---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégrer

# Intégrations de Gestion unifiée des expositions de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 16 minutes de lecture

Gestion unifiée des expositions de sécurité prend en charge plusieurs intégrations tierces pour faciliter la gestion, l'orchestration et la correction des vulnérabilités. Cette section fournit des directives pour la gestion et le développement des intégrations.

## Fonctionnement des intégrations {#integrating-usem__section_k3d_nzy_mbb}

Les intégrations fonctionnent de la manière suivante :

1. Les entrées de vulnérabilité sont importées à partir de la base de données de vulnérabilité nationale (NVD) Base de données centrale des vulnérabilités et d'analyses tierces.
2. Les données de détection provenant d'analyseurs tiers sont mises en correspondance avec les actifs de votre Base de données de gestion des configurations (CMDB).
3. Lorsqu'une correspondance est trouvée, un résultat est créé.
4. Les conclusions sont donc les suivantes :
   * Regroupés en tâches de remédiation.
   * Score de risque avec contexte professionnel.
   * Classés par ordre de priorité et affectés aux équipes appropriées.
   {#integrating-usem__ul_ncp_5bj_dhc}
{#integrating-usem__ol_od5_pbj_dhc}
Le tableau suivant fournit une liste des intégrations créées par ServiceNow® et partenairesGestion unifiée des expositions de sécurité.{#integrating-usem__table_cyh_1yv_t2c__entry__6}

