ServiceNow-Integration
ServiceNow-Integration
Der PQC Scanner lässt sich nahtlos in ServiceNow integrieren und bietet zentrale Transparenz und Verwaltung aller kryptografischen Funde und Compliance-Probleme in Ihrer gesamten Organisation.
Architekturüberblick
Der Scanner meldet alle Funde, Schwachstellen und den Compliance-Status über eine REST-API-Integration an ein umfassendes ServiceNow-Dashboard. Dadurch können Sicherheitsteams kryptografische Risiken innerhalb ihrer bestehenden ServiceNow-Workflows verfolgen, priorisieren und beheben.
Integration von PQC Scanner in das ServiceNow-Dashboard
TLS-Endpunkt-Scanner
Scannt Netzwerk-Endpunkte, erkennt TLS-Versionen & Cipher Suites
CBOM-Generator
Verfolgt kryptografische Bibliotheken wie OpenSSL, BouncyCastle, MS CNG
Quellcode-Scanner
Erkennt anfällige Krypto-Funktionen mit Dateipfaden & Zeilennummern
Zertifikatsprüfer
X.509-Zertifikatsanalyse, Erkennung von Algorithmus & Schlüsselgröße
ServiceNow-Dashboard-Panels
Schwachstellenübersicht
Visuelle Darstellung nach Schweregrad mit Prioritätsindikatoren
Compliance-Status
Bereitschaftswerte für NIST PQC, BSI TR-02102, CNSA 2.0
Asset-Inventar
Endpunkte, Zertifikate, Keystores, Abhängigkeiten von Krypto-Bibliotheken
Maßnahmen
Priorisierte Remediation-Aufgaben mit automatischer Ticket-Erstellung
Zentrale Integrationsfunktionen
Echtzeit-Datensynchronisierung
Automatisierte Berichterstattung
- Scan-Ergebnisse werden automatisch über die REST API an ServiceNow übertragen
- Echtzeit-Aktualisierungen, sobald neue Schwachstellen entdeckt werden
- JSON-formatierte Daten für nahtlose Integration
- Konfigurierbare Synchronisierungsfrequenz (kontinuierlich, geplant oder bei Bedarf)
Datenfluss-Architektur
- Scanner-Komponenten - Umfassende kryptografische Erkennung
- Ergebnisaggregation - Konsolidierung der Funde aus allen Modulen
- API-Schicht - Transformation und Übertragung der Daten an ServiceNow
- Dashboard - Anzeige, Verfolgung und Verwaltung von Funden
ServiceNow-Dashboard-Funktionen
- Visuelle Darstellung quantenanfälliger Assets nach Schweregrad
- Kritische Funde (RSA-1024, DSA-1024) mit Priorität HOCH hervorgehoben
- Mittelfristige Risiken (RSA-2048, ECC P-256) zur Planung nachverfolgt
- Überwachung des Fortschritts der PQC-Migration mit Statusindikatoren
Dashboard-Screenshots
Schwachstellen-Dashboard

Das Haupt-Dashboard bietet einen schnellen Überblick über die kryptografische Sicherheitslage Ihrer Organisation und hebt kritische Schwachstellen sowie den Compliance-Status hervor.
Compliance-Berichtsansicht

Die detaillierte Compliance-Berichterstattung zeigt die Konformität mit Branchenstandards und regulatorischen Anforderungen, mit Drill-Down-Funktionen für einzelne Funde.
Oberfläche für Scan-Ergebnisse

Einzelne Scan-Ergebnisse werden mit vollständigem Kontext verfolgt, einschließlich betroffener Systeme, Schwachstellendetails und empfohlener Remediation-Schritte.
