Wiz 脆弱性対応統合のフィールドマッピング
ソースフィールドとターゲットフィールドを確認し、 ServiceNow Now Platform AI インスタンスのテーブルとレコードにインポートされたデータを表示します。
資産統合フィールドマッピング
| Wiz フィールド | ServiceNow テーブル | ServiceNow フィールド |
|---|---|---|
| ID | sn_sec_cmn_src_ci | source_id |
| nativeType | sn_sec_cmn_src_ci | cloud_resource_type また、wiz_native_typeとしてsource_dataに保存されます |
| type | sn_sec_cmn_src_ci | source_data ciType として source_data に保存されます |
| name | sn_sec_cmn_src_ci | name |
| name | sn_sec_cmn_src_ci | resource_name |
| graphEntity.providerUniqueId | sn_sec_cmn_src_ci | source_data 存在する場合は、provider_unique_idとしてsource_dataに保存されます |
| graphEntity.properties.externalId | sn_sec_cmn_src_ci | source_data 存在し、graphEntity.providerUniqueId が存在しない場合は、provider_unique_idとして source_data に格納されます |
| lastSeen | sn_sec_cmn_src_ci | non_infra_last_scan_date 検出されたアイテムテーブルのsource_dataフィールドにもlast_scan_timeとして保存されます |
| firstSeen | sn_sec_cmn_src_ci | source_data first_seenとしてsource_dataに保存されます |
| isOpenToAllInternet | sn_sec_cmn_src_ci | source_data is_open_to_all_internetとしてsource_dataに保存されます |
| インターネットからアクセス可能 | sn_sec_cmn_src_ci | cmdb_ci_internet_facing is_accessible_from_internetとしてsource_dataに保存されます |
| hasAccessToSensitiveData | sn_sec_cmn_src_ci | source_data has_access_to_sensitive_dataとしてsource_dataに保存されます |
| hasAdminPrivilege | sn_sec_cmn_src_ci | source_data has_admin_privilegesとしてsource_dataに保存されます |
| hasHighPrivilege | sn_sec_cmn_src_ci | source_data has_high_privilegesとしてsource_dataに保存されます |
| hasSensitiveData | sn_sec_cmn_src_ci | source_data has_sensitive_dataとしてsource_dataに保存されます |
| typeFields.operatingSystem | sn_sec_cmn_src_ci | os |
| typeFields.instanceType | sn_sec_cmn_src_ci | source_data instance_typeとしてsource_dataに保存されます |
| resourceGroup.id | sn_sec_cmn_src_ci | source_data resource_group_idとしてsource_dataに保存されます |
| resourceGroup.name | sn_sec_cmn_src_ci | source_data resource_group_nameとしてsource_dataに保存されます |
| タグ | sn_sec_cmn_src_ci | host_tag |
| cloudPlatform | sn_sec_cmn_src_ci | cloud_service_provider |
| region | sn_sec_cmn_src_ci | cloud_region |
| cloudAccount.externalId | sn_sec_cmn_src_ci | cloud_account |
| プロジェクト | sn_sec_cmn_src_ci | プロジェクト |
| cloudProviderURL | sn_sec_cmn_src_ci | resource_id これは、GCP クラウドプラットフォームのサーバーレスリソースタイプの場合にプロジェクト ID を取得するために使用されます。 |
| externalId | sn_sec_cmn_src_ci | resource_id これは、Azure クラウドプラットフォームの仮想マシンリソースタイプの場合にresource_idとして使用されます。 |
ホスト脆弱性統合フィールドマッピング
| Wiz フィールド | ServiceNow テーブル | ServiceNow フィールド |
|---|---|---|
| 説明 | sn_vul_detection | proof |
| status | sn_vul_detection | source_status |
| lastDetectedAt | sn_vul_detection | last_found |
| 最初の検出日時 | sn_vul_detection | first_found |
| vulnerableAsset.name | sn_vul_detection | dns |
| 是正処置 | sn_vul_detection | solution_summary |
| vulnerableAsset.ipAddresses[0] | sn_vul_detection | ip_address |
| vendorSeverity | sn_vul_detection | source_severity |
| fixedVersion | sn_vul_detection | fixed_version |
| status | sn_vul_detection | is_ignored |
| status | sn_vul_detection | status |
| name | sn_vul_entry | ID |
| score | sn_vul_third_party_entry | v3_base_score |
| CVE 記述 | sn_vul_third_party_entry | サマリー |
| vendorSeverity | sn_vul_third_party_entry | source_severity |
| cvssv3.attackVector | sn_vul_third_party_entry | v3_attack_vector |
| cvssv3.attackComplexity | sn_vul_third_party_entry | v3_attack_complexity |
| cvssv3.confidentialityImpact | sn_vul_third_party_entry | v3_confidentiality_impact |
| cvssv3.privilegesRequired | sn_vul_third_party_entry | v3_privileges_required |
| cvssv3.integrityImpact | sn_vul_third_party_entry | v3_integrity_impact |
