---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégrations de Réponse aux vulnérabilités

# Intégrations de Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section quelques instructions de base pour développer vos propres intégrations.

## Intégrations tierces {#vuln_integrations__section_k3d_nzy_mbb}

À partir de la version 30.0 de Réponse aux vulnérabilités, surveillez les intégrations installées dans la console d'administrationEspace de travail de Gestion de l'exposition de la sécurité. Les administrateurs peuvent désormais afficher et résoudre les problèmes d'état d'exécution de l'intégration pour les applications tierces installées, garantissant ainsi une meilleure visibilité et une meilleure intégrité opérationnelle. Pour plus d'informations, consultez [Passer en revue Gestion unifiée des expositions de sécurité les intégrations](https://servicenow-prod.fluidtopics.net/Ujpo41MS2v5xQh5eox0fCQ "Le tableau de bord des intégrations fournit une vue d’ensemble des applications tierces installées et de l’état des exécutions d’intégration.").

Les vulnérabilités importées à partir de la base de données de vulnérabilité nationale (NVD) et les données de détection provenant d'analyseurs tiers sont rapprochées des actifs de votre CMDB. Lorsqu'une vulnérabilité importée correspond à un actif existant, un élément vulnérable est créé. Les éléments vulnérables sont automatiquement regroupés en tâches de correction, évalués en fonction du contexte professionnel, classés par ordre de priorité et affectés aux équipes appropriées pour la correction.  
Remarque :  
Les intégrations tierces sont traitées séparément. Si plusieurs applications d'intégration tierces sont utilisées dans votre environnement, il n'y a pas de déduplication d'élément vulnérable (VI) entre les intégrations. Par exemple, la déduplication de VI entre Rapid7 et Qualys n'est pas disponible.

Cependant, les incohérences dans le nombre de détections entre un scanner tiers (par exemple) Qualys et les VI de votre ServiceNow instance sont attendues, car nous déduplications entre les adresses IP, les ports, et ainsi de suite.

Le tableau suivant fournit une liste des intégrations d'infrastructure créées par ServiceNow® et des Réponse aux vulnérabilités partenaires pour importer les vulnérabilités et créer des éléments vulnérables.

