.attackVector sn_vul_third_party_entry v3_attack_vector
    cvssv3.attackComplexity sn_vul_third_party_entry v3_attack_complexity
    cvssv3.confidentialityImpact sn_vul_third_party_entry v3_confidentiality_impact
    cvssv3.privilegesRequired sn_vul_third_party_entry v3_privileges_required
    cvssv3.integrityImpact sn_vul_third_party_entry v3_integrity_impact
    cvssv3.userInteractionRequired sn_vul_third_party_entry v3_user_interaction
    エクスプロイトが存在 sn_vul_third_party_entry エクスプロイトが存在
    layerMetadata.isBaseLayer sn_vul_container_image_layer ベースレイヤー
    layerMetadata.details sn_vul_container_image_layer 命令
    layerMetadata.id sn_vul_container_image_layer ID
    status sn_vul_container_image_findings is_ignored
    validate_at_runtime sn_vul_container_image_findings validate_at_runtime
    ID sn_vul_container_image_findings unique_key
    fixed_version sn_vul_container_image_findings fix_status

    コンフィグレーションコンプライアンス テスト結果統合フィールドマッピング

    Wiz フィールド ServiceNow テーブル ServiceNow フィールド
    rule.id sn_vulc_test source_id
    rule.name sn_vulc_test short_description
    rule.remediationInstructions sn_vulc_test 是正処置
    rule.description sn_vulc_test 説明
    severity sn_vulc_test source_criticality
    status sn_vulc_result result
    ID sn_vulc_result source_id
    analyzed sn_vulc_result last_seen
    firstSeenAt sn_vulc_result first_seen
    rule.remediationInstructions sn_vulc_result 是正処置
    resource.nativeType sn_sec_cmn_src_ci source_data
    resource.type sn_sec_cmn_src_ci source_data
    ID sn_vulc_result 説明
    ID sn_vulc_result source_id
    securitySubCategories.category.framework.id sn_vulc_auth_src source_id
    securitySubCategories.category.framework.name sn_vulc_auth_src short_description
    securitySubCategories.category.framework.description sn_vulc_auth_src 説明
    securitySubCategories.id sn_vulc_citation section
    securitySubCategories.title sn_vulc_citation section_name
    resource.projects sn_sec_cmn_src_ci プロジェクト
    status sn_vulc_result is_ignored

    ステータスが却下の場合、is_ignoredは true に設定され、それ以外の場合は false に設定されます。

    問題統合フィールドマッピング

    注:
    クラウドテスト結果 (CTR) への問題統合用にマッピングされたデータには、これらの CTR をテスト結果統合 CTR と区別するのに役立ちます。
    Wiz フィールド ServiceNow テーブル ServiceNow フィールド
    sourceRule.id sn_vulc_test source_id
    sourceRule.name sn_vulc_test short_description
    sourceRule.resolutionRecommendation/sourceRule.remediationInstructions sn_vulc_test 是正処置
    sourceRule.description sn_vulc_test 説明
    severity sn_vulc_test source_criticality
    createdAt sn_vulc_result first_seen
    updatedAt sn_vulc_result last_seen
    status sn_vulc_result result
    ID sn_vulc_result source_id
    sourceRule.resolutionRecommendation/sourceRule.remediationInstructions sn_vulc_result 是正処置
    sourceRule.controlDescription sn_vulc_result 説明
    entitySnapshot.nativeType sn_sec_cmn_src_ci source_data
    entitySnapshot.type sn_sec_cmn_src_ci source_data
    Wiz の問題 sn_vulc_result result_type
    ID sn_vulc_result 説明
    severity sn_vulc_test source_criticality
    ID sn_vulc_result source_id
    sourcerule.securitySubCategories.category.framework.id sn_vulc_auth_src source_id
    sourcerule.securitySubCategories.category.framework.name sn_vulc_auth_src short_description
    sourcerule.securitySubCategories.category.framework.description sn_vulc_auth_src 説明
    sourcerule.securitySubCategories.id sn_vulc_citation section
    sourcerule.securitySubCategories.title sn_vulc_citation section_name
    プロジェクト sn_sec_cmn_src_ci プロジェクト
    status sn_vulc_result is_ignored

    ステータスが却下の場合、is_ignoredは true に設定され、それ以外の場合は false に設定されます。

    脆弱性一致アイテムおよびテスト結果レコードへのマッピング

    • 資産統合は、 Wiz スキャナーによって報告されたクラウド資産に関するデータをインポートします。
    • ホスト脆弱性の結果は、ホスト脆弱性一致アイテム (VIT) にマッピングされます。
    • リソースタイプ VIRTUAL MACHINE に関連付けられているホストテスト結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
    • コンテナ脆弱性の結果は、コンテナ脆弱性一致アイテム (CVIT) にマッピングされます。
    • 構成テスト結果の結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
    • 問題の結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
    • バックフィル統合は、プライマリ脆弱性統合とコンプライアンス統合によって欠落していると報告された資産 ID をインポートして処理します。