Integrationskonfiguration
Voraussetzungen
Voraussetzungen
- ServiceNow-Instanz mit dem Modul Security Operations
- API-Anmeldeinformationen (OAuth 2.0 oder Basic Authentication)
- Berechtigungen zur Erstellung benutzerdefinierter Tabellen
- Zugriff auf den Workflow-Designer (für Automatisierung)
- PQC Scanner Version 2.0 oder höher
- Netzwerkverbindung zur ServiceNow-Instanz
- Konfiguration des API-Endpunkts
- Ordnungsgemäß konfigurierte Authentifizierungs-Anmeldeinformationen
Einrichtungsschritte
Benutzerdefinierte ServiceNow-Tabellen konfigurieren
- Erstellen Sie benutzerdefinierte Tabellen für PQC-Scan-Ergebnisse
- Definieren Sie Felder für Schwachstellendaten und Compliance-Metriken
- Richten Sie Beziehungen zwischen den Tabellen ein
API-Anmeldeinformationen generieren
- Erstellen Sie ein ServiceNow-API-Benutzerkonto
- Generieren Sie OAuth-Token oder API-Schlüssel
- Konfigurieren Sie die entsprechenden Berechtigungen und Rollen
Scanner-Integration konfigurieren
- Aktualisieren Sie die Scanner-Konfiguration mit dem ServiceNow-Endpunkt
- Fügen Sie Authentifizierungs-Anmeldeinformationen hinzu
- Konfigurieren Sie Datenmapping und Synchronisierungsfrequenz
- Testen Sie Konnektivität und Datenfluss
Automatisierungs-Workflows einrichten
- Erstellen Sie Regeln zur automatischen Ticket-Generierung
- Konfigurieren Sie Benachrichtigungs-Workflows
- Richten Sie Eskalationsverfahren ein
- Definieren Sie SLA-Richtlinien
CMDB-CI-Verknüpfung
Der Scanner unterstützt die Verknüpfung kryptografischer Funde mit CMDB-Konfigurationselementen in ServiceNow und ermöglicht so eine durchgängige Nachverfolgbarkeit von Krypto-Assets bis hin zu Geschäftsanwendungen.
So funktioniert die CI-Verknüpfung
Beim Scannen können Sie eine CI-Kennung und einen Namen über CLI-Flags oder Umgebungsvariablen angeben. Diese werden an jeden Fund weitergegeben und beim Publizieren den ServiceNow-Feldern zugeordnet:
| Quelle | ServiceNow-Feld | Beschreibung |
|---|---|---|
| ci_id | u_related_ci | CMDB-CI-sys_id (32-stelliger Hex) — erstellt eine direkte Verknüpfung zum Datensatz des Konfigurationselements |
| ci_name | u_business_application | Menschenlesbarer Anzeigename der Anwendung |
| environment | u_environment | Umgebungsklassifizierung (Production, Staging, Dev, Test) |
Bereitstellung des CI-Kontexts
Der CI-Kontext kann über mehrere Methoden bereitgestellt werden, in dieser Reihenfolge der Priorität:
# Scan with CI linking
dke-scanner-agent filesystem \
--path /etc/ssl/certs \
--ci-id "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6" \
--ci-name "Payment Gateway" \
--environment production \
--owner "[email protected]"
# Then publish to ServiceNow
dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--input scan-results.json
CI-Verknüpfung in der Web-Oberfläche
Das Web-Dashboard unterstützt die CI-Verknüpfung ebenfalls über dedizierte API-Endpunkte:
| Endpunkt | Methode | Beschreibung |
|---|---|---|
| GET /api/servicenow/cmdb-cis?query=<search> | GET | CMDB-CIs nach Name oder sys_id suchen (Autovervollständigung, max. 20 Ergebnisse) |
| POST /api/servicenow/asset-ci | POST | Ein Krypto-Asset mit einem CMDB-CI verknüpfen oder die Verknüpfung aufheben |
Der asset-ci-Endpunkt akzeptiert:
{
"asset_sys_id": "sys_id_of_crypto_asset",
"ci_sys_id": "sys_id_of_cmdb_ci",
"ci_name": "Application Name"
}
Setzen Sie ci_sys_id auf null, um die Verknüpfung eines Assets mit einem CI aufzuheben.
