Claroty CTD용 서비스 그래프 커넥터 통합
Claroty CTD(Continuous Threat Detection)를 ServiceNow Operational Technology Manager 애플리케이션과 통합하여 탐지된 장치 및 Claroty CTD 사이트(센서 또는 네트워크 침입 탐지 시스템 어플라이언스)를 가져옵니다.
스토어에서 앱 요청
사용 가능한 모든 앱을 보고 스토어에 요청을 제출하는 방법을 확인하려면 ServiceNow Store 웹 사이트를 방문하십시오. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.
지원되는 버전
- Claroty CTD 버전: 2.0.1 이상
- 지원되는 ServiceNow 버전:
- 유타
- 밴쿠버
- 워싱턴
사용 사례
Claroty 지속 위협 탐지용 서비스 그래프 커넥터 통합 애플리케이션과 함께 Operational Technology Manager 사용하여 다음 정보를구성 관리 데이터베이스(CMDB)
- 사이트
- 각 사이트에서 검색된 장치
- 연결(또는 기준선)
- 설치된 프로그램
다음 그림은 Claroty CTD 데이터를 CMDB.
안내 설정
에 대한 Claroty CTD용 서비스 그래프 커넥터 통합 안내 설정은 인스턴스의 통합을 구성하기 위해 체계적인 작업 시퀀스를 제공합니다. 안내 설정에 액세스하려면 을 참조하십시오 안내 설정 구성.
CMDB 통합 대시보드
스토어 앱은 설치된 모든 통합의 CMDB용 통합 커먼즈 상태, 처리 결과 및 처리 오류를 중앙에서 볼 수 있는 대시보드를 제공합니다. 모든 통합 실행에 대한 메트릭을 볼 수 있습니다. 뷰를 특정 CMDB 통합, 특정 기간 또는 특정 통합 실행으로 필터링할 수 있습니다. 통합 대시보드의 CMDB 모니터링 통합에 대한 자세한 내용은 을 참조하십시오 Integration Commons for CMDB.
데이터 매핑
Claroty CTD 데이터 소스의 데이터는 강력한 변환 엔진(RTE)을 사용하여 CI(구성 항목) 클래스 정의로 ServiceNow CMDB 매핑 및 변환됩니다. 데이터는 IRE(식별 및 조정 엔진) ServiceNow CMDB 를 사용하여 삽입됩니다.
| 데이터 소스 | Stagin 테이블 |
|---|---|
| SG-OT Claroty CTD 장치 | SG-OT Claroty CTD 장치 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_devices_import] |
| SG-OT Claroty CTD 기준선 | SG-OT Claroty CTD 기준선 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_baselines_import] |
| SG-OT Claroty CTD 프로그램 | SG-OT Claroty CTD 프로그램 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_programs_import] |
| SG-OT Claroty CTD 사이트 | SG-OT Claroty CTD 사이트 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_sites_import] |
스테이징 테이블에서 임포트한 데이터가 다음 대상 테이블에 삽입됩니다.
- 컴퓨터 [cmdb_ci_computer]
- 하드웨어 [cmdb_ci_hardware]
- IP 주소 [cmdb_ci_ip_address]
- 네트워크 어댑터 [cmdb_ci_network_adapter]
- OT 장치 상세 정보 [cmdb_ot_entity]
- OT 제어 모듈 [cmdb_ci_ot_control_module]
- OT 제어 시스템 [cmdb_ci_ot_control]
- 일련 번호 [cmdb_serial_number]
자세한 내용은 대상 CMDB 클래스 문서를 참조하십시오.
에 대한 기본 쿼리 매개변수 Claroty CTD용 서비스 그래프 커넥터 통합
기본적으로 Claroty CTD용 서비스 그래프 커넥터 통합 쿼리 매개변수 필터와 함께 제공됩니다. IntegrationHub Enterprise 패키지에 대해 보유한 권리를 기반으로 ServiceNow 해당 값을 수정할 수 있습니다.
Claroty CTD Claroty CTD용 서비스 그래프 커넥터 통합 에서 데이터 임포트를 시작할 때 다음 표에 나열된 기본 쿼리 매개변수 필터를 사용합니다.
| 쿼리 매개변수 필터 | 값 | 설명 |
|---|---|---|
| approved_exact | true | approved_exact 값이 true로 설정되어 있으므로 Claroty CTD의 승인되지 않은 장치는 임포트되지 않습니다. |
| valid_exact | true | valid_exact 값이 true로 설정되어 있기 때문에 Claroty CTD의 잘못된 장치는 임포트되지 않습니다. |
| special_hint_exact | 0 | Claroty CTD에서 0(유니캐스트)으로 설정되지 않은 주소 유형은 가져오지 않습니다. |
| ghost_exact | false | Claroty CTD에 고스트로 분류된 장치가 있는 경우 기본값이 false로 설정되어 있기 때문에 Claroty CTD용 서비스 그래프 커넥터 통합에서 해당 장치를 임포트하지 않습니다. |