Connecteurs du graphe de services pour le contrôle de la posture de sécurité
Contrôle de la posture de sécurité s’appuie sur des intégrations d’API ou des connecteurs du graphe de services (SGC) comme source clé pour les données d’actifs utilisées pour identifier les failles de sécurité.
Security Posture Control prend actuellement en charge une grande variété de connecteurs disponibles dans le ServiceNow Store. Choisissez les connecteurs que vous souhaitez utiliser, téléchargez les applications et activez-les. Au fur et à mesure que le Contrôle de la posture de sécurité prend en charge davantage de connecteurs, la liste des connecteurs pris en charge qui sont disponibles dans le Store s’allonge.
Security Posture Control fournit deux classes d’actifs de niveau supérieur qui peuvent être interrogées ou évaluées dans le cadre des politiques.
- Actif matériel
- Cette classe est une abstraction représentant tout appareil IP sur site, y compris les appareils informatiques personnels, les serveurs, les équipements réseau et d’autres matériels.
- Ordinateur virtuel dans le cloud
- Cette classe représente un ordinateur virtuel dans un environnement de cloud public tel qu’AWS, Azure ou GCP. Les instances EC2 dans AWS en sont un exemple.
Les politiques auditent vos actifs pour détecter les violations potentielles en fonction des données importées à partir des SGC.
Si une politique tente de récupérer une classe d’actifs signalée ou non par un connecteur du graphe de services spécifique, Contrôle de la posture de sécurité mappe toutes les classes d’éléments de configuration (CI) pertinentes qui sont liées à cette classe d’actifs dans la CMDB et qui sont remplies ou non par ce connecteur du graphe de services.
Par exemple, supposons qu’une politique recherche tous les actifs matériels signalés par le connecteur du graphe de services Jamf Pro. La logique suivante s’applique.
- Security Posture Control identifie les classes CI de la CMDB qui sont mappées à la classe « Actif matériel » pour Jamf Pro.Remarque :Différents connecteurs du graphe de services renseignent différentes classes CI dans la CMDB, et le mappage aux classes CI à partir de « Actif matériel » varie d’un connecteur du graphe de services à l’autre.
- Contrôle de la posture de sécurité détermine que les classes CI, Ordinateur, Serveur et Imprimante de la CMDB sont mappées à la classe d’actifs « Actif matériel » pour le connecteur du graphe de services Jamf Pro.
- Le Contrôle de la posture de sécurité interroge ensuite tous les enregistrements d’actifs renseignés dans l’une de ces trois classes CI : serveur, ordinateur, imprimante par le connecteur Jamf Pro Service Graph dans la CMDB et renvoie ces actifs.
Vous pouvez également afficher les connecteurs et leurs catégories sur la table des connecteurs [sn_sec_spc_core_connector] de votre instance.
Vous pouvez afficher les types d’actifs et leur mappage aux classes CI et aux connecteurs dans la table [sn_sec_spc_core_asset_type_connector].
Pour afficher les connecteurs pris en charge dans l’espace de travail, vérifier leur état en ligne et afficher la configuration du cas d’utilisation clé, accédez à .
Chaque connecteur du graphe de services pris en charge relève de l’une des catégories suivantes.
- Expérience numérique de l'employé
- Gestion des points de terminaison
- Gestion de la surface d’attaque externe
- Gestion des ressources informatiques
- Surveillance de l’infrastructure
- Réseau
- Sécurité réseau
- Network Performance Monitoring
- Configuration et gestion des correctifs
- Protection de point de terminaison
- Fournisseur de cloud
- Application Performance Monitoring
- Services de répertoire
- Évaluation de la vulnérabilité
La colonne « Classes CI prises en charge par SPC » dans le tableau suivant indique quelles classes d’enregistrements de CI sont prises en compte lors d’une requête par le produit Contrôle de la posture de sécurité dans le cadre d’une évaluation de politique. Ce tableau n’est pas une liste exhaustive, mais vous pouvez l’utiliser pour voir comment les données ingérées provenant de différentes catégories et sources sont généralement mappées et interrogées.