Pour plus d'informations sur les intégrations tierces prises en charge par Réponse aux vulnérabilités des applications la section, consultez [Intégrer Réponse aux vulnérabilités des applications avec d'autres applications](https://servicenow-prod.fluidtopics.net/PufHEnOLJLs53djIIj60WA "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.")  
* [Intégration de vulnérabilité d'exploitation connue (KEV) de CISA](https://servicenow-prod.fluidtopics.net/GGMcHHasjIrgJXIExwDQwg "L’intégration Réponse aux vulnérabilités au catalogue de vulnérabilités exploitées connues (KEV) de CISA ingère des données pour vous aider à hiérarchiser et à corriger efficacement ces vulnérabilités.")
* [Présentation de Microsoft Threat and Vulnerability Management Intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/_GMF~I48chLpE1HgglLQJA "L’intégration Réponse aux vulnérabilités à l’application Microsoft Threat and Vulnerability Management (MS TVM) utilise des données importées à partir de MS TVM pour vous aider à classer par ordre de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.")
* [Comprendre l'intégration de l'orchestration des correctifs HCL BigFix avec Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/J00HHfbJh32USA02GHN~3w "Vous pouvez gérer les correctifs et les déploiements de correctifs pour les vulnérabilités critiques pour de grands groupes d’actifs grâce à l’intégration d’orchestration Réponse aux vulnérabilités des correctifs au produit HCL BigFix.")
* [Comprendre l'intégration de l'orchestration Réponse aux vulnérabilités des correctifs à Microsoft SCCM](https://servicenow-prod.fluidtopics.net/W3kDbNSIzk1MGh7D5v8X9g "Gérez les correctifs et les déploiements de correctifs pour les vulnérabilités critiques de vos actifs grâce à l’intégration Réponse aux vulnérabilitésMicrosoft au produit System Center Configuration Manager (SCCM).")
* [Présentation des intégrations NVD](https://servicenow-prod.fluidtopics.net/Oisf8IAqi9~8b5NCdzGDPA "Les intégrations NVD utilisent des données importées du produit NVD (National Vulnerability Database) du National Institute of Standards and Technology (NIST) pour vous aider à déterminer l’impact et la priorité des failles dans votre code. Exécutez cette intégration dans le cadre de votre configuration initiale et avant l’importation de Réponse aux vulnérabilités données de vulnérabilité dans votre instance avec un produit d’analyse tiers.")
* [Intégration de vulnérabilité Qualys](https://servicenow-prod.fluidtopics.net/Wsl6742o3rGsQZnWHQuUDA "Les Qualys capteurs de produits collectent les données et les envoient automatiquement à l’application Qualys , qui analyse et corrèle en permanence les informations. Il s’intègre Réponse aux vulnérabilités facilement à la Qualys Vulnerability Integration cartographie des vulnérabilités avec les CI et les services aux entreprises afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes.")
* [Comprendre le Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/TYKJs1npkElK~_G6OEqWdg "Il ServiceNow Intégration des vulnérabilités Rapid7 utilise les données importées de l’entrepôt Rapid7 de données ou des Rapid7 InsightVM produits pour vous aider à déterminer l’impact et la priorité des menaces potentiellement malveillantes.")
* [Intégration d'exploit Shodan](https://servicenow-prod.fluidtopics.net/AJRLAnnvYGwGG5R~v1OE8Q "L’application ServiceNow Shodan Exploit Integration utilise des Shodan données importées à partir du moteur de recherche pour vous aider à déterminer l’impact et la priorité des exploits potentiellement malveillants.")
* [Comprendre l'intégration de vulnérabilité Tenable](https://servicenow-prod.fluidtopics.net/ph8aEhHxHdutSgJWHqNZaw "L’application Vulnerability Response Integration with Tenable développée par ServiceNow l’ingénierie pour Tenable Vulnerability Integration utilise des données importées à partir des produits , Tenable.sc et Tenable.cs pour vous aider à classer par ordre Tenable.io de priorité et à corriger les vulnérabilités de vos actifs. L’application est disponible avec un abonnement distinct du ServiceNow Store.")
* [Microsoft Security Response Center Solution Integration](https://servicenow-prod.fluidtopics.net/k1KtMhbDrxCtOVnWa3tFlA "Examiner et mettre en œuvre les solutions de remédiation proposées fournies par le Microsoft Security Response Center Solution Integration.")

  Le Microsoft Security Response Center Solution Integration est disponible avec Gestion des solutions pour vulnérabilités. Pour plus d'informations sur l'installation et la configuration du Microsoft Security Response Center Solution Integration , reportez-vous à la Intégration de solution Red Hat section [Installer l'application Gestion des solutions pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/8DBAqWkd2f0UNMZZYumLvQ "Avant de pouvoir utiliser la Gestion des solutions pour Réponse aux vulnérabilités fonctionnalité dans Réponse aux vulnérabilités votre instance, vous devez terminer l’installation de l’application Gestion des solutions pour vulnérabilités . Cette application est disponible sous forme d’abonnement distinct dans le ServiceNow Store."). Vous pouvez configurer, modifier, planifier et lancer des événements à la demande à Intégration de solution Red Hat partir de l'Assistant Microsoft Security Response Center Solution Integration de configuration.
{#vuln_integrations__ul_anp_nkz_wvb}

## Remarques supplémentaires pour les intégrations {#vuln_integrations__section_aw5_cnz_wvb}

Si plusieurs déploiements sont pris en charge pour une intégration, reportez-vous à la section [Créer des importations séparées par domaine pour une intégration](https://servicenow-prod.fluidtopics.net/JPicnCWWbsyEg2gRMe0C9Q "Si vous souhaitez que les données importées appartiennent à un domaine spécifique, l’utilisateur affecté à l’exécution des intégrations doit appartenir à ce domaine.").