| Intégration | Installation du produit | Catégorie | Cas d'utilisation | Guide de configuration | Généré par |
|-|-|-|-|-|-|
| Importer des vulnérabilités et créer des éléments vulnérables ||||||
| Tenable | [Intégration de Réponse aux vulnérabilités avec Tenable](https://store.servicenow.com/store/app/861aa3e21b246a50a85b16db234bcb7c) | Réponse aux vulnérabilités | Faites correspondre les actifs, importez des vulnérabilités tierces pour créer des éléments vulnérables. Remarque : Tenable.io ne prend pas en charge le lancement de la nouvelle analyse sur les machines à base d'agents. | [Comprendre l'intégration de vulnérabilité Tenable](https://servicenow-prod.fluidtopics.net/ph8aEhHxHdutSgJWHqNZaw "L’application Vulnerability Response Integration with Tenable développée par ServiceNow l’ingénierie pour Tenable Vulnerability Integration utilise des données importées à partir des produits , Tenable.sc et Tenable.cs pour vous aider à classer par ordre Tenable.io de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.") | ServiceNow |
| AWS | [AWS Intégration pour la gestion de l'exposition de sécurité](https://servicenow-prod.fluidtopics.net/l7633TyVvGf_BkLoEA0Pyw "AWS L’intégration pour la gestion de l’exposition de sécurité connecte votre AWS environnement à votre ServiceNow AI Platform, ce qui vous permet d’importer les résultats de sécurité à partir de l’inspecteur et AWS de AWS Security Hub.") |   |   |   |   |
| Rapid7 | [Intégration Rapid7 pour les opérations de sécurité](https://store.servicenow.com/store/app/b349ebae1be06a50a85b16db234bcbb6) | Réponse aux vulnérabilités | Faites correspondre les actifs, importez des vulnérabilités tierces pour créer des éléments vulnérables. | [Comprendre le Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/TYKJs1npkElK~_G6OEqWdg "Il ServiceNow Intégration des vulnérabilités Rapid7 utilise les données importées de l’entrepôt Rapid7 de données ou des Rapid7 InsightVM produits pour vous aider à déterminer l’impact et la priorité des menaces potentiellement malveillantes.") | ServiceNow |
| Qualys | [Intégration de Qualys pour Opérations de sécurité](https://store.servicenow.com/store/app/9f3b6f2a1b246a50a85b16db234bcb13) | Réponse aux vulnérabilités | Faites correspondre les actifs, importez des vulnérabilités tierces pour créer des éléments vulnérables. Remarque : Une nouvelle analyse à la demande est disponible. | [Comprendre le Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/Wsl6742o3rGsQZnWHQuUDA "Les Qualys capteurs de produits collectent les données et les envoient automatiquement à l’application Qualys , qui analyse et corrèle en permanence les informations. Il s’intègre Réponse aux vulnérabilités facilement à la Qualys Vulnerability Integration cartographie des vulnérabilités avec les CI et les services aux entreprises afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes.") | ServiceNow |
| CrowdStrike | [Gestion de l'exposition de CrowdStrike Falcon pour Vulnerability Response](https://store.servicenow.com/store/app/ca6ca7ae1b246a50a85b16db234bcb87) | Réponse aux vulnérabilités | Mettez en correspondance les actifs et utilisez NVD pour créer des éléments vulnérables. Prend en charge le filtrage basé sur les balises lors de l'importation. |   | Partenaire |
| Microsoft | [Intégration de Microsoft Defender pour la gestion de l'exposition de sécurité](https://store.servicenow.com/store/app/df09276e1be06a50a85b16db234bcbe5) | Réponse aux vulnérabilités | Faites correspondre les actifs et importez les vulnérabilités du point de terminaison pour créer des éléments vulnérables. | [Présentation de Microsoft Threat and Vulnerability Management Intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/_GMF~I48chLpE1HgglLQJA "L’intégration Réponse aux vulnérabilités à l’application Microsoft Threat and Vulnerability Management (MS TVM) utilise des données importées à partir de MS TVM pour vous aider à classer par ordre de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.") | ServiceNow |
| Microsoft | [Intégration de Réponse aux vulnérabilités avec Microsoft Defender pour IoT (console de gestion locale)](https://store.servicenow.com/store/app/349ce3ee1b246a50a85b16db234bcb40) | Réponse aux vulnérabilités | Importez des vulnérabilités dans ServiceNow Operational Technology Vulnerability Response et prenez des mesures basées sur le risque dans le contexte du processus de production. | [Comprendre l'intégration de l'orchestration Réponse aux vulnérabilités des correctifs à Microsoft SCCM](https://servicenow-prod.fluidtopics.net/W3kDbNSIzk1MGh7D5v8X9g "Gérez les correctifs et les déploiements de correctifs pour les vulnérabilités critiques de vos actifs grâce à l’intégration Réponse aux vulnérabilitésMicrosoft au produit System Center Configuration Manager (SCCM).") | ServiceNow |
| Cisco (Kenna) | [Kenna.VM (gestion de la vulnérabilité)](https://store.servicenow.com/store/app/5b7d2b261b646a50a85b16db234bcb43) | Réponse aux vulnérabilités | Mettez en correspondance les actifs et utilisez NVD pour créer des éléments vulnérables. Inclut le score de risque Kenna. |   | Partenaire |
| Tanium | [Gestion des vulnérabilités Tanium](https://store.servicenow.com/store/app/b13aafe21b246a50a85b16db234bcb0e) | Réponse aux vulnérabilités | Faites correspondre les actifs et importez des vulnérabilités tierces pour créer des éléments vulnérables. |   | Partenaire |
| Orque | [Sécurité Orca pour Vulnerability Response](https://store.servicenow.com/store/app/20b9a3621b246a50a85b16db234bcb31) | Réponse aux vulnérabilités | Faites correspondre les actifs et importez des vulnérabilités tierces pour créer des éléments vulnérables. |   | Partenaire |
| Onapsis | [Intégration de vulnérabilité d'Onapsis](https://store.servicenow.com/store/app/c8b963621b246a50a85b16db234bcb69) | Réponse aux vulnérabilités | Faites correspondre les actifs et importez des vulnérabilités tierces afin de créer des éléments vulnérables pour les actifs et les applications SAP. |   | Partenaire |
| Synack | [Synack : Vulnerability Response](https://store.servicenow.com/store/app/2960bbe21ba46a50a85b16db234bcbc0) | Réponse aux vulnérabilités | Importez des vulnérabilités à partir de Synack. |   | Partenaire |