| cvssv3.userInteractionRequired | sn_vul_third_party_entry | v3_user_interaction |
| エクスプロイトが存在 | sn_vul_third_party_entry | exploit |
| hasCisaKevExploit | sn_vul_third_party_entry | cisa_exists |
| vulnerableAsset.tags | sn_sec_cmn_src_ci | host_tag |
| vulnerableAsset.id | sn_sec_cmn_src_ci | source_id |
| vulnerableAsset.name | sn_sec_cmn_src_ci | name |
| vulnerableAsset.region | sn_sec_cmn_src_ci | cloud_region |
| vulnerableAsset.providerUniqueId | sn_sec_cmn_src_ci | resource_id |
| vulnerableAsset.cloudPlatform | sn_sec_cmn_src_ci | cloud_service_provider |
| vulnerableAsset.type | sn_sec_cmn_src_ci | assetType |
| 関連する問題アナリティクス | sn_sec_cmn_src_ci | source_data |
| vulnerableAsset.nativeType | sn_sec_cmn_src_ci | cloud_resource_type |
| vulnerableAsset.subscriptionExternalId | sn_sec_cmn_src_ci | cloud_account |
| vulnerableAsset.name | sn_sec_cmn_src_ci | resource_name |
| vulnerableAsset.imageName | sn_sec_cmn_src_ci | image_id |
| vulnerableAsset.* | sn_sec_cmn_src_ci | source_data vulnerableAsset 内のすべての詳細がsource_dataフィールドに追加されます。 |
| lastDetectedAt | sn_sec_cmn_src_ci | source_data |
コンテナ脆弱性統合フィールドマッピング
| Wiz フィールド | ServiceNow テーブル | ServiceNow フィールド |
|---|---|---|
| imageId | sn_vul_container_image | image_id |
| vulnerableAsset.name | sn_vul_container_image | image_name |
| vulnerableAsset.repository.externalId 後の## | sn_vul_container_image | レジストリ |
| vulnerableAsset.repository.externalId 以前の## | sn_vul_container_image | repo |
| vulnerableAsset.tags | sn_vul_container_image | image_labels |
| プロジェクト | sn_vul_container_image | image_projects |
| vulnerableAsset.region | sn_vul_container_image | cloud_regions |
| vulnerableAsset.cloudPlatform | sn_vul_container_image | cloud_providers |
| vulnerableAsset.subscriptionExternalId | sn_vul_container_image | cloud_account_ids |
| vulnerableAsset.executionControllers.ancestors.name | sn_vul_container_image | image_namespace |
| vulnerableAsset.executionControllers.ancestors.name | sn_vul_container_image | image_clusters |
| vulnerableAsset.executionControllers.ancestors.name | sn_vul_container_image_vulnerable_item | image_clusters |
| vulnerableAsset.executionControllers.ancestors.name | sn_vul_container_image_vulnerable_item | image_namespace |
| vulnerableAsset.repository.externalId 以前の## | sn_vul_container_image_vulnerable_item | image_repository |
| layerMetadata.isBaseLayer | sn_vul_container_image_findings | is_base_image |
| 最初の検出日時 | sn_vul_container_image_findings | first_found |
| lastDetectedAt | sn_vul_container_image_findings | last_found |
| 詳細名 | sn_vul_container_image_package | name |
| version | sn_vul_container_image_package | version |
| locationPath | sn_vul_container_image_package | path |
| name | sn_vul_entry | ID |
| score | sn_vul_third_party_entry | v3_base_score |
| CVE 記述 | sn_vul_third_party_entry | サマリー |
| ベンダー重大度 | sn_vul_third_party_entry | source_severity |
| cvssv3.attackVector | sn_vul_third_party_entry | v3_attack_vector |
| cvssv3.attackComplexity | sn_vul_third_party_entry | v3_attack_complexity |
| cvssv3.confidentialityImpact | sn_vul_third_party_entry | v3_confidentiality_impact |
| cvssv3.privilegesRequired | sn_vul_third_party_entry | v3_privileges_required |
| cvssv3.integrityImpact | sn_vul_third_party_entry | v3_integrity_impact |
| cvssv3.userInteractionRequired | sn_vul_third_party_entry | v3_user_interaction |
| エクスプロイトが存在 | sn_vul_third_party_entry | エクスプロイトが存在 |
| layerMetadata.isBaseLayer | sn_vul_container_image_layer | ベースレイヤー |
| layerMetadata.details | sn_vul_container_image_layer | 命令 |
