Como configurar o Conector do Service Graph para Tanium
Configure trabalhos de importação programada para inserir dados de Tanium no seu CMDB.
Antes de Iniciar
Para usar este Conector do Service Graph, você precisa de uma assinatura para uma Unidade de Assinatura baseada na aplicação Visibility IT Operations Management (ITOM) ou na aplicação Discovery ITOM. Conforme definido na seção "Tipos de recursos de TI gerenciados" em Visão geral da unidade de assinatura da ServiceNow para sua assinatura, para recursos de TI gerenciados que são criados ou modificados no CMDB por este Conector do Service Graph, mas que ainda não são gerenciados pela Visibilidade do ITOM ou Descoberta do ITOM, esses recursos aumentarão o consumo da Unidade de assinatura dessa aplicação. Analise o consumo atual da unidade de assinatura no ITOM Visibility ou no ITOM Discovery para garantir a capacidade disponível.
- A aplicação da Store Integration Commons for CMDB, que é instalado automaticamente.
- A aplicação da Store Aplicação da Store de CMDB CI Class Models, que é instalada automaticamente.
- O plug-in Datastream Action (com.glide.hub.action_type.datastream), que é instalado automaticamente.
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
- Navegar até Tudo > Conector do Service Graph para Tanium > Configuração.
- Na página de Introdução, selecione Introdução.
-
Configure as credenciais de autenticação e a conexão HTTP.
-
Na página do Service Graph Connector for Tanium, na seção Configurar a conexão e as credenciais, selecione a tarefa Definir tipo de autenticação.
- No campo Valor, habilite a autenticação de token ou a autenticação básica.
- Para habilitar a autenticação de token, insira token.
- Para habilitar a autenticação básica, insira basic.
- Clique em Atualizar, depois em Marcar como concluído.
- No campo Valor, habilite a autenticação de token ou a autenticação básica.
-
Configurar credenciais de autenticaão por token/autenticação básica, configure suas credenciais.
- Selecione Configurar.
- No campo Nome, insira um nome para a autenticação.
Por exemplo, credenciais do Tanium.
- Para autenticação por token, no campo Chave de API, insira seu Tanium token.
- Para uma autenticação básica, no campo Nome de usuário e senha, insira Tanium seu nome de usuário e senha.
- Clique em Atualizar, depois em Marcar como concluído.
-
Na seção Configurar a conexão, configure as conexões.
- Clique em Configurar.
- Atualize o campo Host com uma URL de base do Tanium ou um endereço IP.
Por exemplo, demojamfhost.com ou 127.0.0.1. Se você estiver usando uma instância de nuvem do Tanium, insira a API no final da URL de base, como demojamfhost-API.com.
- Se você estiver usando qualquer coisa diferente de https, então atualize o campo Protocol.Nota:Se a Tanium conexãp com o servidor exigir uma configuração MID Server, marque a caixa de seleção Usar MID Server e selecione o MID Server. Para obter mais informações sobre a Tanium API, confira a documentação do Tanium Developer.
- Clique em Atualizar, depois em Marcar como concluído.
-
Na seção Configurar a exibição, para criar uma exibição personalizada.
Nota:A integração depende de uma exibição personalizada de Tanium.
- Clique em Configurar.
- Em Tanium, navegue até Módulos > Ativo.
- No menu de navegação à esquerda, selecione Exibições.
- Caso ainda não tenha feito isso, crie a exibição da ServiceNow (reservada) selecionando Criar Exibição > Criar exibição da ServiceNow.Nota:Por padrão, a exibição do ServiceNow (reservada) não é editável.
- Crie uma cópia da exibição para editá-la.
- Edite a cópia.
- Adicione todos os campos do bucket SIU Product Usage.
- Adicione Ativo ao campo Visto pela última vez.
- Adicione Adaptador de rede ao campo Model.
- Salve a exibição.
- Na instância ServiceNow, selecione a exibição que você criou no menu suspenso.
- Clique no botão Definir exibição.
- Clique em Marcar como concluído.
- Na seção de instruções de configuração do ADM, ignore as instruções, pois o mapeamento de dependência de aplicações não é compatível no momento.
-
Na seção Testar a conexão, teste a conexão selecionando Configurar.
Quando o teste for concluído, selecione Marcar como concluído.
O teste da conexão pode levar alguns minutos. A página é atualizada para mostrar os resultados do teste.
Nota:A conexão será bem-sucedida se o Status HTTP for 200. Se houver algo exibido nos campos Código de Erro e Mensagem de erro, isso significa que a conexão falhou e será necessário efetuar a solução de problemas.
-
Na página do Service Graph Connector for Tanium, na seção Configurar a conexão e as credenciais, selecione a tarefa Definir tipo de autenticação.
-
Configurar o Tanium trabalho programado.
- Na seção Configurar a importação programada, clique em Configurar.
- Selecione a importação de dados programada que você deseja ativar.
-
No formulário, revise os campos conforme necessário.
Tabela 1. Formulário de importação de dados programados Campo Descrição Nome Nome do trabalho programado. Fonte de dados Registro de fonte de dados que define os dados a serem importados. Executar como Opção para executar o trabalho programado com as credenciais do usuário especificado. Ativo Opção de ativar o trabalho programado. Selecione esta opção. Importação simultânea Função que carrega os dados de vários Import Sets. A função processa e transforma os dados simultaneamente. Método de Partição Método de partição referente ao conjunto de importação simultânea. Tamanho da Partição Tamanho do conjunto de importação para programação antecipada. Executar script de pré-importação Opção para especificar um script a ser executado antes que a importação seja realizada. Executar script de pós-importação Opção para especificar um script a ser executado depois que a importação for realizada. Aplicação Aplicação que contém este trabalho programado. Executar Frequência de execução da importação. Defina este valor para a frequência com que você deseja extrair seus dados. Condicional Condições sob as quais este trabalho é executado. - Clique em Executar Agora.