| Wiz.io | [Wiz Intégration pour Security Operations](https://store.servicenow.com/store/app/d069e3ee1be06a50a85b16db234bcb1d) | Réponse aux vulnérabilités | Faites correspondre les actifs dans le cloud et importez des vulnérabilités tierces pour créer des éléments vulnérables. | [Wiz Réponse aux vulnérabilités Présentation de l'intégration](https://servicenow-prod.fluidtopics.net/O_5mGspc39qX13itsWUMzA "Importez les données de vulnérabilité et de conformité des Wiz scanners dans votre ServiceNow instance AI Platform pour vous aider à obtenir des informations plus approfondies sur les risques de votre infrastructure cloud. Ces intégrations vous fournissent une évaluation complète de votre posture globale de sécurité dans le cloud et vous aident à mener des actions de correction directement à partir de votre instance.") | Partenaire |
| Dentelle | Dentelle | Réponse aux vulnérabilités | Importez les vulnérabilités de l'infrastructure à partir de vos sources d'actifs dans le cloud. Prend en charge le calculateur de vulnérabilité et le filtrage par gravité. |   | Partenaire |
| Futur enregistré | [Intelligence de la surface d'attaque](https://store.servicenow.com/store/app/8519e76e1be06a50a85b16db234bcbbb) | Réponse aux vulnérabilités | Actifs de surface d'attaque externes et expositions importés dans ServiceNow Réponse aux vulnérabilités. Créez des éléments vulnérables à partir des détections d'actifs externes. Inclut l'enrichissement des menaces et des vulnérabilités futures enregistrées. |   | Partenaire |
| Mandiant | Gestion de la surface d'attaque de Mandiant | Réponse aux vulnérabilités | Importez des informations sur les vulnérabilités et les éléments vulnérables depuis la plateforme Mandiant Attack Surface Management. |   | Partenaire |
| IBM | [Protection des données IBM Guardium](https://store.servicenow.com/store/app/36bc63221b646a50a85b16db234bcbc1) | Réponse aux vulnérabilités | Intégrez les résultats de l'analyse de vulnérabilité de la base de données IBM Guardium à ServiceNow. |   | Partenaire |
| CyCognito | [Application CyCognito pour Vulnerability Response](https://store.servicenow.com/store/app/fc4c2f6e1b246a50a85b16db234bcb98) | Réponse aux vulnérabilités | Importez les problèmes et les actifs à partir de la plateforme SAAS Cycognito. |   | Partenaire |
| VMware | Cloud noir de carbone | Réponse aux vulnérabilités | Ingérer les données et le contexte de vulnérabilité à partir de Carbon Black Cloud. Créez des éléments de configuration à partir des points de terminaison et de la charge de travail Carbon Black Cloud. |   | Partenaire |
| Noyau | [Sécurité de noyau pour Réponse aux vulnérabilités](https://store.servicenow.com/store/app/4aaaef661b246a50a85b16db234bcbab) | Réponse aux vulnérabilités | * Importez les résultats à partir de Nucleus Security Mettre à jour automatiquement les éléments vulnérables. * Mise à jour bidirectionnelle via le champ de commentaires. * Mapper des champs personnalisés. {#integrating-usem__ul_g2l_f21_hhc} |   | Partenaire |
| InfoSec Global (ISG) | [InfoSec Global (ISG) Intégration d'analyse AgileSec pour le module Réponse aux vulnérabilités](https://store.servicenow.com/store/app/9d4bef2a1b246a50a85b16db234bcb30) | Réponse aux vulnérabilités | Importez les résultats de vulnérabilité sur les actifs cryptographiques : Clés, magasins de clés et bibliothèques cryptographiques |   | Partenaire |
| Censys | [Censys ASM pour intégration de Réponse aux vulnérabilités](https://store.servicenow.com/store/app/68603be21ba46a50a85b16db234bcba1) | Réponse aux vulnérabilités | Analysez, détectez et cataloguez les vulnérabilités des actifs ouverts sur Internet. |   | Partenaire |
| Importer les résultats, les vulnérabilités et les images du conteneur ||||||
| Palo Alto | [Intégration de Vulnerability Response à Palo Alto Networks Prisma Cloud Compute](https://store.servicenow.com/store/app/e95be36a1b246a50a85b16db234bcbf6) | Réponse aux vulnérabilités pour conteneurs | Ingérez les vulnérabilités des conteneurs à partir de Prisma Cloud Compute (anciennement Twistlock) et utilisez le contexte d'exécution (cluster/espace de noms, etc.) pour automatiser le workflow de rattrapage. | [Intégration Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute](https://servicenow-prod.fluidtopics.net/WkmdrKWlwP_SlpbjRti6fw "L’intégration de Prisma Cloud Compute vous permet d’analyser les images de conteneurs pour détecter les vulnérabilités.") | ServiceNow |
| Aqua | [Intégration de la plateforme de sécurité Aqua à Réponse aux vulnérabilités pour les conteneurs](https://store.servicenow.com/store/app/fedb6fea1b246a50a85b16db234bcb7c) | Réponse aux vulnérabilités pour conteneurs | Importez les vulnérabilités du conteneur à partir d'Aqua Platform. Support de Docker et du serveur MID. |   | Partenaire |
| AWS | [AWS Intégration pour la gestion de l'exposition de sécurité](https://servicenow-prod.fluidtopics.net/l7633TyVvGf_BkLoEA0Pyw "AWS L’intégration pour la gestion de l’exposition de sécurité connecte votre AWS environnement à votre ServiceNow AI Platform, ce qui vous permet d’importer les résultats de sécurité à partir de l’inspecteur et AWS de AWS Security Hub.") |   |   |   |   |
| Sysdig | [Sysdig Conteneur Vulnerability Response](https://store.servicenow.com/store/app/cf3927ae1be06a50a85b16db234bcba0) | Réponse aux vulnérabilités pour conteneurs | Importez les vulnérabilités du conteneur à partir de Sysdig. Prend en charge la sécurité de la granularité des VI, des conteneurs, de Kubernetes et des hôtes |   | Partenaire |
| Dentelle | Dentelle | Réponse aux vulnérabilités pour conteneurs | Importez les vulnérabilités du conteneur et tentez de les faire correspondre en fonction des éléments de configuration (CI) de Docker. Prend en charge le calculateur de vulnérabilité et le filtrage par gravité. |   | Partenaire |
| WIZ | [Intégration de Wiz pour Container Vulnerability Response](https://store.servicenow.com/store/app/225b676a1b246a50a85b16db234bcb18) | Réponse aux vulnérabilités pour conteneurs | Importez toutes les vulnérabilités de conteneurs à partir de Wiz. | [Explorer l'intégration de vulnérabilité du Wiz conteneur](https://servicenow-prod.fluidtopics.net/g1HH_vA1IvVP53MCNC~Xbg "Importez les données de vulnérabilité du conteneur avec l’intégration de vulnérabilité du Wiz conteneur incluse dans l’intégration Wiz Réponse aux vulnérabilités .") | Partenaire |
