Zum Hauptinhalt springen

ServiceNow-Integration

Gilt für:
ServiceNow CMDBSecurity OperationsREST APIIncident-ManagementChange-Tracking

Architekturüberblick​

Der Scanner meldet alle Funde, Schwachstellen und den Compliance-Status über eine REST-API-Integration an ein umfassendes ServiceNow-Dashboard. Dadurch können Sicherheitsteams kryptografische Risiken innerhalb ihrer bestehenden ServiceNow-Workflows verfolgen, priorisieren und beheben.

Integration von PQC Scanner in das ServiceNow-Dashboard

TLS-Endpunkt-Scanner

Scannt Netzwerk-Endpunkte, erkennt TLS-Versionen & Cipher Suites

CBOM-Generator

Verfolgt kryptografische Bibliotheken wie OpenSSL, BouncyCastle, MS CNG

Quellcode-Scanner

Erkennt anfällige Krypto-Funktionen mit Dateipfaden & Zeilennummern

Zertifikatsprüfer

X.509-Zertifikatsanalyse, Erkennung von Algorithmus & Schlüsselgröße

ServiceNow-Dashboard-Panels

Schwachstellenübersicht

Visuelle Darstellung nach Schweregrad mit Prioritätsindikatoren

Compliance-Status

Bereitschaftswerte für NIST PQC, BSI TR-02102, CNSA 2.0

Asset-Inventar

Endpunkte, Zertifikate, Keystores, Abhängigkeiten von Krypto-Bibliotheken

Maßnahmen

Priorisierte Remediation-Aufgaben mit automatischer Ticket-Erstellung

Zentrale Integrationsfunktionen​

Echtzeit-Datensynchronisierung​

Automatisierte Berichterstattung

  • Scan-Ergebnisse werden automatisch über die REST API an ServiceNow übertragen
  • Echtzeit-Aktualisierungen, sobald neue Schwachstellen entdeckt werden
  • JSON-formatierte Daten für nahtlose Integration
  • Konfigurierbare Synchronisierungsfrequenz (kontinuierlich, geplant oder bei Bedarf)

Datenfluss-Architektur

  • Scanner-Komponenten - Umfassende kryptografische Erkennung
  • Ergebnisaggregation - Konsolidierung der Funde aus allen Modulen
  • API-Schicht - Transformation und Übertragung der Daten an ServiceNow
  • Dashboard - Anzeige, Verfolgung und Verwaltung von Funden

ServiceNow-Dashboard-Funktionen​

  • Visuelle Darstellung quantenanfälliger Assets nach Schweregrad
  • Kritische Funde (RSA-1024, DSA-1024) mit Priorität HOCH hervorgehoben
  • Mittelfristige Risiken (RSA-2048, ECC P-256) zur Planung nachverfolgt
  • Überwachung des Fortschritts der PQC-Migration mit Statusindikatoren

Dashboard-Screenshots​

Schwachstellen-Dashboard​

ServiceNow Vulnerability Dashboard

Das Haupt-Dashboard bietet einen schnellen Überblick über die kryptografische Sicherheitslage Ihrer Organisation und hebt kritische Schwachstellen sowie den Compliance-Status hervor.

Compliance-Berichtsansicht​

ServiceNow Compliance Report

Die detaillierte Compliance-Berichterstattung zeigt die Konformität mit Branchenstandards und regulatorischen Anforderungen, mit Drill-Down-Funktionen für einzelne Funde.

Oberfläche für Scan-Ergebnisse​

ServiceNow Scans Report

Einzelne Scan-Ergebnisse werden mit vollständigem Kontext verfolgt, einschließlich betroffener Systeme, Schwachstellendetails und empfohlener Remediation-Schritte.

