Aller au contenu principal

Intégration ServiceNow

S'applique à :
ServiceNow CMDBSecurity OperationsREST APIIncident ManagementChange Tracking

Vue d'ensemble de l'architecture​

Le scanner remonte l'ensemble des découvertes, des vulnérabilités et de l'état de conformité vers un tableau de bord ServiceNow complet via une intégration par API REST. Cela permet aux équipes de sécurité de suivre, de prioriser et de corriger les risques cryptographiques au sein de leurs flux de travail ServiceNow existants.

Intégration du PQC Scanner au tableau de bord ServiceNow

Scanner de points de terminaison TLS

Analyse les points de terminaison réseau, détecte les versions TLS et les suites de chiffrement

Générateur de CBOM

Suit les bibliothèques cryptographiques telles que OpenSSL, BouncyCastle, MS CNG

Scanner de code source

Détecte les fonctions cryptographiques vulnérables avec les chemins de fichiers et les numéros de ligne

Inspecteur de certificats

Analyse des certificats X.509, détection de l'algorithme et de la taille de clé

Panneaux du tableau de bord ServiceNow

Aperçu des vulnérabilités

Représentation visuelle par gravité avec indicateurs de priorité

État de conformité

Scores de préparation NIST PQC, BSI TR-02102, CNSA 2.0

Inventaire des actifs

Points de terminaison, certificats, magasins de clés, dépendances de bibliothèques cryptographiques

Actions à mener

Tâches de remédiation priorisées avec création automatique de tickets

Fonctionnalités clés de l'intégration​

Synchronisation des données en temps réel​

Rapports automatisés

  • Résultats de scan automatiquement envoyés vers ServiceNow via l'API REST
  • Mises à jour en temps réel à mesure que de nouvelles vulnérabilités sont découvertes
  • Données au format JSON pour une intégration transparente
  • Fréquence de synchronisation configurable (continue, planifiée ou à la demande)

Architecture du flux de données

  • Composants du scanner - Découverte cryptographique complète
  • Agrégation des résultats - Consolidation des découvertes de tous les modules
  • Couche API - Transformation et transmission des données vers ServiceNow
  • Tableau de bord - Affichage, suivi et gestion des découvertes

Capacités du tableau de bord ServiceNow​

  • Représentation visuelle des actifs vulnérables au quantique par gravité
  • Découvertes critiques (RSA-1024, DSA-1024) mises en évidence avec une priorité HIGH
  • Risques à moyen terme (RSA-2048, ECC P-256) suivis à des fins de planification
  • Suivi de la progression de la migration PQC avec indicateurs d'état

Captures d'écran du tableau de bord​

Tableau de bord des vulnérabilités​

ServiceNow Vulnerability Dashboard

Le tableau de bord principal offre une vue d'ensemble de la posture cryptographique de votre organisation, en mettant en évidence les vulnérabilités critiques et l'état de conformité.

Vue du rapport de conformité​

ServiceNow Compliance Report

Le rapport de conformité détaillé montre l'alignement sur les normes du secteur et les exigences réglementaires, avec des capacités d'exploration approfondie pour des découvertes spécifiques.

Interface des résultats de scan​

ServiceNow Scans Report

Les résultats de chaque scan sont suivis avec un contexte complet, incluant les systèmes affectés, les détails de vulnérabilité et les étapes de remédiation recommandées.

Configuration de l'intégration​

Prérequis​

Prérequis

  • Instance ServiceNow avec le module Security Operations
  • Identifiants d'API (OAuth 2.0 ou authentification Basic)
  • Autorisations de création de tables personnalisées
  • Accès au concepteur de flux (pour l'automatisation)
  • PQC Scanner version 2.0 ou supérieure
  • Connectivité réseau vers l'instance ServiceNow
  • Configuration du point de terminaison d'API
  • Identifiants d'authentification correctement configurés

Étapes de configuration​

1

Configurer les tables personnalisées ServiceNow

  • Créez des tables personnalisées pour les résultats de scan PQC
  • Définissez les champs pour les données de vulnérabilité et les métriques de conformité
  • Configurez les relations entre les tables
2

Générer les identifiants d'API

  • Créez un compte utilisateur d'API ServiceNow
  • Générez des jetons OAuth ou des clés d'API
  • Configurez les autorisations et rôles appropriés
3

Configurer l'intégration du scanner

  • Mettez à jour la configuration du scanner avec le point de terminaison ServiceNow
  • Ajoutez les identifiants d'authentification
  • Configurez la cartographie des données et la fréquence de synchronisation
  • Testez la connectivité et le flux de données
4

Mettre en place les flux d'automatisation

  • Créez des règles de génération automatique de tickets
  • Configurez les flux de notification
  • Mettez en place des procédures d'escalade
  • Définissez des politiques de SLA

Liaison des CI de la CMDB​

Le scanner prend en charge la liaison des découvertes cryptographiques aux éléments de configuration (CI) de la CMDB dans ServiceNow, permettant une traçabilité de bout en bout depuis les actifs cryptographiques jusqu'aux applications métier.

