Claroty CTD용 서비스 그래프 커넥터 통합

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 07일
  • 읽기4분
  • Claroty CTD(Continuous Threat Detection)를 ServiceNow Operational Technology Manager 애플리케이션과 통합하여 탐지된 장치 및 Claroty CTD 사이트(센서 또는 네트워크 침입 탐지 시스템 어플라이언스)를 가져옵니다.

    스토어에서 앱 요청

    사용 가능한 모든 앱을 보고 스토어에 요청을 제출하는 방법을 확인하려면 ServiceNow Store 웹 사이트를 방문하십시오. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.

    지원되는 버전

    • Claroty CTD 버전: 2.0.1 이상
    • 지원되는 ServiceNow 버전:
      • 유타
      • 밴쿠버
      • 워싱턴

    사용 사례

    Claroty 지속 위협 탐지용 서비스 그래프 커넥터 통합 애플리케이션과 함께 Operational Technology Manager 사용하여 다음 정보를구성 관리 데이터베이스(CMDB)

    • 사이트
    • 각 사이트에서 검색된 장치
    • 연결(또는 기준선)
    • 설치된 프로그램

    다음 그림은 Claroty CTD 데이터를 CMDB.

    Claroty CTD 데이터를 ServiceNow 구성 관리 데이터베이스(CMDB).

    안내 설정

    에 대한 Claroty CTD용 서비스 그래프 커넥터 통합 안내 설정은 인스턴스의 통합을 구성하기 위해 체계적인 작업 시퀀스를 제공합니다. 안내 설정에 액세스하려면 을 참조하십시오 안내 설정 구성.

    CMDB 통합 대시보드

    스토어 앱은 설치된 모든 통합의 CMDB용 통합 커먼즈 상태, 처리 결과 및 처리 오류를 중앙에서 볼 수 있는 대시보드를 제공합니다. 모든 통합 실행에 대한 메트릭을 볼 수 있습니다. 뷰를 특정 CMDB 통합, 특정 기간 또는 특정 통합 실행으로 필터링할 수 있습니다. 통합 대시보드의 CMDB 모니터링 통합에 대한 자세한 내용은 을 참조하십시오 Integration Commons for CMDB.

    데이터 매핑

    Claroty CTD 데이터 소스의 데이터는 강력한 변환 엔진(RTE)을 사용하여 CI(구성 항목) 클래스 정의로 ServiceNow CMDB 매핑 및 변환됩니다. 데이터는 IRE(식별 및 조정 엔진) ServiceNow CMDB 를 사용하여 삽입됩니다.

    다음 테이블에는 에 포함된 Claroty CTD용 서비스 그래프 커넥터 통합 데이터 소스와 임포트한 데이터가 로드되는 해당 스테이징 테이블이 나열됩니다.
    표 1. Claroty CTD용 데이터 소스 및 스테이징 테이블
    데이터 소스 Stagin 테이블
    SG-OT Claroty CTD 장치 SG-OT Claroty CTD 장치 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_devices_import]
    SG-OT Claroty CTD 기준선 SG-OT Claroty CTD 기준선 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_baselines_import]
    SG-OT Claroty CTD 프로그램 SG-OT Claroty CTD 프로그램 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_programs_import]
    SG-OT Claroty CTD 사이트 SG-OT Claroty CTD 사이트 임포트 [sn_clarotyctdsgc_sg_ot_claroty_ctd_sites_import]

    스테이징 테이블에서 임포트한 데이터가 다음 대상 테이블에 삽입됩니다.

    • 컴퓨터 [cmdb_ci_computer]
    • 하드웨어 [cmdb_ci_hardware]
    • IP 주소 [cmdb_ci_ip_address]
    • 네트워크 어댑터 [cmdb_ci_network_adapter]
    • OT 장치 상세 정보 [cmdb_ot_entity]
    • OT 제어 모듈 [cmdb_ci_ot_control_module]
    • OT 제어 시스템 [cmdb_ci_ot_control]
    • 일련 번호 [cmdb_serial_number]

    자세한 내용은 대상 CMDB 클래스 문서를 참조하십시오.

    에 대한 기본 쿼리 매개변수 Claroty CTD용 서비스 그래프 커넥터 통합

    기본적으로 Claroty CTD용 서비스 그래프 커넥터 통합 쿼리 매개변수 필터와 함께 제공됩니다. IntegrationHub Enterprise 패키지에 대해 보유한 권리를 기반으로 ServiceNow 해당 값을 수정할 수 있습니다.

    Claroty CTD Claroty CTD용 서비스 그래프 커넥터 통합 에서 데이터 임포트를 시작할 때 다음 표에 나열된 기본 쿼리 매개변수 필터를 사용합니다.

    표 2. 기본 쿼리 매개변수 필터
    쿼리 매개변수 필터 설명
    approved_exact true approved_exact 값이 true로 설정되어 있으므로 Claroty CTD의 승인되지 않은 장치는 임포트되지 않습니다.
    valid_exact true valid_exact 값이 true로 설정되어 있기 때문에 Claroty CTD의 잘못된 장치는 임포트되지 않습니다.
    special_hint_exact 0 Claroty CTD에서 0(유니캐스트)으로 설정되지 않은 주소 유형은 가져오지 않습니다.
    ghost_exact false Claroty CTD에 고스트로 분류된 장치가 있는 경우 기본값이 false로 설정되어 있기 때문에 Claroty CTD용 서비스 그래프 커넥터 통합에서 해당 장치를 임포트하지 않습니다.