統合の概要
統合の概要
PQC Scanner を主要なコンプライアンス、セキュリティ、IT サービス管理プラットフォームと連携させ、量子耐性の監視とエビデンス収集を自動化します。
適用対象:
ServiceNowVantaDrataJiraSplunk
利用可能な統合
| プラットフォーム | 説明 | ユースケース | ステータス |
|---|---|---|---|
| ServiceNow | IT 資産管理とインシデント追跡のための ITSM および CMDB プラットフォーム | 資産インベントリ、自動インシデント、変更追跡 | Production |
| Vanta | SOC 2、ISO 27001 などの自動コンプライアンス監視 | コンプライアンステスト、エビデンスアップロード、監査準備 | Production |
| Drata | 継続的な監視のためのセキュリティおよびコンプライアンス自動化 | リアルタイム監視、ポリシー適用、マルチフレームワーク | Planned |
| Secureframe | スタートアップおよびエンタープライズ向けのコンプライアンス自動化プラットフォーム | 自動エビデンス、フレームワークマッピング、継続的テスト | Roadmap |
| Tugboat Logic | セキュリティ、リスク、コンプライアンス管理のための GRC プラットフォーム | リスク評価、コントロールマッピング、監査管理 | Roadmap |
| Jira | 脆弱性に対する自動チケット作成を備えたプロジェクト追跡 | 自動チケット、スプリント計画、修復追跡 | Roadmap |
| Splunk | セキュリティ情報およびイベント管理 (SIEM) | ログ集約、セキュリティ分析、ダッシュボードメトリクス | Roadmap |
統合アーキテクチャ
統合機能
ユースケース別
| ユースケース | ServiceNow | Vanta | Drata | Jira | Splunk |
|---|---|---|---|---|---|
| 資産インベントリ | CMDB | Resources | Monitors | - | Events |
| コンプライアンステスト | - | Automated | Real-time | - | - |
| エビデンス収集 | Manual | Automated | Automated | - | Logs |
| インシデント管理 | Auto | - | - | Auto | Alerts |
| 修復追跡 | Change | Manual | Policies | Sprints | - |
| 監査レポート | Custom | Built-in | Built-in | - | Dashboards |
フレームワーク別
| フレームワーク | ServiceNow | Vanta | Drata | 主な用途 |
|---|---|---|---|---|
| SOC 2 | Partial | Full | Full | コンプライアンス自動化 |
| ISO 27001 | Partial | Full | Full | コンプライアンス自動化 |
| NIST CSF | Partial | Full | Full | コンプライアンス自動化 |
| PCI DSS | Partial | Full | Full | コンプライアンス自動化 |
| HIPAA | Partial | Full | Full | コンプライアンス自動化 |
| Custom | Full | Full | Full | すべてのプラットフォーム |
はじめに
1. 統合の選択
ServiceNow 統合
IT 運用のための資産管理とインシデント追跡
Jira 統合
スプリントベースの修復追跡 (近日公開)
2. 認証情報の設定
各統合には API 認証情報が必要です。
# ServiceNow
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_TOKEN="your-token"
# Vanta
export VANTA_API_TOKEN="vanta_xxxxxxxxxxxxx"
export VANTA_ORG_ID="org_xxxxxxxxxxxxx"
# Drata (Coming Soon)
export DRATA_API_KEY="drata_xxxxxxxxxxxxx"
export DRATA_ORG_ID="org_xxxxxxxxxxxxx"
3. 統合を伴うスキャンの実行
# Scan and sync to all configured integrations
dke-scanner-agent agent --output scan.json \
--sync-servicenow \
--sync-vanta \
--sync-drata
マルチプラットフォームワークフロー
自動コンプライアンスパイプライン
統合ガイド
ベストプラクティス
# Use complementary platforms
strategy:
asset_management: ServiceNow # IT operations
compliance: Vanta # Audit & certification
continuous_monitoring: Drata # Daily enforcement
remediation: Jira # Development workflow
security_ops: Splunk # SOC & incident response
セキュリティに関する考慮事項
統合の正常性の監視
# Check all integration statuses
dke-scanner-agent integrations status
# Output:
# ServiceNow: Connected (last sync: 2 hours ago)
# Vanta: Connected (47 resources synced)
# Drata: Not configured
# Jira: Connection failed (invalid token)
ヒント
すべての接続が正常でデータが適切に同期されていることを確認するため、dke-scanner-agent integrations status を定期的に実行してください。