Integrationskonfiguration​

Voraussetzungen​

Voraussetzungen

  • ServiceNow-Instanz mit dem Modul Security Operations
  • API-Anmeldeinformationen (OAuth 2.0 oder Basic Authentication)
  • Berechtigungen zur Erstellung benutzerdefinierter Tabellen
  • Zugriff auf den Workflow-Designer (für Automatisierung)
  • PQC Scanner Version 2.0 oder höher
  • Netzwerkverbindung zur ServiceNow-Instanz
  • Konfiguration des API-Endpunkts
  • Ordnungsgemäß konfigurierte Authentifizierungs-Anmeldeinformationen

Einrichtungsschritte​

1

Benutzerdefinierte ServiceNow-Tabellen konfigurieren

  • Erstellen Sie benutzerdefinierte Tabellen für PQC-Scan-Ergebnisse
  • Definieren Sie Felder für Schwachstellendaten und Compliance-Metriken
  • Richten Sie Beziehungen zwischen den Tabellen ein
2

API-Anmeldeinformationen generieren

  • Erstellen Sie ein ServiceNow-API-Benutzerkonto
  • Generieren Sie OAuth-Token oder API-Schlüssel
  • Konfigurieren Sie die entsprechenden Berechtigungen und Rollen
3

Scanner-Integration konfigurieren

  • Aktualisieren Sie die Scanner-Konfiguration mit dem ServiceNow-Endpunkt
  • Fügen Sie Authentifizierungs-Anmeldeinformationen hinzu
  • Konfigurieren Sie Datenmapping und Synchronisierungsfrequenz
  • Testen Sie Konnektivität und Datenfluss
4

Automatisierungs-Workflows einrichten

  • Erstellen Sie Regeln zur automatischen Ticket-Generierung
  • Konfigurieren Sie Benachrichtigungs-Workflows
  • Richten Sie Eskalationsverfahren ein
  • Definieren Sie SLA-Richtlinien

CMDB-CI-Verknüpfung​

Der Scanner unterstützt die Verknüpfung kryptografischer Funde mit CMDB-Konfigurationselementen in ServiceNow und ermöglicht so eine durchgängige Nachverfolgbarkeit von Krypto-Assets bis hin zu Geschäftsanwendungen.

So funktioniert die CI-Verknüpfung​

Beim Scannen können Sie eine CI-Kennung und einen Namen über CLI-Flags oder Umgebungsvariablen angeben. Diese werden an jeden Fund weitergegeben und beim Publizieren den ServiceNow-Feldern zugeordnet:

QuelleServiceNow-FeldBeschreibung
ci_idu_related_ciCMDB-CI-sys_id (32-stelliger Hex) — erstellt eine direkte Verknüpfung zum Datensatz des Konfigurationselements
ci_nameu_business_applicationMenschenlesbarer Anzeigename der Anwendung
environmentu_environmentUmgebungsklassifizierung (Production, Staging, Dev, Test)

Bereitstellung des CI-Kontexts​

Der CI-Kontext kann über mehrere Methoden bereitgestellt werden, in dieser Reihenfolge der Priorität:

# Scan with CI linking
dke-scanner-agent filesystem \
--path /etc/ssl/certs \
--ci-id "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6" \
--ci-name "Payment Gateway" \
--environment production \

# Then publish to ServiceNow
dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--input scan-results.json

CI-Verknüpfung in der Web-Oberfläche​

Das Web-Dashboard unterstützt die CI-Verknüpfung ebenfalls über dedizierte API-Endpunkte:

EndpunktMethodeBeschreibung
GET /api/servicenow/cmdb-cis?query=<search>GETCMDB-CIs nach Name oder sys_id suchen (Autovervollständigung, max. 20 Ergebnisse)
POST /api/servicenow/asset-ciPOSTEin Krypto-Asset mit einem CMDB-CI verknüpfen oder die Verknüpfung aufheben

Der asset-ci-Endpunkt akzeptiert:

{
"asset_sys_id": "sys_id_of_crypto_asset",
"ci_sys_id": "sys_id_of_cmdb_ci",
"ci_name": "Application Name"
}

Setzen Sie ci_sys_id auf null, um die Verknüpfung eines Assets mit einem CI aufzuheben.