| Qualys | [Intégration de Vulnerability Response de conteneur Qualys](https://store.servicenow.com/store/app/c309276e1be06a50a85b16db234bcbb8) | Réponse aux vulnérabilités pour conteneurs | Importez toutes les vulnérabilités de conteneurs à partir de QCS. |   | Partenaire |
| CrowdStrike | [Sécurité CrowdStrike Falcon Cloud pour Container Vulnerability Response](https://store.servicenow.com/store/app/10728f441b9dea10a85b16db234bcb4e) | Réponse aux vulnérabilités pour conteneurs | Importez toutes les vulnérabilités de conteneurs à partir de FCS. |   | Partenaire |
| Intelligence des solutions ||||||
| Microsoft | [Gestion de la solution de vulnérabilité](https://store.servicenow.com/store/app/8f2e6b2a1b646a50a85b16db234bcb2a) | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. | [Microsoft Security Response Center Solution Integration](https://servicenow-prod.fluidtopics.net/k1KtMhbDrxCtOVnWa3tFlA "Examiner et mettre en œuvre les solutions de remédiation proposées fournies par le Microsoft Security Response Center Solution Integration.") | ServiceNow |
| Red Hat | Données de sécurité Red Hat | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. | [Intégration de solution Red Hat](https://servicenow-prod.fluidtopics.net/yY9Nktz96Tw~4DpOgW5OKQ "Vous pouvez examiner et implémenter les solutions de rattrapage proposées par Intégration de solution Red Hat le dans l’application Réponse aux vulnérabilités .") | ServiceNow |
| Rapide 7 | [Intégration Rapid7 pour les opérations de sécurité](https://store.servicenow.com/store/app/b349ebae1be06a50a85b16db234bcbb6) | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. | [Rapid7 Gestion des solutions](https://servicenow-prod.fluidtopics.net/2I4qCbm9Ad09XDsnMWFxmg "Les solutions sont des rattrapages connus qui sont importés dans votre Intégration des vulnérabilités Rapid7 entrepôt Rapid7 de données ou Rapid7 InsightVM Rapid7 . Entrepôt de données importe à la fois les solutions et les solutions de remplacement. Avec Rapid7 InsightVM, vous obtenez des solutions dans le cadre de l’API Rapid7 Vulnerable Item Integration.") | ServiceNow |
| Tanium | [Gestion des vulnérabilités Tanium](https://store.servicenow.com/store/app/b13aafe21b246a50a85b16db234bcb0e) | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. |   | Partenaire |
| Cadre de travail générique CVRF | Prend en charge le format CVRF | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. | * [Cadre de travail générique pour ingérer les données de n'importe quel fournisseur de solution](https://servicenow-prod.fluidtopics.net/CyU5P87JWExM9I1x7BsmNA "Un cadre de travail générique pour l’intégration de l’intelligence des solutions est disponible pour prendre en charge l’ingestion de données dans différents formats de fichier auprès des fournisseurs de solutions. Ces formats accélèrent l’échange et le traitement des informations et facilitent le partage des informations critiques relatives à la sécurité dans un format de rapport normalisé.") * [Configurer des fournisseurs de solutions de vulnérabilité](https://servicenow-prod.fluidtopics.net/Oj9flPjcD_VENUXgNaODag "Configurez les fournisseurs de solutions de vulnérabilité en suivant la liste de vérification, puis en configurant les fournisseurs dans l’Assistant de configuration.") {#integrating-usem__ul_zv1_frc_hhc} | ServiceNow |
| Cadre de travail générique CSAF | Prend en charge le format CSAF | Réponse aux vulnérabilités - Contenu | Fournit du contenu de solution pour les vulnérabilités. | * [Cadre de travail générique pour ingérer les données de n'importe quel fournisseur de solution](https://servicenow-prod.fluidtopics.net/CyU5P87JWExM9I1x7BsmNA "Un cadre de travail générique pour l’intégration de l’intelligence des solutions est disponible pour prendre en charge l’ingestion de données dans différents formats de fichier auprès des fournisseurs de solutions. Ces formats accélèrent l’échange et le traitement des informations et facilitent le partage des informations critiques relatives à la sécurité dans un format de rapport normalisé.") * [Configurer des fournisseurs de solutions de vulnérabilité](https://servicenow-prod.fluidtopics.net/Oj9flPjcD_VENUXgNaODag "Configurez les fournisseurs de solutions de vulnérabilité en suivant la liste de vérification, puis en configurant les fournisseurs dans l’Assistant de configuration.") {#integrating-usem__ul_bzg_mrc_hhc} | ServiceNow |
| Enrichissement de vulnérabilité et notation de la menace ||||||
| Futur enregistré | Renseignements sur les vulnérabilités | Réponse aux vulnérabilités - Intelligence | Utilisez les renseignements sur les vulnérabilités de Recorded Future pour classer les vulnérabilités par ordre de priorité. |   | Partenaire |
| Point d'éclair | [Flashpoint Ignite pour Vulnerability Response](https://store.servicenow.com/store/app/d54e236a1b646a50a85b16db234bcbdb) | Réponse aux vulnérabilités - Intelligence | Utilisez les alertes en tant qu'incidents de sécurité (e-mail), importation de TI et contexte de vulnérabilité. |   | Partenaire |
| Cisco (Kenna) | [Kenna.VI+ (Renseignements sur les vulnérabilités Kenna)](https://store.servicenow.com/store/app/d5c92b621b246a50a85b16db234bcbb0) | Réponse aux vulnérabilités - Intelligence | Utilisez Kenna.vi l'intelligence des vulnérabilités pour classer les vulnérabilités par ordre de priorité. |   | Partenaire |
| Sécurité basée sur les risques par Flashpoint | [Point d'éclair VulnDB](https://store.servicenow.com/store/app/bb3ceb6e1b246a50a85b16db234bcba4) | Réponse aux vulnérabilités - Intelligence | Importez des enregistrements RBS dans des vulnérabilités tierces. Scores des risques et correspondance des vulnérabilités basée sur le logiciel. |   | Partenaire |
| Ombres numériques (Grey Matter par Reliaquest) | [Protection contre les risques numériques GreyMatter Intelligence sur les vulnérabilités pour Vulnerability Response](https://store.servicenow.com/store/app/6f7d2b261b646a50a85b16db234bcb86) | Réponse aux vulnérabilités - Intelligence | Classez les vulnérabilités par ordre de priorité à l'aide des facteurs de risque Digital Shadows et d'un score basé sur des renseignements sur les menaces sélectionnés par des analystes. |   | Partenaire |
| Mandiant \| Google (en anglais) | [Google Threat Intelligence pour SecOps](https://store.servicenow.com/store/app/07f781de4798bed4392d3369126d4370) | Réponse aux vulnérabilités - Intelligence | Enrichit les enregistrements d'éléments de vulnérabilité avec l'intelligence des vulnérabilités Mandiant pour une meilleure hiérarchisation. |   | Partenaire |
