Fehler für die Integration von Vulnerability Response mit Claroty CTD

  • Freigeben Version: Washingtondc
  • Aktualisiert 5. Februar 2024
  • 3 Minuten Lesedauer
  • Während der Arbeit mit Vulnerability Response Integration with Claroty CTD können Fehler auftreten, die behoben werden müssen.

    Integration der Schwachstellenerkennung (Datenabruf)

    Fehlermeldung Mögliche Ursache
    Eine Claroty CTD-Integration kann nicht ohne eine Kombination aus Benutzername und Passwort ausgeführt werden. In der Integrationskonfiguration ist weder ein Benutzername noch ein Passwort vorhanden.
    Die Integration kann nicht ohne Angabe einer REST-Nachricht und einer REST-Methode ausgeführt werden. Im Datensatz der Claroty CTD-Integrationsaufgabe werden die Felder „REST-Nachricht“ oder „REST-Methode“ nicht ausgefüllt.
    Die Integration kann nicht ohne Angabe der Claroty CTD-Server-URL ausgeführt werden. In der Integrationskonfiguration ist keine URL vorhanden.
    Die Integration kann nicht ausgeführt werden, wenn der Pfad der Erkennungs-API-Ressource nicht angegeben ist. In der Integrationskonfiguration wird der Parameter „detection_api_resource_path“ nicht ausgefüllt. Der Standardwert ist /ranger/assets_with_insights.
    Ungültiger Antwortcode {response code} von Claroty CTD erhalten. Die Antwort der Claroty-API war ungültig. Zum Beispiel wird die Nachricht Ungültiger Antwortcode 401 von Claroty CTD empfangen. Dieser ungültige Antwortcode bedeutet Nicht autorisiert und die Anmeldeinformationen (Benutzername/Passwort) sind wahrscheinlich ungültig.
    Die count_total-Eigenschaft kann nicht aus JSON-Daten gelesen werden. Die für die Paginierung verwendete count_total war in der API-Antwort nicht vorhanden. Dies bedeutet wahrscheinlich, dass eine ungültige Nutzlast von Claroty CTD empfangen wurde.

    Stellen Sie sicher, dass die Claroty CTD-Instanz über den MID Server erreichbar ist, und überprüfen Sie die Datei response.json des Datenquellenanhangs, um sicherzustellen, dass count_total vorhanden ist.

    Integration von Schwachstellenerkennung (Datenverarbeitung)

    Fehlermeldung Mögliche Ursache
    Fehler beim Schreiben des Anhangs. Das System konnte die Antwortdaten nicht an die Datenquelle anhängen. Wenden Sie sich an Ihren Administrator, um weitere Unterstützung zu erhalten.

    Eine häufige Ursache für diesen Fehler ist, dass dem MID Server-Benutzer die Rolle sn_vul.vr_import_admin fehlt.

    Inhalt des Anhangs ist null: Anhang sys_id = {sys_id}. Der Inhalt des Datenquellenanhangs ist null. Dies kann auf ein Problem mit der Claroty-API selbst oder ein Problem in ServiceNowhinweisen. Wenden Sie sich an Ihren Administrator, um weitere Unterstützung zu erhalten.
    Anhang mit sys_id {sys_id} wurde nicht gefunden. Datenquellenanhang wurde nicht gefunden. Führen Sie die gleichen Verfahren für den vorherigen Fehler durch.

    Integration des automatischen Abschlusses von Schwachstellen (Datenabruf)

    Fehlermeldung Mögliche Ursache
    Eine Claroty CTD-Integration kann nicht ohne eine Kombination aus Benutzername und Passwort ausgeführt werden. In der Integrationskonfiguration ist weder ein Benutzername noch ein Passwort vorhanden.
    Die Integration kann nicht ohne Angabe einer REST-Nachricht und einer REST-Methode ausgeführt werden. Im Datensatz der Claroty CTD-Integrationsaufgabe werden die Felder „REST-Nachricht“ oder „REST-Methode“ nicht ausgefüllt.
    Die Integration kann nicht ohne Angabe der Claroty CTD-Server-URL ausgeführt werden. In der Integrationskonfiguration ist keine URL vorhanden.
    Die Integration kann nicht ausgeführt werden, wenn der Pfad der Erkennungs-API-Ressource nicht angegeben ist. In der Integrationskonfiguration wird der Parameter „detection_api_resource_path“ nicht ausgefüllt. Der Standardwert ist /ranger/assets_with_insights.
    Ungültiger Antwortcode {response code} von Claroty CTD erhalten. Die Antwort der Claroty-API war ungültig. Zum Beispiel wird die Nachricht Ungültiger Antwortcode 401 von Claroty CTD empfangen. Dieser ungültige Antwortcode bedeutet Nicht autorisiert und die Anmeldeinformationen (Benutzername/Passwort) sind wahrscheinlich ungültig.
    Die count_total-Eigenschaft kann nicht aus JSON-Daten gelesen werden. Die für die Paginierung verwendete count_total war in der API-Antwort nicht vorhanden. Dies bedeutet wahrscheinlich, dass eine ungültige Nutzlast von Claroty CTD empfangen wurde.

    Stellen Sie sicher, dass die Claroty CTD-Instanz über den MID Server erreichbar ist, und überprüfen Sie die Datei response.json des Datenquellenanhangs, um sicherzustellen, dass count_total vorhanden ist.

    Fehler beim Analysieren des Arrays „objects“ aus dem Antworttext. „Wahrscheinlich“ bedeutet, dass eine ungültige Nutzlast von Claroty CTD empfangen wurde. Stellen Sie sicher, dass die Claroty CTD-Instanz erreichbar ist, und überprüfen Sie die ausgehenden HTTP-Protokolle, um festzustellen, ob eine gültige Antwort eingegangen ist.

    Integration des automatischen Abschlusses von Schwachstellen (Datenverarbeitung)

    Fehlermeldung Mögliche Ursache
    Fehler beim Analysieren des Datenwörterbuch-JSON. Die Nutzlast aus dem Datenquellenanhang war ungültig. JSON. Wahrscheinlich ist vor diesem Fehler ein anderer Fehler aufgetreten. Stellen Sie sicher, dass die Claroty CTD-Instanz erreichbar ist, und überprüfen Sie die ausgehenden HTTP-Protokolle, um festzustellen, ob eine gültige Antwort eingegangen ist.