Service Graph Connectors für Security Posture Control
Security Posture Control basiert auf API-Integrationen oder Service Graph Connectors (SGCs) als Schlüsselquelle für die Asset-Daten, die zur Identifizierung von Sicherheitslücken verwendet werden.
Security Posture Control unterstützt derzeit eine Vielzahl von Connectors, die im ServiceNow Storeverfügbar sind. Wählen Sie die Connectors aus, die Sie verwenden möchten, laden Sie die Anwendungen herunter und aktivieren Sie sie. Da Security Posture Control mehr Connectors unterstützt, wird die Liste der unterstützten Connectors, die im Store verfügbar sind, erweitert.
Security Posture Control stellt zwei Asset-Klassen der obersten Ebene bereit, die als Teil von Richtlinien abgefragt oder ausgewertet werden können.
- Hardware-Asset
- Diese Klasse ist eine Abstraktion, die ein beliebiges lokales IP-Gerät darstellt, einschließlich PC-Geräte, Server, Netzwerkgeräte und andere Hardware.
- Virtueller Cloud-Computer
- Diese Klasse stellt einen virtuellen Computer in einer öffentlichen Cloud-Umgebung wie AWS, Azure oder GCP dar. Ein Beispiel sind EC2-Instanzen in AWS.
Richtlinien prüfen Ihre Assets auf potenzielle Verstöße basierend auf den importierten Daten aus SGCs.
Wenn eine Richtlinie versucht, eine Asset-Klasse abzurufen, die von einem bestimmten Service Graph Connector gemeldet oder nicht gemeldet wird, ordnet Security Posture Control alle relevanten Konfigurationselementklassen (Configuration Item, CI) zu, die sich auf diese Asset-Klasse in der CMDB beziehen und mit oder gefüllt werden nicht von diesem Service Graph Connector ausgefüllt.
Angenommen, eine Richtlinie sucht nach allen Hardware-Assets, die von Service Graph Connector Jamf Pro gemeldet werden. Es gilt die folgende Logik.
- Security Posture Control identifiziert, welche CI-Klassen in der CMDB der Klasse „Hardware Asset“ für Jamf Pro zugeordnet sind.Hinweis:Verschiedene Service Graph Connectors füllen verschiedene CI-Klassen in der CMDB aus, und die Zuordnung von „Hardware Asset“ zu CI-Klassen variiert von Service Graph Connector zu Service Graph Connector.
- Security Posture Control bestimmt, dass die CI-Klassen, Computer, Server und Drucker in der CMDB der Asset-Klasse „Hardware-Asset“ für Service Graph Connector Jamf Pro zugeordnet werden.
- Security Posture Control fragt dann alle Asset-Datensätze ab, die in einer der folgenden drei CI-Klassen ausgefüllt sind: Server, Computer, Drucker, über Jamf Pro Service Graph Connector in der CMDB, und gibt diese Assets zurück.
Sie können die Connectors und ihre Kategorien auch in der Connector-Tabelle [sn_sec_spc_core_connector] in Ihrer Instanz anzeigen.
Sie können Asset-Typen und ihre Zuordnung zu CI-Klassen und Connectors in der Tabelle [sn_sec_spc_core_asset_type_connector] anzeigen.
Um unterstützte Connectors im Arbeitsbereich anzuzeigen, ihren Online-Status zu überprüfen und das Setup für wichtige Anwendungsfälle anzuzeigen, navigieren Sie zu .
Jeder unterstützte Service Graph Connector fällt in eine der folgenden Kategorien.
- Digitale Mitarbeiter-Experience
- Endpunktverwaltung
- Verwaltung externer Angriffsflächen
- IT Asset Management
- Infrastrukturüberwachung
- Netzwerk
- Netzwerksicherheit
- Überwachung der Netzwerkleistung
- Konfigurations- und Patch-Management
- Endpunktschutz
- Cloud-Provider
- Überwachung der Anwendungsleistung
- Verzeichnisdienste
- Schwachstellenbewertung
Die Spalte „Von SPC unterstützte CI-Klassen“ in der folgenden Tabelle gibt an, welche Klassen von CI-Datensätzen während einer Abfrage durch das Security Posture Control-Produkt im Rahmen einer Richtlinienbewertung berücksichtigt werden. Diese Tabelle ist keine vollständige Liste, aber Sie können sie verwenden, um zu sehen, wie erfasste Daten aus verschiedenen Kategorien und Quellen im Allgemeinen zugeordnet und abgefragt werden.