| CISA | [Intégration de Réponse aux vulnérabilités avec CISA](https://store.servicenow.com/store/app/02ea27e61b246a50a85b16db234bcb2e) | Réponse aux vulnérabilités - Intelligence | Utilisez des vulnérabilités exploitées connues. Catalogue pour classer les vulnérabilités par ordre de priorité. | [Intégration de vulnérabilité d'exploitation connue (KEV) de CISA](https://servicenow-prod.fluidtopics.net/GGMcHHasjIrgJXIExwDQwg "L’intégration Réponse aux vulnérabilités au catalogue de vulnérabilités exploitées connues (KEV) de CISA ingère des données pour vous aider à hiérarchiser et à corriger efficacement ces vulnérabilités.") | ServiceNow |
| First.org | EPSS | Réponse aux vulnérabilités - Intelligence | Utilisez le système de notation de prédiction d'exploits pour classer les vulnérabilités par ordre de priorité. | [Comprendre l'intégration du système de notation des prédictions d'exploit (EPSS)](https://servicenow-prod.fluidtopics.net/ul8Ri5aKfqZDdpxBP2jLIA "Vue d’ensemble de l’intégration d’EPSS avec Réponse aux vulnérabilités.") | ServiceNow |
| Cybersécurité XM | [XM Cyber - Réponse aux vulnérabilités](https://store.servicenow.com/store/app/d8f9a7a21b246a50a85b16db234bcbac) | Réponse aux vulnérabilités - Intelligence | Ingestion d'actifs Lier des données de risque supplémentaires Mesures des risques de l'application |   | Partenaire |
| Zafran | [Plateforme de gestion de l'exposition aux menaces Zafran](https://store.servicenow.com/store/app/ccebefea1b246a50a85b16db234bcb21) | Réponse aux vulnérabilités - Intelligence | Ingérez les vulnérabilités à partir des outils d'analyse, fournissez l'enrichissement Zafran, puis liez aux éléments vulnérables dans Réponse aux vulnérabilités. L'intelligence comprend les facteurs d'atténuation, l'orientation vers Internet et le score de risque personnalisé. |   | Partenaire |
| Orchestration de correctifs dans Solution Management ||||||
| Microsoft | [Orchestration de correctifs pour la réponse aux vulnérabilités avec Microsoft SCCM](https://store.servicenow.com/store/app/c1dbabea1b246a50a85b16db234bcbdf) | Réponse aux vulnérabilités - Rapiéçage | Ingérez les détails du correctif et corrélez les détails du correctif, de la solution et de l'actif pour suggérer à la sécurité et au service informatique quels actifs n'ont pas de correctifs. | [Comprendre l'intégration de l'orchestration Réponse aux vulnérabilités des correctifs à Microsoft SCCM](https://servicenow-prod.fluidtopics.net/W3kDbNSIzk1MGh7D5v8X9g "Gérez les correctifs et les déploiements de correctifs pour les vulnérabilités critiques de vos actifs grâce à l’intégration Réponse aux vulnérabilitésMicrosoft au produit System Center Configuration Manager (SCCM).") | ServiceNow |
| HCL (États-Unis) | [Orchestration de correctifs de réponse aux vulnérabilités avec HCL Bigfix](https://store.servicenow.com/store/app/02196b6e1be06a50a85b16db234bcb05) | Réponse aux vulnérabilités - Rapiéçage | Ingérez les détails du correctif et corrélez les détails du correctif, de la solution et de l'actif pour suggérer à la sécurité et au service informatique quels actifs n'ont pas de correctifs. | [Comprendre l'intégration de l'orchestration des correctifs HCL BigFix avec Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/J00HHfbJh32USA02GHN~3w "Vous pouvez gérer les correctifs et les déploiements de correctifs pour les vulnérabilités critiques pour de grands groupes d’actifs grâce à l’intégration d’orchestration Réponse aux vulnérabilités des correctifs au produit HCL BigFix.") | ServiceNow |
| Tanium | [Gestion des correctifs Tanium pour Réponse aux vulnérabilités](https://store.servicenow.com/store/app/b41a63e21b246a50a85b16db234bcb1e) | Réponse aux vulnérabilités - Rapiéçage | Corrige les CI via le Réponse aux vulnérabilités module Patch Orchestration. Cela peut être utilisé en plus de l'intégration Tanium VR pour boucler la boucle de l'identification des vulnérabilités avec Tanium Comply à la correction de ces vulnérabilités avec Tanium Patch. |   | Partenaire |
| Importer le test, les politiques, les résultats ||||||
| Qualys | [Intégration de Qualys pour Opérations de sécurité](https://store.servicenow.com/store/app/9f3b6f2a1b246a50a85b16db234bcb13) | Conformité de la configuration | Importer le test, les politiques, les résultats. | [Qualys intégration avec Conformité de la configuration](https://servicenow-prod.fluidtopics.net/XnRi76wWa_D5ZbgfhEJ_Tw "Policy Qualys Compliance collecte les données et les envoie automatiquement à l’application Qualys , qui analyse et corrèle en permanence les informations. Elle s’intègre facilement en tant qu’Intégration Qualys pour Security Operations pour mapper les résultats de configuration aux CI et aux services d’entreprise afin de déterminer l’impact et la priorité des erreurs de configuration potentielles.") | ServiceNow |
| Qualys | [Intégration Qualys CSPM](https://store.servicenow.com/store/app/8cfda1d71b792210f4b3dc28b04bcbcc) | Conformité de la configuration | Importer le test, les politiques, les résultats. |   | Partenaire |
| AWS | [AWS Intégration pour la gestion de l'exposition de sécurité](https://servicenow-prod.fluidtopics.net/l7633TyVvGf_BkLoEA0Pyw "AWS L’intégration pour la gestion de l’exposition de sécurité connecte votre AWS environnement à votre ServiceNow AI Platform, ce qui vous permet d’importer les résultats de sécurité à partir de l’inspecteur et AWS de AWS Security Hub.") |   |   |   |   |
| Tenable | [Intégration de Réponse aux vulnérabilités avec Tenable](https://store.servicenow.com/store/app/861aa3e21b246a50a85b16db234bcb7c) | Conformité de la configuration | Importer le test, les politiques, les résultats. | [Comprendre l'intégration de vulnérabilité Tenable](https://servicenow-prod.fluidtopics.net/ph8aEhHxHdutSgJWHqNZaw "L’application Vulnerability Response Integration with Tenable développée par ServiceNow l’ingénierie pour Tenable Vulnerability Integration utilise des données importées à partir des produits , Tenable.sc et Tenable.cs pour vous aider à classer par ordre Tenable.io de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.") | ServiceNow |