| layerMetadata.id | sn_vul_container_image_layer | ID |
| status | sn_vul_container_image_findings | is_ignored |
| validate_at_runtime | sn_vul_container_image_findings | validate_at_runtime |
| ID | sn_vul_container_image_findings | unique_key |
| fixed_version | sn_vul_container_image_findings | fix_status |
コンフィグレーションコンプライアンス テスト結果統合フィールドマッピング
| Wiz フィールド | ServiceNow テーブル | ServiceNow フィールド |
|---|---|---|
| rule.id | sn_vulc_test | source_id |
| rule.name | sn_vulc_test | short_description |
| rule.remediationInstructions | sn_vulc_test | 是正処置 |
| rule.description | sn_vulc_test | 説明 |
| severity | sn_vulc_test | source_criticality |
| status | sn_vulc_result | result |
| ID | sn_vulc_result | source_id |
| analyzed | sn_vulc_result | last_seen |
| firstSeenAt | sn_vulc_result | first_seen |
| rule.remediationInstructions | sn_vulc_result | 是正処置 |
| resource.nativeType | sn_sec_cmn_src_ci | source_data |
| resource.type | sn_sec_cmn_src_ci | source_data |
| ID | sn_vulc_result | 説明 |
| ID | sn_vulc_result | source_id |
| securitySubCategories.category.framework.id | sn_vulc_auth_src | source_id |
| securitySubCategories.category.framework.name | sn_vulc_auth_src | short_description |
| securitySubCategories.category.framework.description | sn_vulc_auth_src | 説明 |
| securitySubCategories.id | sn_vulc_citation | section |
| securitySubCategories.title | sn_vulc_citation | section_name |
| resource.projects | sn_sec_cmn_src_ci | プロジェクト |
| status | sn_vulc_result | is_ignored ステータスが却下の場合、is_ignoredは true に設定され、それ以外の場合は false に設定されます。 |
問題統合フィールドマッピング
| Wiz フィールド | ServiceNow テーブル | ServiceNow フィールド |
|---|---|---|
| sourceRule.id | sn_vulc_test | source_id |
| sourceRule.name | sn_vulc_test | short_description |
| sourceRule.resolutionRecommendation/sourceRule.remediationInstructions | sn_vulc_test | 是正処置 |
| sourceRule.description | sn_vulc_test | 説明 |
| severity | sn_vulc_test | source_criticality |
| createdAt | sn_vulc_result | first_seen |
| updatedAt | sn_vulc_result | last_seen |
| status | sn_vulc_result | result |
| ID | sn_vulc_result | source_id |
| sourceRule.resolutionRecommendation/sourceRule.remediationInstructions | sn_vulc_result | 是正処置 |
| sourceRule.controlDescription | sn_vulc_result | 説明 |
| entitySnapshot.nativeType | sn_sec_cmn_src_ci | source_data |
| entitySnapshot.type | sn_sec_cmn_src_ci | source_data |
| Wiz の問題 | sn_vulc_result | result_type |
| ID | sn_vulc_result | 説明 |
| severity | sn_vulc_test | source_criticality |
| ID | sn_vulc_result | source_id |
| sourcerule.securitySubCategories.category.framework.id | sn_vulc_auth_src | source_id |
| sourcerule.securitySubCategories.category.framework.name | sn_vulc_auth_src | short_description |
| sourcerule.securitySubCategories.category.framework.description | sn_vulc_auth_src | 説明 |
| sourcerule.securitySubCategories.id | sn_vulc_citation | section |
| sourcerule.securitySubCategories.title | sn_vulc_citation | section_name |
| プロジェクト | sn_sec_cmn_src_ci | プロジェクト |
| status | sn_vulc_result | is_ignored ステータスが却下の場合、is_ignoredは true に設定され、それ以外の場合は false に設定されます。 |
脆弱性一致アイテムおよびテスト結果レコードへのマッピング
- 資産統合は、 Wiz スキャナーによって報告されたクラウド資産に関するデータをインポートします。
- ホスト脆弱性の結果は、ホスト脆弱性一致アイテム (VIT) にマッピングされます。
- リソースタイプ VIRTUAL MACHINE に関連付けられているホストテスト結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
- コンテナ脆弱性の結果は、コンテナ脆弱性一致アイテム (CVIT) にマッピングされます。
- 構成テスト結果の結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
- 問題の結果は、 コンフィグレーションコンプライアンス アプリケーションのクラウドテスト結果レコード (CTR) にマッピングされます。
- バックフィル統合は、プライマリ脆弱性統合とコンプライアンス統合によって欠落していると報告された資産 ID をインポートして処理します。