- Na seção da tarefa Configurar a importação programada, clique em Marcar como concluído.
-
Adicionar várias instâncias.
Nota:Se você não precisar adicionar várias instâncias, poderá ignorar esta etapa.
-
Na barra lateral esquerda, selecione o ícone Adicionar várias instâncias (
).
- Na página Service Graph Connector for Tanium, na seção Adicionar vários ícones, selecione a tarefa Atualizar acesso à fonte de dados.
- Na próxima página, na seção Atualizar acesso à fonte de dados, clique em Configurar.
- Selecione a tabela Fonte de dados [sys_data_source].
- Edite o registro selecionando Global no menu Escopo.
- Na guia Acesso à aplicação, marque as caixas de seleção Pode criar, Poder atualizar e Pode excluir.
- Salve o registro.
- No menu Escopo, selecione Service Graph Connector for Tanium.
- Na barra de tarefas de Ajuda, clique em Marcar como concluído.
- Repita essas etapas na seção Atualizar acesso à importação de dados programada com a tabela Importação de dados programada [Scheduled_data_set].
-
Na barra lateral esquerda, selecione o ícone Adicionar várias instâncias (
-
Limpe o cache da nova conexão.
- Selecione a tarefa Limpar cache para fonte de dados e conjunto de importação, depois escolha Configurar.
- Limpe o cache selecionando Global no menu Escopo.
-
Insira o script a seguir.
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Selecione Executar script.
- No menu Escopo, selecione Service Graph Connector for Tanium.
- Clique em Marcar como concluído.
-
Adicione uma conexão de autenticação básica a outra instância do Tanium selecionando a tarefa Adicionar outra conexão de autenticação básica.
Nota:Confirme se o escopo atual é Service Graph Connector for Tanium.
- Na seção Adicionar outra conexão, selecione Configurar.
-
Criar ou editar uma conexão.
- Para criar uma nova conexão, selecione Adicionar conexão.
- Para editar uma conexão existente, selecione o botão Editar.
-
No formulário, preencha os campos ou edite conforme necessário.
Tabela 2. Formulário Criar conexão Campo Descrição Nome da conexão Nome de exibição da conexão. URL de Conexão Nome do host de conexão do Tanium. Nome de usuário Nome de usuário para autenticação no Tanium. Senha Senha para autenticação no Tanium. -
Adicione ou salve a conexão.
- Para adicionar uma nova conexão, selecione Criar conexão.
- Para salvar edições à conexão existente, selecione Editar conexão.
- Navegue de volta à configuração orientada e clique em Marcar como concluído.
-
Repita essas etapas na seção Adicionar outra conexão de autenticação por token com as informações a seguir.
Tabela 3. Formulário Criar conexão Campo Descrição Nome da conexão Nome de exibição da conexão. Nome do host Nome do host para Tanium. Token Nome do token para Tanium. -
Se necessário, configure o MID Server para a conexão criada.
- Na seção Configurar MID Servers, clique em Configurar.
- Selecione o nome da conexão criada.
- Clique na caixa de seleção Usar MID Server.
- Clique em Atualizar.
- Ao terminar a tarefa, clique em Marcar como concluído
-
Configure os conjuntos das fontes de dados e importações de dados programadas para a nova conexão.
- Na seção Configurar fontes de dados e Importações programadas, clique em Configurar.
-
No formulário, insira os valores a seguir.
Campo valor Alias de credencial e conexão Selecione o alias de conexão criado na etapa anterior. Exibição Selecione a exibição Tanium que você deseja carregar. - Clique em Gerar fonte de dados e importação programada e clique em Marcar como concluído.
-
Configurar o Tanium trabalho programado.
- Na seção Configurar as importações programadas, clique em Configurar.
- Selecione a importação de dados programada que você deseja ativar.
-
No formulário, revise os campos conforme necessário.
Tabela 4. Formulário de importação de dados programados Campo Descrição Nome Nome do trabalho programado. Fonte de dados Registro de fonte de dados que define os dados a serem importados. Executar como Opção para executar o trabalho programado com as credenciais do usuário especificado. Ativo Opção de ativar o trabalho programado. Selecione esta opção. Importação simultânea Função que carrega os dados de vários Import Sets. A função processa e transforma os dados simultaneamente. Método de Partição Método de partição referente ao conjunto de importação simultânea. Tamanho da Partição Tamanho do conjunto de importação para programação antecipada. Executar script de pré-importação Opção para especificar um script a ser executado antes que a importação seja realizada. Executar script de pós-importação Opção para especificar um script a ser executado depois que a importação for realizada. Aplicação Aplicação que contém este trabalho programado. Executar Frequência de execução da importação. Defina este valor para a frequência com que você deseja extrair seus dados. Condicional Condições sob as quais este trabalho é executado. - Clique em Executar Agora.
- Repita essas subetapas para cada uma das importações de dados programadas.
- Na seção da tarefa Configurar a importação programada, clique em Marcar como concluído.
-
Na barra lateral à esquerda, clique no ícone avançado (
). Em seguida, na seção Avançado, selecione a tarefa Configurações avançadas.
-
Definir as configurações avançadas.
- Na seção Configurações avançadas, clique em Configurar.
- Se você não quiser excluir o preenchimento do número de série, insira false no campo Excluir o preenchimento do número de série.
- Clique em Salvar.
- Feche a janela e clique em Marcar como concluído.