Connecteurs du graphe de services pour le contrôle de la posture de sécurité

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Contrôle de la posture de sécurité s’appuie sur des intégrations d’API ou des connecteurs du graphe de services (SGC) comme source clé pour les données d’actifs utilisées pour identifier les failles de sécurité.

    Security Posture Control prend actuellement en charge une grande variété de connecteurs disponibles dans le ServiceNow Store. Choisissez les connecteurs que vous souhaitez utiliser, téléchargez les applications et activez-les. Au fur et à mesure que le Contrôle de la posture de sécurité prend en charge davantage de connecteurs, la liste des connecteurs pris en charge qui sont disponibles dans le Store s’allonge.

    Pour plus d’informations sur le téléchargement, la configuration et l’activation des applications prises en charge pour les connecteurs du graphe de services, consultez les rubriques suivantes :

    Security Posture Control fournit deux classes d’actifs de niveau supérieur qui peuvent être interrogées ou évaluées dans le cadre des politiques.

    Actif matériel
    Cette classe est une abstraction représentant tout appareil IP sur site, y compris les appareils informatiques personnels, les serveurs, les équipements réseau et d’autres matériels.
    Ordinateur virtuel dans le cloud
    Cette classe représente un ordinateur virtuel dans un environnement de cloud public tel qu’AWS, Azure ou GCP. Les instances EC2 dans AWS en sont un exemple.

    Les politiques auditent vos actifs pour détecter les violations potentielles en fonction des données importées à partir des SGC.

    Si une politique tente de récupérer une classe d’actifs signalée ou non par un connecteur du graphe de services spécifique, Contrôle de la posture de sécurité mappe toutes les classes d’éléments de configuration (CI) pertinentes qui sont liées à cette classe d’actifs dans la CMDB et qui sont remplies ou non par ce connecteur du graphe de services.

    Par exemple, supposons qu’une politique recherche tous les actifs matériels signalés par le connecteur du graphe de services Jamf Pro. La logique suivante s’applique.

    1. Security Posture Control identifie les classes CI de la CMDB qui sont mappées à la classe « Actif matériel » pour Jamf Pro.
      Remarque :
      Différents connecteurs du graphe de services renseignent différentes classes CI dans la CMDB, et le mappage aux classes CI à partir de « Actif matériel » varie d’un connecteur du graphe de services à l’autre.
    2. Contrôle de la posture de sécurité détermine que les classes CI, Ordinateur, Serveur et Imprimante de la CMDB sont mappées à la classe d’actifs « Actif matériel » pour le connecteur du graphe de services Jamf Pro.
    3. Le Contrôle de la posture de sécurité interroge ensuite tous les enregistrements d’actifs renseignés dans l’une de ces trois classes CI : serveur, ordinateur, imprimante par le connecteur Jamf Pro Service Graph dans la CMDB et renvoie ces actifs.

      Vous pouvez également afficher les connecteurs et leurs catégories sur la table des connecteurs [sn_sec_spc_core_connector] de votre instance.

      Vous pouvez afficher les types d’actifs et leur mappage aux classes CI et aux connecteurs dans la table [sn_sec_spc_core_asset_type_connector].

      Pour afficher les connecteurs pris en charge dans l’espace de travail, vérifier leur état en ligne et afficher la configuration du cas d’utilisation clé, accédez à Espaces de travail > Contrôle de la posture de sécurité > Configuration des connecteurs et des tickets d'utilisation > Onglet Service Graph Connectors pris en charge.

    Chaque connecteur du graphe de services pris en charge relève de l’une des catégories suivantes.

    • Expérience numérique de l'employé
    • Gestion des points de terminaison
    • Gestion de la surface d’attaque externe
    • Gestion des ressources informatiques
    • Surveillance de l’infrastructure
    • Réseau
    • Sécurité réseau
    • Network Performance Monitoring
    • Configuration et gestion des correctifs
    • Protection de point de terminaison
    • Fournisseur de cloud
    • Application Performance Monitoring
    • Services de répertoire
    • Évaluation de la vulnérabilité

    La colonne « Classes CI prises en charge par SPC » dans le tableau suivant indique quelles classes d’enregistrements de CI sont prises en compte lors d’une requête par le produit Contrôle de la posture de sécurité dans le cadre d’une évaluation de politique. Ce tableau n’est pas une liste exhaustive, mais vous pouvez l’utiliser pour voir comment les données ingérées provenant de différentes catégories et sources sont généralement mappées et interrogées.

