Integrationen im Überblick
Integrationen im Überblick
Verbinden Sie den PQC Scanner mit führenden Plattformen für Compliance, Sicherheit und IT-Service-Management, um die Überwachung der Quantenbereitschaft und die Erfassung von Nachweisen zu automatisieren.
Gilt für:
ServiceNowVantaDrataJiraSplunk
Verfügbare Integrationen
| Plattform | Beschreibung | Anwendungsfälle | Status |
|---|---|---|---|
| ServiceNow | ITSM- und CMDB-Plattform für IT-Asset-Management und Incident-Tracking | Asset-Inventar, Auto-Incidents, Change-Tracking | Produktion |
| Vanta | Automatisierte Compliance-Überwachung für SOC 2, ISO 27001 und mehr | Compliance-Tests, Nachweis-Upload, Audit-Bereitschaft | Produktion |
| Drata | Sicherheits- und Compliance-Automatisierung für kontinuierliche Überwachung | Echtzeit-Überwachung, Richtliniendurchsetzung, Multi-Framework | Geplant |
| Secureframe | Compliance-Automatisierungsplattform für Start-ups und Unternehmen | Automatisierte Nachweise, Framework-Mapping, kontinuierliches Testen | Roadmap |
| Tugboat Logic | GRC-Plattform für Sicherheits-, Risiko- und Compliance-Management | Risikobewertung, Control-Mapping, Audit-Management | Roadmap |
| Jira | Projektverfolgung mit automatischer Ticket-Erstellung für Schwachstellen | Auto-Tickets, Sprint-Planung, Remediation-Tracking | Roadmap |
| Splunk | Security Information and Event Management (SIEM) | Log-Aggregation, Sicherheitsanalysen, Dashboard-Metriken | Roadmap |
Integrationsarchitektur
Integrationsfunktionen
Nach Anwendungsfall
| Anwendungsfall | ServiceNow | Vanta | Drata | Jira | Splunk |
|---|---|---|---|---|---|
| Asset-Inventar | CMDB | Resources | Monitors | - | Events |
| Compliance-Tests | - | Automatisiert | Echtzeit | - | - |
| Nachweiserfassung | Manuell | Automatisiert | Automatisiert | - | Logs |
| Incident-Management | Auto | - | - | Auto | Alerts |
| Remediation-Tracking | Change | Manuell | Policies | Sprints | - |
| Audit-Berichte | Custom | Integriert | Integriert | - | Dashboards |
Nach Framework
| Framework | ServiceNow | Vanta | Drata | Primärer Einsatz |
|---|---|---|---|---|
| SOC 2 | Teilweise | Vollständig | Vollständig | Compliance-Automatisierung |
| ISO 27001 | Teilweise | Vollständig | Vollständig | Compliance-Automatisierung |
| NIST CSF | Teilweise | Vollständig | Vollständig | Compliance-Automatisierung |
| PCI DSS | Teilweise | Vollständig | Vollständig | Compliance-Automatisierung |
| HIPAA | Teilweise | Vollständig | Vollständig | Compliance-Automatisierung |
| Custom | Vollständig | Vollständig | Vollständig | Alle Plattformen |
Erste Schritte
1. Wählen Sie Ihre Integration
ServiceNow-Integration
Asset-Management und Incident-Tracking für den IT-Betrieb
Jira-Integration
Sprint-basiertes Remediation-Tracking (demnächst verfügbar)
2. Anmeldeinformationen konfigurieren
Jede Integration benötigt API-Anmeldeinformationen:
# ServiceNow
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_TOKEN="your-token"
# Vanta
export VANTA_API_TOKEN="vanta_xxxxxxxxxxxxx"
export VANTA_ORG_ID="org_xxxxxxxxxxxxx"
# Drata (demnächst verfügbar)
export DRATA_API_KEY="drata_xxxxxxxxxxxxx"
export DRATA_ORG_ID="org_xxxxxxxxxxxxx"
3. Scan mit Integration ausführen
# Scannen und mit allen konfigurierten Integrationen synchronisieren
dke-scanner-agent agent --output scan.json \
--sync-servicenow \
--sync-vanta \
--sync-drata
Multi-Plattform-Workflow
Automatisierte Compliance-Pipeline
Integrationsleitfäden
Bewährte Vorgehensweisen
# Use complementary platforms
strategy:
asset_management: ServiceNow # IT operations
compliance: Vanta # Audit & certification
continuous_monitoring: Drata # Daily enforcement
remediation: Jira # Development workflow
security_ops: Splunk # SOC & incident response
Sicherheitsaspekte
Überwachung des Integrationszustands
# Check all integration statuses
dke-scanner-agent integrations status
# Output:
# ServiceNow: Connected (last sync: 2 hours ago)
# Vanta: Connected (47 resources synced)
# Drata: Not configured
# Jira: Connection failed (invalid token)
Tipp
Führen Sie dke-scanner-agent integrations status regelmäßig aus, um sicherzustellen, dass alle Verbindungen intakt sind und Daten ordnungsgemäß synchronisiert werden.