Die ci_id muss eine gültige 32-stellige hexadezimale ServiceNow-sys_id sein, damit das Feld u_related_ci befüllt wird. Ungültige Formate werden stillschweigend ignoriert, sodass das Feld leer bleibt.
API-Datenformat
Der Scanner überträgt Daten in der folgenden JSON-Struktur an ServiceNow:
{
"scan_id": "pqc-scan-20250128-001",
"timestamp": "2025-01-28T14:30:00Z",
"organization": "Example Corp",
"findings": {
"total_endpoints": 1247,
"vulnerable_endpoints": 342,
"critical_findings": 89,
"high_findings": 156,
"medium_findings": 97,
"vulnerabilities": [
{
"id": "VULN-RSA1024-001",
"severity": "CRITICAL",
"type": "Quantum-Vulnerable Algorithm",
"algorithm": "RSA-1024",
"ci_id": "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6",
"ci_name": "Payment Gateway",
"environment": "production",
"affected_systems": [
"prod-web-01.example.com",
"api-gateway-02.example.com"
],
"risk_score": 9.5,
"remediation": "Upgrade to RSA-4096 or migrate to PQC algorithm",
"compliance_impact": ["NIST-PQC", "BSI-TR-02102"]
}
]
},
"compliance": {
"nist_pqc_score": 45,
"bsi_tr_02102_score": 52,
"cnsa_2_0_ready": false,
"gaps": [
"342 endpoints using deprecated algorithms",
"89 critical vulnerabilities requiring immediate action"
]
},
"recommendations": [
"Prioritize RSA-1024 algorithm replacement",
"Plan PQC migration for high-value assets",
"Update cryptographic libraries to latest versions"
]
}
ServiceNow-Krypto-Asset-Datensatz
Jeder Fund wird in einen ServiceNowCryptoAsset-Datensatz mit den folgenden Schlüsselfeldern umgewandelt:
| ServiceNow-Feld | Quelle | Beschreibung |
|---|---|---|
| u_related_ci | ci_id | Verknüpfung zum CMDB-Konfigurationselement (sys_id) |
| u_business_application | ci_name | Anzeigename der Geschäftsanwendung |
| u_environment | environment | Umgebung (Production, Staging, Dev) |
| u_algorithm | algorithm | Erkannter kryptografischer Algorithmus |
| u_risk_score | risk_score | Risikoscore der Quantenanfälligkeit |
| u_severity | severity | Schweregrad des Funds (Critical, High, Medium, Low) |
| u_source | source | Scan-Quelle (filesystem, domain, agent usw.) |
| u_location | location | Standort des Assets (Dateipfad, URL usw.) |
Vorteile der ServiceNow-Integration
Zentralisiertes Management
- Zentrale Übersicht über alle kryptografischen Schwachstellen
- Integration in bestehende IT-Sicherheits-Workflows
- Einheitliche Berichterstattung über alle Sicherheitsbereiche hinweg
Verbesserte Effizienz
- Automatische Ticket-Erstellung reduziert manuellen Aufwand
- Priorisierung nach Risikoscores beschleunigt die Behebung
- Workflow-Automatisierung gewährleistet eine zeitnahe Reaktion
Erhöhte Transparenz
- Executive-Dashboards für die Berichterstattung an die Führungsebene
- Team-bezogene Ansichten für das operative Management
- Historische Trendanalysen für die strategische Planung
Compliance-Sicherheit
- Kontinuierliche Compliance-Überwachung
- Audit-Trail für regulatorische Anforderungen
- Dokumentation für Zertifizierungsprozesse
Integrieren Sie den PQC Scanner frühzeitig auf Ihrem Weg zur Quantenbereitschaft mit ServiceNow, um Ausgangswerte festzulegen und Verbesserungen über die Zeit zu verfolgen.