    SGC pris en charge

    Type de connecteur et d’actif Classes CI prises en charge par SPC Catégorie de connecteur Source de détection
    Dynatrace

    Actif matériel

    cmdb_ci_server

    cmdb_ci_computer

    Application Performance Monitoring SGO-Dynatrace
    New Relic

    Actif matériel

    cmdb_ci_server Application Performance Monitoring Service Graph New Relic
    Dynamique d’application

    Actif matériel

    cmdb_ci_server Application Performance Monitoring Graphe de services-AppDynamics
    Azure

    Ordinateur virtuel dans le cloud

    cmdb_ci_server

    cmdb_ci_vm_instance

    Fournisseur de cloud SG-Azure
    AWS

    Ordinateur virtuel dans le cloud

    cmdb_ci_server

    cmdb_ci_vm_instance

    Fournisseur de cloud Graphe de services-AWS
    GCP CloudVM (en anglais seulement) cmdb_ci_server

    cmdb_ci_vm_instance

    Fournisseur de cloud Graphe de services-GCP
    SCCM

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_server

    Configuration et gestion des correctifs SG-SCCM
    Puppet

    Actif matériel

    cmdb_ci_server

    cmdb_ci_computer

    Configuration et gestion des correctifs Serveur SG-Puppet
    BigFix

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_server

    Configuration et gestion des correctifs Service Graph BigFix
    VMWare Workspace ONE UEM

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_printer

    Gestion des points de terminaison SG-Workspace ONE UEM
    CrowdStrike

    Actif matériel

    cmdb_ci_server Protection de point de terminaison Graphe de services-CrowdStrike
    ScienceLogic

    Actif matériel

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_computer

    cmdb_ci_vm_instance

    cmdb_ci_printer

    cmdb_ci_iot

    Surveillance de l'infrastructure SG-ScienceLogic (en anglais seulement)
    Datadog

    Actif matériel

    cmdb_ci_server Surveillance de l'infrastructure SGO-Datadog
    Moniteur logique

    Actif matériel

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_vm_instance

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_iot

    Surveillance de l'infrastructure SG-LogicMonitor (en anglais seulement)
    Éclaireur avant

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_iot

    Sécurité réseau SG-Forescout (en anglais seulement)
    Révélation d’ExtraHop (x)

    Actif matériel

    cmdb_ci_printer

    cmdb_ci_server

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    Sécurité réseau Service Graph ExtraHop
    Cisco Meraki

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_server

    Réseau SG-Meraki
    Rapid7

    Actif matériel

    cmdb_ci_hardware Évaluation de la vulnérabilité SG-Rapid7
    Tenable

    Actif matériel

    cmdb_ci_ot_control

    cmdb_ci_ot_industrial_robot

    cmdb_ci_hardware

    cmdb_ci_hub_network

    cmdb_ci_printer

    cmdb_ci_ot_hmi

    cmdb_ci_ot_industrial_actuator

    cmdb_ci_storage_server

    cmdb_ci_ot_plc

    cmdb_ci_ot_historian

    cmdb_ci_ot_rtu

    cmdb_ci_ot_cnc

    cmdb_ci_computer

    cmdb_ci_ip_firewall

    cmdb_ci_iot

    cmdb_ci_ot_ied

    cmdb_ci_ot_industrial_drive

    cmdb_ci_ot_ews

    cmdb_ci_securitycmbd_ci_ip_switch

    cmdb_ci_ups

    cmbd_ci_server

    Évaluation de la vulnérabilité Service Graph TenableForAssets
    Qualys

    Actif matériel

    cmdb_ci_computer

    cmdb_ci_server

    Évaluation de la vulnérabilité Service Graph Qualys