تشرح هذه المقالة كيفية إعداد موصل ServiceNow لسياسة حماية التطبيقات والبيانات عبر API للحساب الخاص بك وإنشاء قواعد تستخدم هذا الموصل في حماية التهديدات وسياسة حماية البيانات.
تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
نظرة عامة على موصل ServiceNow
إنشاء الموصل لمؤسسة ServiceNow الخاصة بمؤسستك. ثم قم بتعريف القواعد في سياسات حماية التطبيقات والبيانات عبر API التي تتضمن موصل ServiceNow وتعريف الكائنات التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل ServiceNow واحد لكل مثال.
المتطلبات السابقة
يتطلب موصل ServiceNow مسؤولًا لديه دور المسؤول العالمي لمنح الأذونات إلى واجهة برمجة التطبيقات لحماية البيانات
يتم تعيين نطاق التطبيق إلى العالمية
الأذونات المطلوبة لموصلات API لـ ServiceNow
لتمكين واجهة برمجة التطبيقات لحماية البيانات من فحص سجلات الجداول والمرفقات في حساب ServiceNow الخاص بك، يمنح الموصل لـ Cato الأذونات والإجراءات التالية مع تطبيق ServiceNow:
منح الوصول إلى التطبيق باستخدام OAuth2
تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن
اتصل بواجهات برمجة التطبيقات لـ ServiceNow وقم بفحص البيانات والجداول وفقًا لسياسة حماية التطبيقات والبيانات عبر API.
العمل مع موصلات ServiceNow
يوضح هذا القسم كيفية إعداد أذونات ServiceNow الصحيحة، وإنشاء موصلات API لـ ServiceNow، وربط مثيل ServiceNow الخاص بمؤسستك بحساب Cato الخاص بك.
تنويه:
تأكد من عدم وجود قواعد ACL، ACL على IP، قواعد العمل، أو سياسات البيانات التي تؤثر على قدرة Cato على الاتصال بمثيل ServiceNow الخاص بك.
الجداول والأدوار المطلوبة في ServiceNow
عندما يقوم مسؤول ServiceNow بإنشاء موصل Cato، يجب أن يكون لدى حساب المسؤول الأذونات الصحيحة للجداول والأدوار. تسرد الجدول أدناه جداول ServiceNow التي تتطلب Cato إذنًا بالوصول إليها.
الحد الأدنى من الأذونات المطلوبة هو دور ITIL، ولكن نوصي بتعريف الجداول مع دور admin.
تغيير المرحلة | مستفيد أساسيات إدارة الموارد البشرية | نوع تقرير العمليات أساسيات إدارة الموارد البشرية |
طلب التغيير | فائدة أساسيات إدارة الموارد البشرية | نظام العمليات أساسيات إدارة الموارد البشرية |
طلب تغيير IMAC | مزود الفوائد أساسيات إدارة الموارد البشرية | نظام العمليات إلى نوع التقرير أساسيات إدارة الموارد البشرية |
مهمة التغيير | نوع الفائدة أساسيات إدارة الموارد البشرية | حساب بنك الملف الشخصي أساسيات إدارة الموارد البشرية |
CMDB | مكافأة أساسيات إدارة الموارد البشرية | فوائد التقاعد أساسيات إدارة الموارد البشرية |
حادثة | حالة أساسيات إدارة الموارد البشرية | مهمة أساسيات إدارة الموارد البشرية |
مهمة الحادثة | عمليات الحالة أساسيات إدارة الموارد البشرية | تعويض الرسوم الدراسية أساسيات إدارة الموارد البشرية |
معرفة KB | حالة كشوف المرتبات أساسيات إدارة الموارد البشرية | حادثة أساسيات الأمان |
تقديم KB | علاقات الحالة أساسيات إدارة الموارد البشرية | طلب أساسيات الأمان |
المشكلة | إدارة المواهب حالة أساسيات إدارة الموارد البشرية | مهمة أساسيات الأمان |
مهمة المشكلة | مكافآت الحالة أساسيات إدارة الموارد البشرية | مرفق النظام |
مرحلة الإصدار | إدارة القوى العاملة حالة أساسيات إدارة الموارد البشرية | مجموعة الموافقةعلى النظام |
مهمة الإصدار | الإيداع المباشر أساسيات إدارة الموارد البشرية | حدث النظام |
sc_req_item | تقرير العمليات أساسيات إدارة الموارد البشرية | مهمة |
sc_request | تردد التقرير العمليات أساسيات إدارة الموارد البشرية | تذكرة |
مهمة SC |
تعيين الأذونات لجداول ServiceNow
قم بتعيين أذونات الجدول في مثيل ServiceNow الخاص بك للسماح لموصل Cato بمراقبة الجداول والبيانات.
لتعيين أذونات جدول ServiceNow:
تسجيل الدخول إلى وحدة تحكم ServiceNow، ومن قائمة التنقل ابحث عن تعريف النظام وحدد الجداول.
ابحث عن اسم أحد الجداول، وانقر فوق الجدول في نتائج البحث.
هذا مثال على البحث عن جدول problem.