SGC pris en charge
| Type de connecteur et d’actif | Classes CI prises en charge par SPC | Catégorie de connecteur | Source de détection |
|---|---|---|---|
| Dynatrace Actif matériel |
cmdb_ci_server cmdb_ci_computer |
Application Performance Monitoring | SGO-Dynatrace |
| New Relic Actif matériel |
cmdb_ci_server | Application Performance Monitoring | Service Graph New Relic |
| Dynamique d’application Actif matériel |
cmdb_ci_server | Application Performance Monitoring | Graphe de services-AppDynamics |
| Azure Ordinateur virtuel dans le cloud |
cmdb_ci_server cmdb_ci_vm_instance |
Fournisseur de cloud | SG-Azure |
| AWS Ordinateur virtuel dans le cloud |
cmdb_ci_server cmdb_ci_vm_instance |
Fournisseur de cloud | Graphe de services-AWS |
| GCP CloudVM (en anglais seulement) | cmdb_ci_server cmdb_ci_vm_instance |
Fournisseur de cloud | Graphe de services-GCP |
| SCCM Actif matériel |
cmdb_ci_computer cmdb_ci_server |
Configuration et gestion des correctifs | SG-SCCM |
| Puppet Actif matériel |
cmdb_ci_server cmdb_ci_computer |
Configuration et gestion des correctifs | Serveur SG-Puppet |
| BigFix Actif matériel |
cmdb_ci_computer cmdb_ci_server |
Configuration et gestion des correctifs | Service Graph BigFix |
| VMWare Workspace ONE UEM Actif matériel |
cmdb_ci_computer cmdb_ci_server cmdb_ci_printer |
Gestion des points de terminaison | SG-Workspace ONE UEM |
| CrowdStrike Actif matériel |
cmdb_ci_server | Protection de point de terminaison | Graphe de services-CrowdStrike |
| ScienceLogic Actif matériel |
cmdb_ci_server cmdb_ci_hc_device cmdb_ci_computer cmdb_ci_vm_instance cmdb_ci_printer cmdb_ci_iot |
Surveillance de l'infrastructure | SG-ScienceLogic (en anglais seulement) |
| Datadog Actif matériel |
cmdb_ci_server | Surveillance de l'infrastructure | SGO-Datadog |
| Moniteur logique Actif matériel |
cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_vm_instance cmdb_ci_computer cmdb_ci_server cmdb_ci_iot |
Surveillance de l'infrastructure | SG-LogicMonitor (en anglais seulement) |
| Éclaireur avant Actif matériel |
cmdb_ci_computer cmdb_ci_server cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_iot |
Sécurité réseau | SG-Forescout (en anglais seulement) |
| Révélation d’ExtraHop (x) Actif matériel |
cmdb_ci_printer cmdb_ci_server cmdb_ci_computer cmdb_ci_iot cmdb_ci_hc_device |
Sécurité réseau | Service Graph ExtraHop |
| Cisco Meraki Actif matériel |
cmdb_ci_computer cmdb_ci_iot cmdb_ci_hc_device cmdb_ci_printer cmdb_ci_server |
Réseau | SG-Meraki |
| Rapid7 Actif matériel |
cmdb_ci_hardware | Évaluation de la vulnérabilité | SG-Rapid7 |
| Tenable Actif matériel |
cmdb_ci_ot_control cmdb_ci_ot_industrial_robot cmdb_ci_hardware cmdb_ci_hub_network cmdb_ci_printer cmdb_ci_ot_hmi cmdb_ci_ot_industrial_actuator cmdb_ci_storage_server cmdb_ci_ot_plc cmdb_ci_ot_historian cmdb_ci_ot_rtu cmdb_ci_ot_cnc cmdb_ci_computer cmdb_ci_ip_firewall cmdb_ci_iot cmdb_ci_ot_ied cmdb_ci_ot_industrial_drive cmdb_ci_ot_ews cmdb_ci_securitycmbd_ci_ip_switch cmdb_ci_ups cmbd_ci_server |
Évaluation de la vulnérabilité | Service Graph TenableForAssets |
| Qualys Actif matériel |
cmdb_ci_computer cmdb_ci_server |
Évaluation de la vulnérabilité | Service Graph Qualys |