Hinweis

Die ci_id muss eine gültige 32-stellige hexadezimale ServiceNow-sys_id sein, damit das Feld u_related_ci befüllt wird. Ungültige Formate werden stillschweigend ignoriert, sodass das Feld leer bleibt.


API-Datenformat​

Der Scanner überträgt Daten in der folgenden JSON-Struktur an ServiceNow:

{
"scan_id": "pqc-scan-20250128-001",
"timestamp": "2025-01-28T14:30:00Z",
"organization": "Example Corp",
"findings": {
"total_endpoints": 1247,
"vulnerable_endpoints": 342,
"critical_findings": 89,
"high_findings": 156,
"medium_findings": 97,
"vulnerabilities": [
{
"id": "VULN-RSA1024-001",
"severity": "CRITICAL",
"type": "Quantum-Vulnerable Algorithm",
"algorithm": "RSA-1024",
"ci_id": "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6",
"ci_name": "Payment Gateway",
"environment": "production",
"affected_systems": [
"prod-web-01.example.com",
"api-gateway-02.example.com"
],
"risk_score": 9.5,
"remediation": "Upgrade to RSA-4096 or migrate to PQC algorithm",
"compliance_impact": ["NIST-PQC", "BSI-TR-02102"]
}
]
},
"compliance": {
"nist_pqc_score": 45,
"bsi_tr_02102_score": 52,
"cnsa_2_0_ready": false,
"gaps": [
"342 endpoints using deprecated algorithms",
"89 critical vulnerabilities requiring immediate action"
]
},
"recommendations": [
"Prioritize RSA-1024 algorithm replacement",
"Plan PQC migration for high-value assets",
"Update cryptographic libraries to latest versions"
]
}

ServiceNow-Krypto-Asset-Datensatz​

Jeder Fund wird in einen ServiceNowCryptoAsset-Datensatz mit den folgenden Schlüsselfeldern umgewandelt:

ServiceNow-FeldQuelleBeschreibung
u_related_cici_idVerknüpfung zum CMDB-Konfigurationselement (sys_id)
u_business_applicationci_nameAnzeigename der Geschäftsanwendung
u_environmentenvironmentUmgebung (Production, Staging, Dev)
u_algorithmalgorithmErkannter kryptografischer Algorithmus
u_risk_scorerisk_scoreRisikoscore der Quantenanfälligkeit
u_severityseveritySchweregrad des Funds (Critical, High, Medium, Low)
u_sourcesourceScan-Quelle (filesystem, domain, agent usw.)
u_locationlocationStandort des Assets (Dateipfad, URL usw.)

Vorteile der ServiceNow-Integration​

Zentralisiertes Management

  • Zentrale Übersicht über alle kryptografischen Schwachstellen
  • Integration in bestehende IT-Sicherheits-Workflows
  • Einheitliche Berichterstattung über alle Sicherheitsbereiche hinweg

Verbesserte Effizienz

  • Automatische Ticket-Erstellung reduziert manuellen Aufwand
  • Priorisierung nach Risikoscores beschleunigt die Behebung
  • Workflow-Automatisierung gewährleistet eine zeitnahe Reaktion

Erhöhte Transparenz

  • Executive-Dashboards für die Berichterstattung an die Führungsebene
  • Team-bezogene Ansichten für das operative Management
  • Historische Trendanalysen für die strategische Planung

Compliance-Sicherheit

  • Kontinuierliche Compliance-Überwachung
  • Audit-Trail für regulatorische Anforderungen
  • Dokumentation für Zertifizierungsprozesse
Tipp

Integrieren Sie den PQC Scanner frühzeitig auf Ihrem Weg zur Quantenbereitschaft mit ServiceNow, um Ausgangswerte festzulegen und Verbesserungen über die Zeit zu verfolgen.