في إعدادات الجدول، انقر فوق علامة التبويب وصول التطبيق وتأكد من تحديد السماح بالوصول إلى هذا الجدول عبر خدمات الويب.

اضغط على تحديث.
كرر الخطوات 2-4 لجميع الجداول المدرجة أعلاه في الجداول والأدوار المطلوبة في ServiceNow.
إنشاء موصل ServiceNow
عند إنشاء موصل ServiceNow، انسخ عنوان URL الأساسي لمثيل ServiceNow الخاص بك، والصقه في الموصل الجديد لـ Cato.
تنويه:
عنوان URL الأساسي هو البروتوكول، معرف المثيل، واسم النطاق، دون المسار. على سبيل المثال،
https://sample.service-now.comهو عنوان URL الأساسي لـhttps://sample.service-now.com/now/nav.ui.classic.params
ثم في وحدة تحكم ServiceNow، أنشئ تطبيق OAuth جديد، وألصق عنوان URL لإعادة توجيه Cato. يمكنك أيضًا إضافة شعار Cato إلى التطبيق.
تعرف مدة صلاحية الرمز المحدث طول المدة التي يتمتع بها موصل واجهة برمجة التطبيقات لحماية البيانات بالإذن بفحص بيانات ServiceNow. للحصول على أقصى أمان، نوصي بتحديث هذه القيمة من القيمة الافتراضية البالغة 8,640,000 ثانية (100 يوم) إلى 31,536,000 ثانية (1 سنة). يضمن ذلك استمرار وصول موصل واجهة برمجة التطبيقات لحماية البيانات إلى بيانات ServiceNow. خلال 14 يومًا من انتهاء صلاحية مدة صلاحية الرمز المحدث يتم عرض تحذير في تطبيق إدارة Cato، على صفحة الموارد > التكاملات. لضمان استمرار وصول موصل Data Protection API إلى بيانات ServiceNow، قم بتوفير إعادة الموافقة.
بعد إنشاء تطبيق OAuth جديد، انسخ معرّف العميل لـ ServiceNow والسر السري للعميل والصق هذه القيم في الموصل. أخيرًا، احفظ موصل ServiceNow في تطبيق إدارة Cato والآن أصبح Cato جاهزًا لمراقبة كائنات وجداول ServiceNow.
تنويه:
يقوم موصل Cato بإنشاء عدة قواعد أعمال لـ ServiceNow حيث تُستخدم لمراقبة الجداول. لا تقم بحذف أي قاعدة أعمال برمز سابق cato. لمزيد من المعلومات، انظر وثائق ServiceNow.
لإنشاء الموصل لـ ServiceNow:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
اضغط جديد. تم فتح لوحة موصل جديد.
في القائمة المنسدلة تطبيق SaaS اختر ServiceNow.
في قسم القدرات، اختر حماية البيانات والتهديدات.
قم بتكوين إعدادات الموصل التالية:
ادخل اسم الموصل.

من وحدة تحكم ServiceNow، انسخ عنوان URL الأساسي، والصقه في عنوان URL الأساسي لـ ServiceNow.
بالنسبة للخطوة 3، قم بتكوين تطبيق OAuth الجديد لـ ServiceNow:

تسجيل الدخول إلى وحدة تحكم ServiceNow.
انتقل إلى النظام OAuth > سجل التطبيقات، وانقر فوق جديد.

