Service Graph Connectors für Security Posture Control

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 3 Minuten Lesedauer
  • Security Posture Control basiert auf API-Integrationen oder Service Graph Connectors (SGCs) als Schlüsselquelle für die Asset-Daten, die zur Identifizierung von Sicherheitslücken verwendet werden.

    Security Posture Control unterstützt derzeit eine Vielzahl von Connectors, die im ServiceNow Storeverfügbar sind. Wählen Sie die Connectors aus, die Sie verwenden möchten, laden Sie die Anwendungen herunter und aktivieren Sie sie. Da Security Posture Control mehr Connectors unterstützt, wird die Liste der unterstützten Connectors, die im Store verfügbar sind, erweitert.

    Weitere Informationen zum Herunterladen, Konfigurieren und Aktivieren unterstützter Anwendungen für Service Graph Connectors finden Sie unter den folgenden Themen:

    Security Posture Control stellt zwei Asset-Klassen der obersten Ebene bereit, die als Teil von Richtlinien abgefragt oder ausgewertet werden können.

    Hardware-Asset
    Diese Klasse ist eine Abstraktion, die ein beliebiges lokales IP-Gerät darstellt, einschließlich PC-Geräte, Server, Netzwerkgeräte und andere Hardware.
    Virtueller Cloud-Computer
    Diese Klasse stellt einen virtuellen Computer in einer öffentlichen Cloud-Umgebung wie AWS, Azure oder GCP dar. Ein Beispiel sind EC2-Instanzen in AWS.

    Richtlinien prüfen Ihre Assets auf potenzielle Verstöße basierend auf den importierten Daten aus SGCs.

    Wenn eine Richtlinie versucht, eine Asset-Klasse abzurufen, die von einem bestimmten Service Graph Connector gemeldet oder nicht gemeldet wird, ordnet Security Posture Control alle relevanten Konfigurationselementklassen (Configuration Item, CI) zu, die sich auf diese Asset-Klasse in der CMDB beziehen und mit oder gefüllt werden nicht von diesem Service Graph Connector ausgefüllt.

    Angenommen, eine Richtlinie sucht nach allen Hardware-Assets, die von Service Graph Connector Jamf Pro gemeldet werden. Es gilt die folgende Logik.

    1. Security Posture Control identifiziert, welche CI-Klassen in der CMDB der Klasse „Hardware Asset“ für Jamf Pro zugeordnet sind.
      Hinweis:
      Verschiedene Service Graph Connectors füllen verschiedene CI-Klassen in der CMDB aus, und die Zuordnung von „Hardware Asset“ zu CI-Klassen variiert von Service Graph Connector zu Service Graph Connector.
    2. Security Posture Control bestimmt, dass die CI-Klassen, Computer, Server und Drucker in der CMDB der Asset-Klasse „Hardware-Asset“ für Service Graph Connector Jamf Pro zugeordnet werden.
    3. Security Posture Control fragt dann alle Asset-Datensätze ab, die in einer der folgenden drei CI-Klassen ausgefüllt sind: Server, Computer, Drucker, über Jamf Pro Service Graph Connector in der CMDB, und gibt diese Assets zurück.

      Sie können die Connectors und ihre Kategorien auch in der Connector-Tabelle [sn_sec_spc_core_connector] in Ihrer Instanz anzeigen.

      Sie können Asset-Typen und ihre Zuordnung zu CI-Klassen und Connectors in der Tabelle [sn_sec_spc_core_asset_type_connector] anzeigen.

      Um unterstützte Connectors im Arbeitsbereich anzuzeigen, ihren Online-Status zu überprüfen und das Setup für wichtige Anwendungsfälle anzuzeigen, navigieren Sie zu Arbeitsbereiche > Sicherheitsstatus-Überwachung > Setup für Connectors und Anwendungsfälle > Registerkarte „Unterstützte Service Graph Connectors“.

    Jeder unterstützte Service Graph Connector fällt in eine der folgenden Kategorien.