| Tanium | [Intégration de la conformité de la configuration Tanium](https://store.servicenow.com/store/app/19517b2a1ba46a50a85b16db234bcb87) | Conformité de la configuration | Importer le test, les politiques, les résultats. |   | Partenaire |
| Réseaux Palo Alto | [Conformité de la configuration du développeur](https://store.servicenow.com/store/app/c3d9ef621b246a50a85b16db234bcb8d) | Conformité de la configuration | Importez la surface d'attaque et les alertes à partir du Expander. |   | Partenaire |
| Trend Micro | [Connecteur de conformité](https://store.servicenow.com/store/app/bc1e632a1b646a50a85b16db234bcb36) | Conformité de la configuration | Importez les résultats des tests et des erreurs de configuration de Trend Micro Cloud One dans ServiceNow. |   | Partenaire |
| Importer des données de mauvaise configuration dans le cloud (sécurité dans le cloud) ||||||
| Microsoft | Defender pour point de terminaison | Conformité de la configuration | Importer le test, les politiques, les résultats. |   | ServiceNow |
| Microsoft | [Microsoft Defender pour la gestion de l'exposition de sécurité](https://store.servicenow.com/store/app/df09276e1be06a50a85b16db234bcbe5) | Conformité de la configuration | Importez les problèmes de configuration des ressources dans le cloud à partir de Microsoft Defender for Cloud et automatisez le workflow de correction. | [Microsoft Defender for Cloud Integration pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/zRg2wKgk0dW1HpwYfyV_3Q "Le Microsoft Defender for Cloud Integration produit est un système de gestion de la sécurité de l’infrastructure qui améliore la posture de sécurité de vos environnements cloud.") | ServiceNow |
| Palo Alto | [Intégration de Vulnerability Response avec le cloud Palo Alto Prisma](https://store.servicenow.com/store/app/b139a3ae1be06a50a85b16db234bcbd0) | Conformité de la configuration | Importez les problèmes de configuration des ressources dans le cloud à partir de Prisma Cloud (anciennement RedLock) et automatisez le workflow de correction. | [Comprendre le Vulnerability Response Integration with Palo Alto Prisma Cloud](https://servicenow-prod.fluidtopics.net/w55VKJNtuo4uTtVPdrZDew "Prisma Cloud est une solution de sécurité d’infrastructure cloud basée sur des API. Il se connecte à votre environnement dans le cloud et surveille les ressources déployées sur les environnements dans le cloud public, tels que Amazon Web Services (AWS), Microsoft Azure, etc. Vous bénéficiez d’une visibilité et d’un contrôle complets sur les risques au sein de votre infrastructure de cloud public.") | ServiceNow |
| Wiz | [Intégration Wiz pour Configuration Compliance](https://store.servicenow.com/store/app/81d96f621b246a50a85b16db234bcb56) | Conformité de la configuration | Importez les problèmes de configuration des ressources dans le cloud à partir de Microsoft Defender for Cloud et automatisez le workflow de correction. | [Explorer les intégrations des résultats des tests Wiz et des problèmes avec Conformité de la configuration](https://servicenow-prod.fluidtopics.net/6kUqX3CgQr9dz7CYwa~pkg "Importez des données de configuration dans le cloud avec les intégrations de résultats des tests Wiz et des problèmes incluses Conformité de la configuration dans l’intégration Wiz Réponse aux vulnérabilités .") | Partenaire |
| Rapid7 | [Intégration CC Rapid7 InsightCloudSec](https://store.servicenow.com/store/app/b04f67ae1b646a50a85b16db234bcb97) | Conformité de la configuration | Importer les erreurs de configuration et les problèmes de conformité dans le cloud |   | Partenaire |
| Dentelle | Code dentelle vers le cloud | Conformité de la configuration | Importez les erreurs de configuration et les problèmes de conformité dans le cloud. |   | Partenaire |
| AWS | [Intégration d'AWS pour la gestion de l'exposition de sécurité](https://servicenow-prod.fluidtopics.net/512s9iio~MQa3vPHFp6OYQ "Intégrations, rôles, dépendances et messages REST utilisés pour l’intégration pour la gestion de l’exposition AWS de sécurité.") |   |   |   |   |
| Importer des résultats d'analyse statique dynamiques et SCA ||||||
| Veracode | [Intégration de Vulnerability Response avec Veracode](https://store.servicenow.com/store/app/e109a36e1be06a50a85b16db234bcbc7) | Réponse aux vulnérabilités des applications | Importez les tests, les politiques, les résultats, les résultats DAST, les résultats SAST et les résultats SCA. | [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/XrNzhgH~epb5IOiRWxkILA "L’intégration Réponse aux vulnérabilités à Veracode l’application utilise des données importées à partir du produit pour vous aider à déterminer l’impact et la priorité des failles Veracode dans votre code.") | ServiceNow |
| Qualys ÉTAIT | [Intégration de Vulnerability Response à Qualys WAS](https://store.servicenow.com/store/app/be6e2f6a1b646a50a85b16db234bcbb1) | Réponse aux vulnérabilités des applications | Importez les résultats de l'analyse dynamique à partir de l'application WAS Qualys. |   | Partenaire |
| Microfocus Fortifier | [Intégration de vulnérabilité de l'application Fortify](https://store.servicenow.com/store/app/e1a9af221b246a50a85b16db234bcbbe) | Réponse aux vulnérabilités des applications | Importez les conclusions DAST et SAST. | [Intégration de vulnérabilité Fortify](https://servicenow-prod.fluidtopics.net/8Ll1KOJMam1lrPMNC9aUDg "Le utilise Intégration de vulnérabilité Fortify les données importées à partir du produit pour vous aider à déterminer l’impact et la priorité des failles Fortify dans votre code.") | ServiceNow |
| Snyk | [Sécurité Snyk pour Réponse aux vulnérabilités de l'application](https://store.servicenow.com/store/app/bc2ae7e21b246a50a85b16db234bcb88) | Réponse aux vulnérabilités des applications | Importez les résultats SCA et SAST. |   | Partenaire |
| Renseignements sur les vulnérabilités open source (workflows SBOM) ||||||
| Snyk | [API Snyk et Web pour Réponse aux vulnérabilités des applications](https://store.servicenow.com/store/app/0a5317329797ea103fa8b84bf253afe4) | Réponse aux vulnérabilités des applications | Résultats de l'analyse de l'application Web Résultats de sécurité de l'API |   | ServiceNow |
