Intégrer Réponse aux vulnérabilités des applications avec d'autres applications
Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.
Intégrations tierces
- Intégration de Réponse aux vulnérabilités Wiz
- Intégration de vulnérabilité Fortify
- GitHub Application Vulnerability Integration
- Intégration de vulnérabilités Invicti
- Veracode Vulnerability Integration
- Intégration de Réponse aux vulnérabilités avec Black Duck
- Ingestion manuelle des vulnérabilités pour Réponse aux vulnérabilités de l’application
- Intégration Atlassian JiraImportant :Dans l’espace de travail du gestionnaire de vulnérabilité, vous pouvez créer manuellement un problème Agile à l’aide de l’action de liste et de l’action de formulaire pour suivre la correction des AVIT et des RT.
Les intégrations multisources ne sont pas prises en charge dans Réponse aux vulnérabilités des applications. Les intégrations tierces sont traitées séparément. Si plusieurs applications d’intégration tierces sont utilisées dans votre environnement, il n’y a pas de déduplication d’élément vulnérable d’application (AVI) entre les intégrations.
Réponse aux vulnérabilités applications et CSDM tables
Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations de Nomenclature logicielle vulnérabilité et les applications tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d’autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur. Consultez Réponse aux vulnérabilités applications et CSDM tables pour plus d'informations.
Remarques supplémentaires pour les intégrations
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.
Les intégrations de vulnérabilité pour Réponse aux vulnérabilités des applications sont configurées pour s’exécuter sur une base planifiée. Toutefois, vous pouvez les exécuter manuellement si nécessaire.
Rôle requis : sn_vul.app_read_integrations
- Accédez à la .
- Ouvrez l’enregistrement de l’intégration que vous souhaitez exécuter.
- Cliquez sur Exécuter maintenant.