용 서비스 그래프 커넥터 보안 태세 통제
보안 태세 통제 는 보안 격차를 식별하는 데 사용되는 자산 데이터의 주요 소스로 API 통합 또는 서비스 그래프 커넥터를 사용합니다.
보안 태세 통제 는 현재 자산에 대한 다양한 데이터를 제공할 수 있는 SGC(서비스 그래프 커넥터)를 지원합니다. 이러한 통합 애플리케이션은 다음에서 구할 수 있습니다.ServiceNow Store
사용할 커넥터를 선택하고 애플리케이션을 다운로드한 후 활성화합니다. 스토어에서 지원되는 커넥터 목록은 더 많은 커넥터를 지원할수록 보안 태세 통제 증가합니다.
기능을 최대한 활용 보안 태세 통제 하려면 아래 나열된 범주를 지원하는 다음 서비스 그래프 커넥터 제품을 다운로드하고 활성화할 수 있습니다.
현재 지원되는 보안 태세 통제 서비스 그래프 커넥터에는 다음 범주가 포함됩니다.
- 디지털 직원 경험
- 디스커버리
- 엔드포인트 관리: Microsoft Intune 또는 Jamf 장치 및 엔드포인트 관리
- IT 자산 관리
- 인프라 모니터링
- 네트워킹
- 네트워크 보안
- 네트워크 성능 모니터링
- 구성 및 패치 관리: Microsoft SCCM 또는 IBM Bigfix.
- Endpoint Protection: 또는 SentinelOne. CrowdStrike
- 클라우드 제공자: Amazon AWS Cloud, , Microsoft AzureGCP. 주:클라우드 검색이 활성화된 경우 이러한 서비스 그래프 커넥터 제품이 필요하지 않습니다.
- 애플리케이션 성능 모니터링
- 디렉터리 서비스(Active Directory) Microsoft Active Directory
- 취약성 평가: Qualys, Rapid7, 또는 Tenable.
커넥터를 설치한 후에는 인스턴스의 커넥터 테이블 [sn_sec_spc_core_connector]에서 커넥터와 해당 범주를 볼 수 있습니다.
[sn_sec_spc_core_asset_type_connector] 테이블에서 자산 유형과 이러한 자산 유형을 CI 클래스 및 커넥터에 매핑하는 방법을 볼 수 있습니다.
이러한 테이블에 대한 자세한 내용과 예제는 를 참조하십시오 에 지원되는 하드웨어 서비스 그래프 커넥터 보안 태세 통제에 지원되는 소프트웨어 서비스 그래프 커넥터 보안 태세 통제 . 광범위한 목록은 아니지만 지원되는 커넥터가 어떻게 다양한 데이터를 제공하는지 확인할 수 있습니다.
보안 태세 통제 는 소프트웨어 자산 관리(SAM) 및 하드웨어 자산 관리 (HAM)와 같은 ServiceNow 제품을 서비스 그래프 커넥터와 함께 사용하여 취약성 스캐너 제품에서 보고한 설치된 소프트웨어와 SAM 및 기타 ServiceNow 제품에서 이미 고려된 스캐너에서 보고된 소프트웨어 간에 존재하는 불일치를 찾는 데 도움이 됩니다.