---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fortify Vulnerability Integration

# Fortify Vulnerability Integration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le Fortify Vulnerability Integration utilise des Fortify données importées du produit pour vous aider à déterminer l'impact et la priorité des failles dans votre code.

## Fortify Vulnerability Integration {#fortify-vuln-integration__section_l13_1kz_thb}

Le Fortify produit collecte les données du scanner et met ces données à la disposition du Now Platform®. Il s'intègre facilement à la ServiceNow® Réponse aux vulnérabilités des applications fonctionnalité de mappage des Réponse aux vulnérabilités vulnérabilités tierces, enrichissant ainsi les données de votre instance.

Il existe un utilisateur d'exécution en tant que configuré pour chaque enregistrement d'intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne modifiez en aucun cas cette valeur.

Chaque jour, les travaux planifiés invoquent automatiquement les intégrations. Une fois que toutes les intégrations sont activées, elles sont enchaînées pour s'exécuter en séquence. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en gardant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.

## Versions disponibles {#fortify-vuln-integration__section_gkd_vpw_zhb}

{#fortify-vuln-integration__table_tqh_wpw_zht__entry__2}

| Version | Notes de publication |
|-|-|
| Intégration de Vulnerability Response avec Fortify v2.4 Fortify v2.3 Fortify v2.2 Fortify v2.1 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) Pour plus d'informations sur la compatibilité, consultez [Matrice de compatibilité de KB0856498 Vulnerability Response et Changements de schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#fortify-vuln-integration__table_tqh_wpw_zht}

## Fortify Vulnerability Integration {#fortify-vuln-integration__section_ift_yxh_x1b}

Pour afficher le Fortify Vulnerability Integration, accédez à Intégration de vulnérabilité FortifyIntégrations.

Les intégrations suivantes sont incluses dans le système de base. Ces intégrations ne sont pas toutes actives par défaut.

Après l'exécution initiale, chaque jour, des travaux planifiés sont enchaînés pour exécuter automatiquement les intégrations dans l'ordre. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en gardant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.  
{#fortify-vuln-integration__table_sbn_qlp_dt__entry__2}

| Intégration | Description |
|-|-|
| Fortify Intégration de la liste des applications sur demande | Récupère les données du scanner d'applications Fortify (vulnérabilités, métadonnées) et enrichit vos données d'applications tierces. Cette intégration est définie pour s'exécuter quotidiennement à 00:00:00. Il est actif par défaut. |
| Fortify Intégration de synthèse de l'analyse sur demande | Récupère les enregistrements d'analyse à partir de Fortify. Cette intégration est chaînée pour s'exécuter après l'intégration de la liste d'applications Fortify sur demande lorsqu'elle est activée. Il est inactif, par défaut. |
| Fortify Intégration d'éléments vulnérables d'applications sur demande | Récupère les résultats d'analyse de Fortify, insère les AVIT et enrichit vos données de vulnérabilité tierces. Si l'enregistrement du scanner est à l'état Fermé, les AVIT ne sont pas créés. Les AVIT existants sont toujours mis à jour. À partir de la version 2.3, affichez les détails tels que les délais de traitement totaux, les temps moyens des processus d'exécution avant et après l'intégration, et les rapports sur les enregistrements d'exécution de l'intégration pour l'intégration des éléments vulnérables de l'application. Cette intégration est chaînée pour s'exécuter après l'intégration de synthèse de l'analyse Fortify sur demande lorsqu'elle est activée. Il est inactif, par défaut. |
[Tableau 1. Fortify Intégrations de vulnérabilité]

{#fortify-vuln-integration__table_sbn_qlp_dt}

Pour les états d'exécution de l'intégration, reportez-vous à la section [Afficher l'état de l'exécution de l'importation Fortify Vulnerability Integration](https://servicenow-prod.fluidtopics.net/MnZngcdNH51LDKq3n9l07w "Utilisez la liste connexe Exécutions de l’intégration de vulnérabilité pour vérifier la réussite de vos exécutions d’intégration, localiser les problèmes et prendre des décisions de rattrapage.").

Pour afficher les données dans les vulnérabilités tierces, reportez-vous à la section [Afficher les bibliothèques de vulnérabilité](https://servicenow-prod.fluidtopics.net/5~l7yc3gv97aXvwsNp2cMA "Vous pouvez afficher les données de vulnérabilité importées à partir de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou de tiers pour décider s’il convient d’escalader un groupe de vulnérabilité.").