Unterstützte SGCs
| Connector und Asset-Typ | Von SPC unterstützte CI-Klassen | Connector-Kategorie | Discovery-Quelle |
|---|---|---|---|
| Dynatrace Hardware-Asset |
cmdb_ci_server cmdb_ci_computer |
Überwachung der Anwendungsleistung | SGO-Dynatrace |
| New Relic Hardware-Asset |
cmdb_ci_server | Überwachung der Anwendungsleistung | SG-NewRelic |
| AppDynamics Hardware-Asset |
cmdb_ci_server | Überwachung der Anwendungsleistung | SG-AppDynamics |
| Azure CloudVM |
cmdb_ci_server cmdb_ci_vm_instance |
Cloud-Provider | SG-Azure |
| AWS CloudVM |
cmdb_ci_server cmdb_ci_vm_instance |
Cloud-Provider | SG-AWS |
| GCP CloudVM | cmdb_ci_server cmdb_ci_vm_instance |
Cloud-Provider | SG-GCP |
| SCCM Hardware-Asset |
cmdb_ci_computer cmdb_ci_server |
Konfigurations- und Patchverwaltung | SG-SCCM |
| Puppet Hardware-Asset |
cmdb_ci_server cmdb_ci_computer |
Konfigurations- und Patchverwaltung | SG-Puppet-Server |
| BigFix Hardware-Asset |
cmdb_ci_computer cmdb_ci_server |
Konfigurations- und Patchverwaltung | SG-BigFix |
| VMware Workspace ONE UEM Hardware-Asset |
cmdb_ci_computer cmdb_ci_server cmdb_ci_printer |
Endpunktverwaltung | SG-Workspace ONE UEM |
| CrowdStrike Hardware-Asset |
cmdb_ci_server | Endpunktschutz | SG-CrowdStrike |
| ScienceLogic Hardware-Asset |
cmdb_ci_server cmdb_ci_hc_device cmdb_ci_computer cmdb_ci_vm_instance cmdb_ci_printer cmdb_ci_iot |
Infrastrukturüberwachung | SG-ScienceLogic |
| Datadog Hardware-Asset |
cmdb_ci_server | Infrastrukturüberwachung | SGO-Datadog |
| LogicMonitor Hardware-Asset |
cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_vm_instance cmdb_ci_computer cmdb_ci_server cmdb_ci_iot |
Infrastrukturüberwachung | SG-LogicMonitor |
| Forescout Hardware-Asset |
cmdb_ci_computer cmdb_ci_server cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_iot |
Netzwerksicherheit | SG-Forescout |
| ExtraHop-Reveal(x) Hardware-Asset |
cmdb_ci_printer cmdb_ci_server cmdb_ci_computer cmdb_ci_iot cmdb_ci_hc_device |
Netzwerksicherheit | SG-ExtraHop |
| Cisco Merak Hardware-Asset |
cmdb_ci_computer cmdb_ci_iot cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_server |
Netzwerk | SG-Merki |
| Rapid7 Hardware-Asset |
cmdb_ci_hardware | Schwachstellenbewertung | SG-Rapid7 |
| Tenable Hardware-Asset |
cmdb_ci_ot_control cmdb_ci_ot_industrial_robot cmdb_ci_hardware cmdb_ci_hub_network cmdb_ci_printer cmdb_ci_ot_hmi cmdb_ci_ot_industrial_actuator cmdb_ci_storage_server cmdb_ci_ot_plc cmdb_ci_ot_historian cmdb_ci_ot_rtu cmdb_ci_ot_cnc cmdb_ci_computer cmdb_ci_ip_firewall cmdb_ci_iot cmdb_ci_ot_ied cmdb_ci_ot_industrial_drive cmdb_ci_ot_evs cmdb_ci_securitycmbd_ci_ip_switch cmdb_ci_ups cmbd_ci_server |
Schwachstellenbewertung | SG-TenableForAssets |
| Qualys-IDs Hardware-Asset |
cmdb_ci_computer cmdb_ci_server |
Schwachstellenbewertung | SG-Qualys |