* Vous pouvez installer, configurer, planifier et lancer sur demande de nombreuses applications d'intégration à partir de l'Assistant de configuration.
* Vous pouvez installer l'application à partir de l'Assistant Intégration des vulnérabilités Rapid7 de configuration, mais la configuration n'est pas prise en charge pour cette intégration à partir de l'Assistant de configuration. Consultez [Installer Intégration des vulnérabilités Rapid7](https://servicenow-prod.fluidtopics.net/oXrVDH9n2DrMa3A7NE~mtw "Une fois que vous avez configuré les étapes de l’intégration afin qu’elle s’intègre correctement à Réponse aux vulnérabilités, obtenir les autorisations, télécharger et installer l’application sur votre ServiceNow AI Platform instance.") pour plus d'informations.
* L'application Tenable pour Réponse aux vulnérabilités de Tenable est créée et maintenue par Tenable. Voir leur documentation à l'adresse suivante : [Tenable pour Réponse aux vulnérabilités.](https://docs.tenable.com/snow/Content/Welcome.htm)

{#vuln_integrations__ul_ev2_rlz_wvb}  
Lors de l'exécution de l'intégration, plusieurs processus sont générés et les données sont reçues sous forme de pages. Chaque processus peut contenir une ou plusieurs entrées de file d'attente d'importation avec des données jointes dans les pages. Ces entrées doivent traiter les données dans le délai d'une heure. Toutefois, si la taille de la charge utile est importante, le temps de traitement peut dépasser une heure ou être bloqué, ce qui entraîne une erreur de délai d'expiration d'intégration. L'intégration continue de traiter les données malgré l'erreur de délai d'expiration. Pour éviter cette mauvaise communication, à partir de la version 18.2.4 de Réponse aux vulnérabilités, des horodatages (pulsations) sont envoyés périodiquement pour indiquer si la file d'attente est active et traite des données. Le champ Dernier enregistrement traité de la page d'entrée de file d'attente d'importation est mis à jour en fonction du nombre d'enregistrements que la file d'attente d'importation crée ou met à jour. Si une entrée de file d'attente d'importation dépasse la limite de temps d'une heure, le système vérifie le champ Dernier enregistrement traité pour voir s'il date également de plus d'une heure. Si c'est le cas, cela indique que l'entrée de file d'attente d'importation est bloquée et qu'elle a expiré pour éviter tout retard supplémentaire dans le traitement.  
Remarque :  
Le champ Dernier enregistrement traité est mis à jour en fonction des paramètres définis dans les propriétés système suivantes :

* sn_sec_cmn.record_threshold_heartbeat: définit le nombre d'enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l'entrée de file d'attente d'importation.
* sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l'entrée de file d'attente d'importation doit expirer.
{#vuln_integrations__ul_g23_sgw_dyb}  
À partir de VR v17.1, les noms d'état du processus d'intégration suivants ont été mis à jour :{#vuln_integrations__table_zcs_bcy_x5b__entry__2}

| Nom de l'état antérieur à la version 17.1 | Nom de l'État à partir de la version V17.1 |
|-|-|
| Traitement | En cours de récupération |
| WaitComplete (Attente) | En attente/en cours de traitement |
[ ]

{#vuln_integrations__table_zcs_bcy_x5b}  
Remarque :  
Vous pouvez afficher les pièces jointes qui sont téléchargées et traitées. Lorsque l'état de l'exécution de l'intégration est `Attendre terminé,` il affiche le pourcentage d'intégration terminée.

## Réponse aux vulnérabilités applications et CSDM tables {#vuln_integrations__id_u43_wzh_q2c}

Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations de Nomenclature logicielle vulnérabilité et les applications tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d'autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur. Consultez [Réponse aux vulnérabilités applications et CSDM tables](https://servicenow-prod.fluidtopics.net/EsONzd8WJ69hiQinN9ltig "Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations de Nomenclature logicielle vulnérabilité et les applications tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d’autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur.") pour plus d'informations.

## Intégrations créées manuellement {#vuln_integrations__section_v1z_dy2_dbb}

Vous pouvez ajouter d'autres intégrations qui ne sont pas disponibles en tant qu'applications ServiceNow Store , selon vos besoins. Consultez [Créer manuellement une intégration de vulnérabilité](https://servicenow-prod.fluidtopics.net/0IzplBkTlxpc0hvs8bdEug "Les intégrations de vulnérabilité offrent aux clients et aux fournisseurs la possibilité d’enrichir les données de vulnérabilité sur leur instance en récupérant des données provenant de systèmes et de fournisseurs externes. Cette capacité peut simplifier le cycle de vie de la remédiation des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.") pour plus d'informations.