    • Digitale Mitarbeiter-Experience
    • Endpunktverwaltung
    • Verwaltung externer Angriffsflächen
    • IT Asset Management
    • Infrastrukturüberwachung
    • Netzwerk
    • Netzwerksicherheit
    • Überwachung der Netzwerkleistung
    • Konfigurations- und Patch-Management
    • Endpunktschutz
    • Cloud-Provider
    • Überwachung der Anwendungsleistung
    • Verzeichnisdienste
    • Schwachstellenbewertung

    Die Spalte „Von SPC unterstützte CI-Klassen“ in der folgenden Tabelle gibt an, welche Klassen von CI-Datensätzen während einer Abfrage durch das Security Posture Control-Produkt im Rahmen einer Richtlinienbewertung berücksichtigt werden. Diese Tabelle ist keine vollständige Liste, aber Sie können sie verwenden, um zu sehen, wie erfasste Daten aus verschiedenen Kategorien und Quellen im Allgemeinen zugeordnet und abgefragt werden.

    Unterstützte SGCs

    Connector und Asset-Typ Von SPC unterstützte CI-Klassen Connector-Kategorie Discovery-Quelle
    Dynatrace

    Hardware-Asset

    cmdb_ci_server

    cmdb_ci_computer

    Überwachung der Anwendungsleistung SGO-Dynatrace
    New Relic

    Hardware-Asset

    cmdb_ci_server Überwachung der Anwendungsleistung SG-NewRelic
    AppDynamics

    Hardware-Asset

    cmdb_ci_server Überwachung der Anwendungsleistung SG-AppDynamics
    Azure

    CloudVM

    cmdb_ci_server

    cmdb_ci_vm_instance

    Cloud-Provider SG-Azure
    AWS

    CloudVM

    cmdb_ci_server

    cmdb_ci_vm_instance

    Cloud-Provider SG-AWS
    GCP CloudVM cmdb_ci_server

    cmdb_ci_vm_instance

    Cloud-Provider SG-GCP
    SCCM

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_server

    Konfigurations- und Patchverwaltung SG-SCCM
    Puppet

    Hardware-Asset

    cmdb_ci_server

    cmdb_ci_computer

    Konfigurations- und Patchverwaltung SG-Puppet-Server
    BigFix

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_server

    Konfigurations- und Patchverwaltung SG-BigFix
    VMware Workspace ONE UEM

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_printer

    Endpunktverwaltung SG-Workspace ONE UEM
    CrowdStrike

    Hardware-Asset

    cmdb_ci_server Endpunktschutz SG-CrowdStrike
    ScienceLogic

    Hardware-Asset

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_computer

    cmdb_ci_vm_instance

    cmdb_ci_printer

    cmdb_ci_iot

    Infrastrukturüberwachung SG-ScienceLogic
    Datadog

    Hardware-Asset

    cmdb_ci_server Infrastrukturüberwachung SGO-Datadog
    LogicMonitor

    Hardware-Asset

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_vm_instance

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_iot

    Infrastrukturüberwachung SG-LogicMonitor
    Forescout

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_iot

    Netzwerksicherheit SG-Forescout
    ExtraHop-Reveal(x)

    Hardware-Asset

    cmdb_ci_printer

    cmdb_ci_server

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    Netzwerksicherheit SG-ExtraHop
    Cisco Merak

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_server

    Netzwerk SG-Merki
    Rapid7

    Hardware-Asset

    cmdb_ci_hardware Schwachstellenbewertung SG-Rapid7
    Tenable

    Hardware-Asset

    cmdb_ci_ot_control

    cmdb_ci_ot_industrial_robot

    cmdb_ci_hardware

    cmdb_ci_hub_network

    cmdb_ci_printer

    cmdb_ci_ot_hmi

    cmdb_ci_ot_industrial_actuator

    cmdb_ci_storage_server

    cmdb_ci_ot_plc

    cmdb_ci_ot_historian

    cmdb_ci_ot_rtu

    cmdb_ci_ot_cnc

    cmdb_ci_computer

    cmdb_ci_ip_firewall

    cmdb_ci_iot

    cmdb_ci_ot_ied

    cmdb_ci_ot_industrial_drive

    cmdb_ci_ot_evs

    cmdb_ci_securitycmbd_ci_ip_switch

    cmdb_ci_ups

    cmbd_ci_server

    Schwachstellenbewertung SG-TenableForAssets
    Qualys-IDs

    Hardware-Asset

    cmdb_ci_computer

    cmdb_ci_server

    Schwachstellenbewertung SG-Qualys