| GitHub | [Intégration de vulnérabilité de l'application GitHub](https://store.servicenow.com/store/app/006dafe21b646a50a85b16db234bcba2) | Réponse aux vulnérabilités des applications | Analyse du code Analyse des secrets Alertes Dependabot. | [GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/ym5NooMHdFcDbXY8_CqP1w "L’importation GitHub Application Vulnerability Integration de données de test statique de sécurité des applications (SAST) et d’analyse de la composition logicielle (SCA) pour vous aider à afficher les alertes de vulnérabilité dans les référentiels de votre GitHub environnement.") | ServiceNow |
| HCL AppScan | [Intégration de Vulnerability Response à HCL AppScan](https://store.servicenow.com/store/app/a73a23261b246a50a85b16db234bcb3b) | Réponse aux vulnérabilités des applications | Importez les résultats de l'analyse dynamique à partir d'AppScan HCL. |   | Partenaire |
| Checkmarx | [Intégration de vulnérabilité Checkmarx CxSAST](https://store.servicenow.com/store/app/cf19ab6e1be06a50a85b16db234bcb55) | Réponse aux vulnérabilités des applications | Importez les résultats SAST. Remarque : Utilise l'API CxSAST. |   | Partenaire |
| Checkmarx | [Intégration de vulnérabilité Checkmarx One](https://store.servicenow.com/store/app/cbc8efea1be06a50a85b16db234bcb97) | Réponse aux vulnérabilités des applications | Importez les résultats SAST et SCA à partir de l'API Cx VulnerabilityOne. |   | Partenaire |
| Invicti | [Intégration de vulnérabilité de l'application Invicti](https://store.servicenow.com/store/app/12e18770473176d095ebf235126d4324) | Réponse aux vulnérabilités des applications | * Applications d'importation, résumés d'analyse, résultats * Importez les résultats IAST. * Importez les résultats SAST. {#integrating-usem__ul_sn5_vf1_hhc} | [Intégration de vulnérabilités Invicti](https://servicenow-prod.fluidtopics.net/flw5uf58_7T2nlqC9BbRsg "Il Intégration de vulnérabilités Invicti utilise les données d’application importées à partir du produit Invicti pour vous aider à déterminer l’impact et la priorité des failles dans votre code.") | ServiceNow |
| Résumé | [Intégration de Réponse aux vulnérabilités à Blackduck](https://store.servicenow.com/store/app/c7b3d2a293d72a10a0f2fc1d6cba10a3) | Réponse aux vulnérabilités des applications | Importez les résultats SCA. | [Intégration de Réponse aux vulnérabilités avec Black Duck](https://servicenow-prod.fluidtopics.net/HDmO1AQvqFAZDgKMLC8ckg "L’intégration Réponse aux vulnérabilités utilise Intégration de Réponse aux vulnérabilités avec Black Duck les données importées de l’outil Black Duck Software Composition Analysis (SCA) pour vous aider à déterminer l’impact et la priorité des failles dans votre code.") | ServiceNow |
| Sonatype | [Sécurité Sonatype pour Réponse aux vulnérabilités des applications](https://store.servicenow.com/store/app/fb6aef261b246a50a85b16db234bcb0e) | Réponse aux vulnérabilités des applications | SCA -- importez des vulnérabilités open source à partir du produit Sonatype Lifecycle |   | Partenaire |
| Apiiro | [Apiiro ASPM pour Application Vulnerability Response](https://store.servicenow.com/store/app/945d2be21b646a50a85b16db234bcb5f) | Réponse aux vulnérabilités des applications | Gestion de la posture de sécurité des applications vulnérabilités, corrigez les problèmes en les affectant aux propriétaires de code [L'application CMDB](https://store.servicenow.com/store/app/c3be7a921bd666d02ca2a643604bcb80) est également disponible. |   | Partenaire |
| Rapid7 | [Intégration VR de l'application Rapid7 InsightAppSec](https://store.servicenow.com/store/app/335dafe21b646a50a85b16db234bcb73) | Réponse aux vulnérabilités des applications | Extrayez les applications, les analyses, les vulnérabilités, les attaques et les modules d'attaque dans ServiceNow Réponse aux vulnérabilités. Résultats de l'analyse de l'application Web. |   | Partenaire |
| NoName (par Akamai) | [Intégration de sécurité d'API d'Akamai pour AVR](https://store.servicenow.com/store/app/3432376e1ba46a50a85b16db234bcb03) | Réponse aux vulnérabilités des applications | Créez et mettez à jour des éléments vulnérables à partir de NoName sur les détections d'API. |   | Partenaire |
| Tenable | ÉTAIT Tenable | Réponse aux vulnérabilités des applications | Résultats relatifs à la sécurité des applications. |   | Partenaire (Tenable) |
| Snyk | [Renseignements sur les vulnérabilités Snyk pour SBOM](https://store.servicenow.com/store/app/994d67e21b646a50a85b16db234bcb56) | Réponse aux vulnérabilités des applications - SBOM | Renseignements sur les vulnérabilités sur les composants open source dans SBOM. |   | Partenaire |
| Google (source ouverte) | [Réponse SBOM](https://store.servicenow.com/store/app/0bd8e32e1be06a50a85b16db234bcba1) | Réponse aux vulnérabilités des applications - SBOM | Informations de renseignements sur les vulnérabilités pour une version donnée d'un package ou d'une bibliothèque. |   | ServiceNow |
| Google (source ouverte) | [Réponse SBOM](https://store.servicenow.com/sn_appstore_store.do#!/store/application/6e1505c977007110adaf0da3fa5a99e1/3.0.3?referer=/store/search?listingtype=allintegrations%253Bancillary_app%253Bcertified_apps%253Bcontent%253Bindustry_solution%253Boem%253Butility%253Btemplate%253Bgenerative_ai%253Bsnow_solution&q=osv&sl=sh) | Réponse aux vulnérabilités des applications - SBOM | Informations sur la licence et la dépendance d'une version donnée d'un package ou d'une bibliothèque. |   | ServiceNow |
| Veracode | [Intégration de Réponse aux vulnérabilités avec Veracode](https://store.servicenow.com/store/app/e109a36e1be06a50a85b16db234bcbc7) | Réponse aux vulnérabilités des applications - SBOM | * Téléchargez les vulnérabilités exportées pour créer des AVIT. * Classer par ordre de priorité par gravité NVD. {#integrating-usem__ul_oxc_3g1_hhc} |   | ServiceNow |
| Création de tâches Agile pour la remédiation ||||||
| Atlassian | [Intégration de Réponse aux vulnérabilités avec Atlassian Jira](https://store.servicenow.com/store/app/a83a2fe21b246a50a85b16db234bcb22) | Réponse aux vulnérabilités - Outils Agile | Créer des tâches/problèmes Jira pour les vulnérabilités des applications et des conteneurs. Mises à jour de statut bidirectionnelles entre Réponse aux vulnérabilités et Jira. | [Présentation de l'intégration Atlassian Jira avec Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/CXRbUDw6CZ8SOBB1aPpAIQ "L’intégration Atlassian Jira avec Réponse aux vulnérabilités vous permet de tirer parti de différents outils de suivi des problèmes et de gestion agile pour suivre les efforts de correction des vulnérabilités.") | ServiceNow |
[Tableau 1. Intégrations]

