---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Mappage de données

# Mappage de données {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Les données de Prisma Cloud sont importées dans le Conformité de la configuration module de l'instance ServiceNow .  
Remarque :  
À partir de la version 14.9 de Conformité de la configuration, les termes suivants ont été renommés :{#cc-prisma-import-data__entry__2}

| Terminologie antérieure à la version 14.9 | Terminologie à partir de la version 14.9 |
|-|-|
| Groupe de résultats des tests | Tâche de rattrapage |
| Règle de groupe | Règles de la tâche de rattrapage |
| Politique | Groupe de tests |
[Tableau 1. Changements de terminologie]

Les données de Prisma Cloud sont importées avec un nom Conformité de la configuration différent, comme indiqué dans la table.  
{#cc-prisma-import-data__table_qby_jng_tlb__entry__2}

| Prisma Cloud | Configuration Compliance |
|-|-|
| Politique | Test |
| Alerte | Résultat de test |
| Norme de conformité | Source de référence |
| Sections | Contenu source d'autorité |
| Ressource | Élément de détection/Élément de configuration (CI) |
[Tableau 2. Mappage des données dans le cloud Prisma dans Configuration Compliance]

{#cc-prisma-import-data__table_qby_jng_tlb}

## Tests {#cc-prisma-import-data__section_hbf_ptf_fsb}

Une stratégie dans Prisma Cloud est importée en tant que test dans .Conformité de la configuration Les politiques sont liées aux documents de référence et aux enregistrements de test, et elles peuvent être modifiées pour répondre aux besoins de votre organisation. Vous pouvez afficher les tests en accédant à Configuration ComplianceTests.

Si Vulnerability Response Integration with Palo Alto Prisma Cloud est installé, la tâche Prisma Policy Integration d'intégration récupère les tests. Vous pouvez afficher cette tâche d'intégration en accédant à ToutIntégrations dans le cloud PrismaIntégration de la politique Prisma.

## Résultats des tests {#cc-prisma-import-data__section_zfx_b1t_kbb}

Une alerte dans Prisma Cloud est importée en tant que résultat de test dans Conformité de la configuration. Les alertes sont corrigées à l'aide de tâches de rattrapage. Vous pouvez afficher les résultats des tests en accédant à Configuration ComplianceRésultats des tests.

Les Conformité de la configuration résultats des tests sont importés dans le cadre d'une intégration tierce. Une fois visibles sur l'application, ils sont corrigés à l'aide Conformité de la configuration de tâches de rattrapage.

Si Vulnerability Response Integration with Palo Alto Prisma Cloud est installé, la tâche d'intégration Prisma Alert Integration récupère les résultats des tests. Vous pouvez afficher cette tâche d'intégration en accédant à ToutIntégration dans le cloud PrismaIntégrationsIntégration d'alerte Prisma.

L'intégration d'alerte Prisma est une tâche d'intégration qui s'exécute quotidiennement et extrait les résultats des tests avec changement d'état après l'heure définie dans le champ Heure de début de l'onglet Intégration.  
Remarque :  
Si vous exécutez manuellement la tâche d'intégration, Prisma Alert Integration , exécutez-la après avoir exécuté la tâche d'intégration, Prisma Policy Integration.

Lorsque l'intégration d'alerte Prisma a terminé l'importation des données, un événement est lancé pour déclencher les calculs de fin d'importation. Si l'alerte échoue continuellement au cours des derniers jours, l'intégration ne récupère pas les alertes, car il n'y a aucun changement d'état pour l'alerte. Ainsi, pour maintenir les données des résultats des tests à jour avec les alertes Prisma, une nouvelle tâche d'intégration, Prisma Comprehensive alert Integration , est ajoutée et extrait les alertes mises à jour au cours des sept derniers jours. Il s'exécute chaque semaine et extrait tous les résultats des tests qui ne sont pas réussis.

