Zum Hauptinhalt springen

Integrationen im Überblick

Gilt für:
ServiceNowVantaDrataJiraSplunk

Verfügbare Integrationen​

PlattformBeschreibungAnwendungsfälleStatus
ServiceNowITSM- und CMDB-Plattform für IT-Asset-Management und Incident-TrackingAsset-Inventar, Auto-Incidents, Change-TrackingProduktion
VantaAutomatisierte Compliance-Überwachung für SOC 2, ISO 27001 und mehrCompliance-Tests, Nachweis-Upload, Audit-BereitschaftProduktion
DrataSicherheits- und Compliance-Automatisierung für kontinuierliche ÜberwachungEchtzeit-Überwachung, Richtliniendurchsetzung, Multi-FrameworkGeplant
SecureframeCompliance-Automatisierungsplattform für Start-ups und UnternehmenAutomatisierte Nachweise, Framework-Mapping, kontinuierliches TestenRoadmap
Tugboat LogicGRC-Plattform für Sicherheits-, Risiko- und Compliance-ManagementRisikobewertung, Control-Mapping, Audit-ManagementRoadmap
JiraProjektverfolgung mit automatischer Ticket-Erstellung für SchwachstellenAuto-Tickets, Sprint-Planung, Remediation-TrackingRoadmap
SplunkSecurity Information and Event Management (SIEM)Log-Aggregation, Sicherheitsanalysen, Dashboard-MetrikenRoadmap

Integrationsarchitektur​

Integrationsfunktionen​

Nach Anwendungsfall​

AnwendungsfallServiceNowVantaDrataJiraSplunk
Asset-InventarCMDBResourcesMonitors-Events
Compliance-Tests-AutomatisiertEchtzeit--
NachweiserfassungManuellAutomatisiertAutomatisiert-Logs
Incident-ManagementAuto--AutoAlerts
Remediation-TrackingChangeManuellPoliciesSprints-
Audit-BerichteCustomIntegriertIntegriert-Dashboards

Nach Framework​

FrameworkServiceNowVantaDrataPrimärer Einsatz
SOC 2TeilweiseVollständigVollständigCompliance-Automatisierung
ISO 27001TeilweiseVollständigVollständigCompliance-Automatisierung
NIST CSFTeilweiseVollständigVollständigCompliance-Automatisierung
PCI DSSTeilweiseVollständigVollständigCompliance-Automatisierung
HIPAATeilweiseVollständigVollständigCompliance-Automatisierung
CustomVollständigVollständigVollständigAlle Plattformen

Erste Schritte​

1. Wählen Sie Ihre Integration​

ServiceNow-Integration

Asset-Management und Incident-Tracking für den IT-Betrieb

Jira-Integration

Sprint-basiertes Remediation-Tracking (demnächst verfügbar)

2. Anmeldeinformationen konfigurieren​

Jede Integration benötigt API-Anmeldeinformationen:

# ServiceNow
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_TOKEN="your-token"

# Vanta
export VANTA_API_TOKEN="vanta_xxxxxxxxxxxxx"
export VANTA_ORG_ID="org_xxxxxxxxxxxxx"

# Drata (demnächst verfügbar)
export DRATA_API_KEY="drata_xxxxxxxxxxxxx"
export DRATA_ORG_ID="org_xxxxxxxxxxxxx"

3. Scan mit Integration ausführen​

# Scannen und mit allen konfigurierten Integrationen synchronisieren
dke-scanner-agent agent --output scan.json \
--sync-servicenow \
--sync-vanta \
--sync-drata

Multi-Plattform-Workflow​

Automatisierte Compliance-Pipeline​

Integrationsleitfäden​

Bewährte Vorgehensweisen​

# Use complementary platforms
strategy:
asset_management: ServiceNow # IT operations
compliance: Vanta # Audit & certification
continuous_monitoring: Drata # Daily enforcement
remediation: Jira # Development workflow
security_ops: Splunk # SOC & incident response

Sicherheitsaspekte​

Überwachung des Integrationszustands​

# Check all integration statuses
dke-scanner-agent integrations status

# Output:
# ServiceNow: Connected (last sync: 2 hours ago)
# Vanta: Connected (47 resources synced)
# Drata: Not configured
# Jira: Connection failed (invalid token)
Tipp

Führen Sie dke-scanner-agent integrations status regelmäßig aus, um sicherzustellen, dass alle Verbindungen intakt sind und Daten ordnungsgemäß synchronisiert werden.

Support​