---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar um fornecedor da Estrutura consultiva de segurança comum que não seja Red Hat

# Configurar um fornecedor da Estrutura consultiva de segurança comum que não seja Red Hat {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Configure um fornecedor de CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum) diferente de Red Hat com suporte de API.

## Antes de Iniciar

Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (obsoleto) ou administrador

## Procedimento

1. Navegar até TodosResposta a vulnerabilidadesConexão e CredencialAliases de conexão e credencial.
2. Crie um registro com o tipo de autenticação compatível com o fornecedor.  
   Para obter mais informações sobre como autenticar um fornecedor, consulte [Configurar aliases de conexão e credencial para CSAF (Common Security Advisory Framework, Estrutura consultiva de segurança comum)](https://servicenow-prod.fluidtopics.net/qJlkqrWGupIYBWGe2oMVUQ "Configure os aliases de conexão e credencial para autenticar fornecedores. Na análise de consultoria, os fornecedores de terceiros são autenticados.").
3. Navegar até TodosResposta a vulnerabilidadesFlow Designer.
4. Duplique o fluxo chamado "Análise de consultoria".  
   Nota:  
   * Se alguma das ações precisar ser alterada, copie a ação e use-a no novo fluxo.
   * Revise os parâmetros page_index_key e page_size_key de acordo com a API do fornecedor.
   * Atualizar a lógica relacionada à paginação de acordo com o fornecedor
   {#configure-csaf-vendor__ul_ycv_mpp_psb}
5. Se a lógica do parâmetro de intervalo de datas não for a mesma que Red Hat, copie a ação Atualizar parâmetros de paginação e faça as mudanças conforme necessário para o fornecedor.
6. Navegar até TodosResposta a vulnerabilidadesMapeamento de dados de aprimoramento.
7. Crie um registro de acordo com Red Hat, alterando o valor da chave de propriedade de acordo com o fornecedor.  
   Essa lógica serve para mapear campos obrigatórios de uma carga de consultoria para uma tabela ServiceNow.
8. Mapeie os seguintes marcadores de API da Carga de API.  
   Esses marcadores precisam ser mapeados com detalhes a serem preenchidos na tabela Mapeamento de dados de aprimoramento. Por padrão, o mapeamento específico Red Hat é enviado.  
   Nota:  
   Você precisará criar um registro se precisar configurar vários fornecedores que publicam consultorias.
   {#configure-csaf-vendor__table_cmf_zmp_psb__entry__3}

   | Marcador de carga de consultoria | Coluna da tabela sn_vul_cvrf_solution_integration_update | Descrição |
   |-|-|-|
   | URL de CSAF (URL do recurso que aponta para a carga de CSAF) | cvrf_URL | Nome do marcador que contém a URL do CSAF. |
   | ID da consultoria (chave exclusiva para resposta) | Id | Nome do marcador que contém um identificador exclusivo. |
   | Data da última modificação | last_modified_date | Nome do marcador que contém a data em que o registro foi atualizado pela última vez. |
   | csaf (valor estático) | formato_consultoria | Valor do formato de consultoria para cargas de CSAF. Observe que este é um valor estático aplicável a todas as integrações de CSAF. |
   | securityAdvisoryIntegrationSysId | integração | Refere-se ao sysId do trabalho agendado de integração, que cria os registros de solução de vulnerabilidade. |
   [ ]

   {#configure-csaf-vendor__table_cmf_zmp_psb}
9. Com base no formato de resposta, altere a lógica de análise copiando a ação Recuperar lista do fluxo de análise consultiva.

