서비스 그래프 커넥터 Trellix용
Trellix용 서비스 그래프 커넥터를 사용하면 Trellix 환경에서 인스턴스로 장치, 서버 및 네트워크 데이터를 가져올 수 ServiceNow 있으므로 인시던트 대응 및 자산 관리 사용 사례를 간소화할 수 있습니다.
스토어에서 앱 요청
사용 가능한 모든 앱을 보고 스토어에 요청을 제출하는 방법에 대한 자세한 내용을 보려면 다음을 ServiceNow Store 방문하십시오. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.
지원되는 버전
지원되는 ServiceNow 버전:- Washington DC
- Xanadu
- Yokohama
사용 사례
다음 예시에서는 Security Operations Management를 위해 Trellix용 서비스 그래프 커넥터를 사용할 수 있는 방법을 설명합니다.
- 환경에서 사이버 보안 위험을 식별합니다.
- CI(구성 항목) 간의 종속성을 평가합니다.
- 효과적인 보안 인시던트 응답 및 엔드포인트 관리 시스템을 지원합니다.
- 데이터 품질 문제를 식별하고, 불일치를 조정하고, 검색된 CI의 인시던트와 변경 사항을 관리합니다.
커넥터에 대한 연결 구성
CMDB 통합 대시보드
CMDB용 통합 커먼즈 스토어 앱은 설치된 모든 통합의 상태, 처리 결과 및 처리 오류를 중앙에서 볼 수 있는 대시보드를 제공합니다. 모든 통합 실행에 대한 메트릭을 볼 수 있습니다. 뷰를 특정 CMDB 통합, 특정 기간 또는 특정 통합 실행으로 필터링할 수 있습니다. 통합 대시보드에서 CMDBTrellix 통합을 모니터링하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오CMDB 통합 대시보드 사용.
데이터 매핑
Trellix 데이터 소스의 데이터는 강력한 변환 엔진(RTE)을 사용하여 매핑되고 CI(구성 항목) 클래스 정의로 ServiceNow CMDB 변환됩니다. ServiceNow CMDB 데이터는 IRE(식별 및 조정 엔진)를 사용하여 삽입됩니다.
- SG-Trellix-Devices
- 장치에서 데이터를 임포트하고 임포트한 데이터를 SGC Trellix 장치 임포트 [sn_trellix_integ_sgc_trellix_device_import] 스테이징 테이블에 로드합니다.
- 파일 시스템 [cmdb_ci_file_system]
- IP 주소 [cmdb_ci_ip_address]
- 네트워크 어댑터 [cmdb_ci_network_adapter]
- 서버 [cmdb_ci_server]
- 소프트웨어 설치 [cmdb_sam_sw_install](Software Asset Management(SAM) 애플리케이션이 설치된 경우)
- 소프트웨어 [cmdb_ci_spkg](SAM 애플리케이션이 설치되지 않은 경우)
- 소프트웨어 인스턴스 [cmdb_software_instance](SAM 애플리케이션이 설치되지 않은 경우)
- 저장소 디스크 [cmdb_ci_storage_disk]
통합 허브 ETL 앱을 사용하여 데이터 맵을 볼 수 있습니다. 자세한 내용은 통합 허브 ETL 문서를 참조하십시오.
시스템 속성
sn_trellix_integ.getdevices_count. 이 속성은 Trellix API에서 가져온 기록의 페이지 매김 크기를 설정합니다.- 유형: 정수
- 기본값:
100
sys_properties.list를 입력합니다.