Fonctionnement de la liaison des CI​

Lors du scan, vous pouvez fournir un identifiant et un nom de CI via des indicateurs CLI ou des variables d'environnement. Ceux-ci sont propagés à chaque découverte et mappés vers les champs ServiceNow au moment de la publication :

SourceChamp ServiceNowDescription
ci_idu_related_cisys_id du CI de la CMDB (hex 32 caractères) — crée un lien direct vers l'enregistrement de l'élément de configuration
ci_nameu_business_applicationNom d'affichage lisible de l'application
environmentu_environmentClassification de l'environnement (Production, Staging, Dev, Test)

Fourniture du contexte de CI​

Le contexte de CI peut être fourni par plusieurs méthodes, par ordre de priorité :

# Scan with CI linking
dke-scanner-agent filesystem \
--path /etc/ssl/certs \
--ci-id "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6" \
--ci-name "Payment Gateway" \
--environment production \

# Then publish to ServiceNow
dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--input scan-results.json

Liaison des CI depuis l'interface web​

Le tableau de bord web prend également en charge la liaison des CI via des points de terminaison d'API dédiés :

Point de terminaisonMéthodeDescription
GET /api/servicenow/cmdb-cis?query=<search>GETRecherche les CI de la CMDB par nom ou sys_id (autocomplétion, 20 résultats max)
POST /api/servicenow/asset-ciPOSTLie ou dissocie un actif cryptographique à un CI de la CMDB

Le point de terminaison asset-ci accepte :

{
"asset_sys_id": "sys_id_of_crypto_asset",
"ci_sys_id": "sys_id_of_cmdb_ci",
"ci_name": "Application Name"
}

Définissez ci_sys_id sur null pour dissocier un actif d'un CI.

Remarque

Le ci_id doit être un sys_id ServiceNow hexadécimal valide de 32 caractères pour que le champ u_related_ci soit renseigné. Les formats non valides sont ignorés silencieusement, laissant le champ vide.


Format des données d'API​

Le scanner transmet les données à ServiceNow selon la structure JSON suivante :

{
"scan_id": "pqc-scan-20250128-001",
"timestamp": "2025-01-28T14:30:00Z",
"organization": "Example Corp",
"findings": {
"total_endpoints": 1247,
"vulnerable_endpoints": 342,
"critical_findings": 89,
"high_findings": 156,
"medium_findings": 97,
"vulnerabilities": [
{
"id": "VULN-RSA1024-001",
"severity": "CRITICAL",
"type": "Quantum-Vulnerable Algorithm",
"algorithm": "RSA-1024",
"ci_id": "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6",
"ci_name": "Payment Gateway",
"environment": "production",
"affected_systems": [
"prod-web-01.example.com",
"api-gateway-02.example.com"
],
"risk_score": 9.5,
"remediation": "Upgrade to RSA-4096 or migrate to PQC algorithm",
"compliance_impact": ["NIST-PQC", "BSI-TR-02102"]
}
]
},
"compliance": {
"nist_pqc_score": 45,
"bsi_tr_02102_score": 52,
"cnsa_2_0_ready": false,
"gaps": [
"342 endpoints using deprecated algorithms",
"89 critical vulnerabilities requiring immediate action"
]
},
"recommendations": [
"Prioritize RSA-1024 algorithm replacement",
"Plan PQC migration for high-value assets",
"Update cryptographic libraries to latest versions"
]
}

Enregistrement d'actif cryptographique ServiceNow​

Chaque découverte est convertie en un enregistrement ServiceNowCryptoAsset comportant les champs clés suivants :

Champ ServiceNowSourceDescription
u_related_cici_idLien vers l'élément de configuration de la CMDB (sys_id)
u_business_applicationci_nameNom d'affichage de l'application métier
u_environmentenvironmentEnvironnement (Production, Staging, Dev)
u_algorithmalgorithmAlgorithme cryptographique détecté
u_risk_scorerisk_scoreScore de risque de vulnérabilité quantique
u_severityseverityGravité de la découverte (Critical, High, Medium, Low)
u_sourcesourceSource du scan (filesystem, domain, agent, etc.)
u_locationlocationEmplacement de l'actif (chemin de fichier, URL, etc.)

Avantages de l'intégration ServiceNow​

Gestion centralisée

  • Un point de contrôle unique pour toutes les vulnérabilités cryptographiques
  • Intégration aux flux de sécurité informatique existants
  • Rapports unifiés sur tous les domaines de sécurité

Efficacité accrue

  • La création automatique de tickets réduit l'effort manuel
  • La priorisation basée sur les scores de risque accélère la remédiation
  • L'automatisation des flux garantit une réponse rapide

Visibilité renforcée

  • Tableaux de bord exécutifs pour les rapports de direction
  • Vues au niveau des équipes pour la gestion opérationnelle
  • Analyse des tendances historiques pour la planification stratégique

Assurance de conformité

  • Surveillance continue de la conformité
  • Piste d'audit pour les exigences réglementaires
  • Documentation pour les processus de certification
Astuce

Intégrez PQC Scanner à ServiceNow tôt dans votre parcours de préparation quantique afin d'établir des métriques de référence et de suivre les progrès dans le temps.