## Sources d'autorité {#cc-prisma-import-data__section_isy_nbs_kbb}

Conformité de la configuration Utilise des sources et des citations de référence lors de la génération d'alertes de vulnérabilité pour les tests. Les sources faisant autorité renvoient généralement à des sections des normes industrielles publiées, telles que ISO 27001 et PCI DSS 3.2.1.

Ces enregistrements sources contiennent des références à des informations sur des problèmes connus de configuration logicielle et matérielle provenant d'experts dans le domaine de la sécurité informatique. Les références définissent les exigences en matière de politiques et de procédures de sécurité. Accédez à la Configuration ComplianceSources d'autorité pour afficher les sources de référence.

## Ressources {#cc-prisma-import-data__section_vqb_nvl_mqb}

Si le Intégration de Réponse aux vulnérabilités à Palo Alto Prisma Cloud est installé, la tâche Prisma Alerts Integration planifiée capture les informations relatives à l'alerte dans le module ou la table Éléments détectés. Vous pouvez afficher cette tâche planifiée en accédant à Intégration dans le cloud PrismaIntégrations.  
L'intégration des alertes Prisma importe d'autres types d'informations, telles que les balises de ressource et les attributs du cloud, qui sont stockés dans des tables. Ces informations sont affichées dans le formulaire Éléments détectés.

* Balises d'hôte : une ressource peut avoir plusieurs balises. Les balises hôtes sont disponibles sous forme de paires de valeurs clés. Par exemple, le système d'exploitation est Windows 10 et la version Java est 1.8.
* Attributs dans le cloud pour les actifs : les attributs de cloud suivants sont disponibles :
  * Compte dans le cloud : fournit l'ID de compte à partir de l'intégration. Les informations sont renseignées à partir des comptes dans le cloud \[sn_sec_cmn_cloud_account. LIST\].
  * Région du cloud : indique l'emplacement où la ressource a été hébergée. Les informations sont renseignées à partir des régions du cloud \[sn_sec_cmn_region. LIST\].
  * Type de ressource dans le cloud : fournit des informations sur le type de ressource, par exemple s'il s'agit d'un ordinateur virtuel ou d'une instance de base de données, entre autres. Les informations sont renseignées à partir du type de ressource dans le cloud \[sn_sec_cmn_cloud_resource_type. LIST\].
  * Fournisseur de services dans le cloud : fournit des informations sur le fournisseur de services dans le cloud, qu'il s'agisse d'Amazon Web Services (AWS), d'Oracle Cloud, entre autres. Les informations proviennent du fournisseur de services dans le cloud \[sn_sec_cmn_cloud_service_provider. LIST\].
  * Groupes de comptes dans le cloud : fournit des informations sur les groupes de comptes. Les informations sont renseignées à partir de la table Groupes de comptes dans le cloud \[sn_vul_prismacloud_account_group.list\].  
    Remarque :  
    L'attribut Groupes de comptes dans le cloud n'est disponible que pour Prisma.
  {#cc-prisma-import-data__ul_vmk_14c_htb}
{#cc-prisma-import-data__ul_mpg_nz2_ktb}

## Règles de recherche de CI {#cc-prisma-import-data__section_cg3_dwv_hvb}

Les règles de recherche de CI du système de base sont disponibles pour l'ID de ressource, le nom et la catégorie S3. Pour plus d'informations sur les règles de recherche de CI, reportez-vous à [Règles de recherche de CI pour Microsoft Defender for Cloud Integration pour Opérations de sécurité et Palo Alto Prisma Cloud](https://servicenow-prod.fluidtopics.net/SvEBYa_W04RZFyoCSnNc2w "Vous pouvez utiliser les règles de recherche d’éléments de configuration (CI) pour les Microsoft Defender for Cloud Integration intégrations et Palo Alto Prisma Cloud afin de trouver une correspondance correcte avec les types de ressources couramment utilisés dans le Base de données de gestion des configurations (CMDB).").