{#integrating-usem__table_cyh_1yv_t2c}

## Intégrations personnalisées {#integrating-usem__section_v1z_dy2_dbb}

Vous pouvez créer manuellement des intégrations non disponibles dans le ServiceNow Store. Consultez [Créer manuellement une intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/0IzplBkTlxpc0hvs8bdEug "Les intégrations de vulnérabilité offrent aux clients et aux fournisseurs la possibilité d’enrichir les données de vulnérabilité sur leur instance en récupérant des données provenant de systèmes et de fournisseurs externes. Cette capacité peut simplifier le cycle de vie de la remédiation des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.") pour plus d'informations.

## Configurer et gérer les intégrations {#integrating-usem__section_aw5_cnz_wvb}

* Vous pouvez installer, configurer, planifier et lancer de nombreuses applications d'intégration.
* Pour les intégrations prenant en charge plusieurs déploiements, reportez-vous à .[Créer des importations séparées par domaine pour une intégration](https://servicenow-prod.fluidtopics.net/JPicnCWWbsyEg2gRMe0C9Q "Si vous souhaitez que les données importées appartiennent à un domaine spécifique, l’utilisateur affecté à l’exécution des intégrations doit appartenir à ce domaine.")
* L'application Intégration de vulnérabilité Rapid7 peut être installée à partir de l'Assistant de configuration, mais sa configuration n'est pas prise en charge dans l'Assistant de configuration. Consultez [Installer Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/oXrVDH9n2DrMa3A7NE~mtw "Une fois que vous avez configuré les étapes de l’intégration afin qu’elle s’intègre correctement à Réponse aux vulnérabilités, obtenir les autorisations, télécharger et installer l’application sur votre ServiceNow AI Platform instance.") pour plus d'informations. Vous pouvez installer, configurer, planifier et lancer sur demande de nombreuses applications d'intégration à partir de l'Assistant de configuration.
{#integrating-usem__ul_ev2_rlz_wvb}

## Gestion des performances et des délais d'expiration {#integrating-usem__section_bv1_xgj_dhc}

Lors de l'exécution de l'intégration, plusieurs processus sont générés et les données sont reçues sous forme de pages. Chaque processus peut contenir une ou plusieurs entrées de file d'attente d'importation avec des données jointes dans les pages. Ces entrées doivent traiter les données dans le délai d'une heure. Toutefois, si la taille de la charge utile est importante, le temps de traitement peut dépasser une heure ou être bloqué, ce qui entraîne une erreur de délai d'expiration d'intégration. L'intégration continue de traiter les données malgré l'erreur de délai d'expiration. Pour éviter cette mauvaise communication, des horodatages (intervalles de mise à jour) sont envoyés périodiquement pour indiquer si la file d'attente est active et traite des données. Le champ Dernier enregistrement traité de la page d'entrée de file d'attente d'importation est mis à jour en fonction du nombre d'enregistrements que la file d'attente d'importation crée ou met à jour. Si une entrée de file d'attente d'importation dépasse la limite d'une heure, le système vérifie le champ Dernier enregistrement traité pour voir s'il date également de plus d'une heure. Si c'est le cas, cela indique que l'entrée de file d'attente d'importation est bloquée et qu'elle a expiré pour éviter tout retard supplémentaire dans le traitement.  
Remarque :  
Le champ Dernier enregistrement traité est mis à jour en fonction des paramètres définis dans les propriétés système suivantes :

* sn_sec_cmn.record_threshold_heartbeat: définit le nombre d'enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l'entrée de file d'attente d'importation.
* sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l'entrée de file d'attente d'importation doit expirer.
{#integrating-usem__ul_g23_sgw_dyb}
* **[Passer en revue Gestion unifiée des expositions de sécurité les intégrations](https://servicenow-prod.fluidtopics.net/Ujpo41MS2v5xQh5eox0fCQ)**   
  Le tableau de bord des intégrations fournit une vue d'ensemble des applications tierces installées et de l'état des exécutions d'intégration.

**Concepts associés**   

* [Passer en revue Gestion unifiée des expositions de sécurité les intégrations](https://servicenow-prod.fluidtopics.net/Ujpo41MS2v5xQh5eox0fCQ "Le tableau de bord des intégrations fournit une vue d’ensemble des applications tierces installées et de l’état des exécutions d’intégration.")