انقر فوق إنشاء نقطة نهاية API OAuth للعملاء الخارجيين.
يُفتح التطبيق الجديد لـ Oauth.

أدخل الاسم للتطبيق.
تأكد من خيار العميل العام غير محدد.
في لوحة موصل جديد لتطبيق إدارة Cato، انقر
لنسخ رابط إعادة توجيه Cato.في تطبيق ServiceNow، في عنوان URL لإعادة التوجيه، قم بلصق عنوان URL.
(اختياري) في عنوان URL للشعار، أدخل
https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svgلعرض شعار Cato للتطبيق.ملاحظة: ليس من الضروري تكوين الإعدادات لأي من الحقول الأخرى في التطبيق الجديد لـServiceNow.

(موصى به) قم بتحديث عمر رمز التحديث إلى 31,536,000 ثانية.
انقر على تقديم . تم إنشاء تطبيق خدمة OAuth لـServiceNow.
بالنسبة للخطوة 4، في وحدة تحكم Service Now، انقر على تطبيق OAuth الجديد لفتحه.
انسخ والصق الحقول التالية لتطبيق OAuth في وصلة Cato بتطبيق إدارة Cato:
رقم العميل
عميل سري
في تطبيق إدارة Cato، انقر حفظ.
تفتح شاشة أذونات ServiceNow في علامة تبويب جديدة في المتصفح.
امنح الأذونات لحساب Cato الخاص بك للوصول إلى تطبيق ServiceNow.
انقر السماح للسماح لـCato بالوصول إلى تطبيق ServiceNow.
تظهر الشاشة أنك قد نجحت في تطبيق الأذونات على المثيل.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق ServiceNow عدة ثوانٍ لمعالجة الطلب، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.
أثناء معالجة ServiceNow للطلب، سيكون حالة الموصل Pending user consent (انظر أدناه Understanding the Connector Status).
يتم إضافة تطبيق SaaS ServiceNow إلى علامة التبويب APIs المتكاملة.
تقديم إعادة الموافقة على موصل API حماية البيانات
تحتاج إلى تقديم الموافقة من جديد وبشكل استباقي لموصل حماية البيانات API للوصول إلى بيانات ServiceNow قبل انتهاء صلاحية الرمز. إذا انتهت صلاحية الرمز دون تقديم الموافقة، فلن يتمكن موصل حماية البيانات API من الوصول إلى بيانات ServiceNow حتى تقدم الموافقة في تطبيق إدارة Cato.
لتقديم إعادة الموافقة إلى موصل حماية بيانات API:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
انقر على الثلاث نقاط بجانب وصلة ServiceNow.
انقر إعادة الموافقة.
فهم حالة الموصل
تُظهر عمود حالة على صفحة التطبيقات المثبتة لـSaaS حالة الاتصال بين تطبيق ServiceNow وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح
تحذير الاتصال - هناك مشكلة مؤقتة تتعلق باستطلاعات البيانات من المثيل ServiceNow. قد يكون ذلك لأن رمز التحديث سينتهي خلال 14 يومًا أو أقل. لحل هذه المشكلة، قدم موافقة جديدة لوصلة حماية البيانات API للوصول إلى بيانات ServiceNow. إذا لم يحل هذا المشكلة، يرجى فتح تذكرة مع الدعم.
خطأ في الاتصال - مشكلة في الاتصال أو الأذونات مع وصلة ServiceNow. يرجى فتح تذكرة من الدعم.
في انتظار موافقة المستخدم - تم إنشاء وصلة ServiceNow في شاشة إعدادات الاتصال، ولكن لم تقم بإنهاء العملية لتصريح Cato بالاتصال بحساب ServiceNow الخاص بك.
إضافة قواعد ServiceNow إلى سياسة حماية البيانات
يشرح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة الحالات التي يديرها ServiceNow.
تكوين قواعد ServiceNow
استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.
أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.
يمكنك اختيار مراقبة محتوى الحقول و/أو المرفقات في مثيل ServiceNow.
لمزيد من المعلومات حول إعدادات قواعد ServiceNow، انظر أدناه Understanding the ServiceNow Rules.

لإنشاء قاعدة حماية بيانات جديدة لوصلة تطبيق ServiceNow:
من جزء التنقل، اختر الأمن > تطبيق & حماية بيانات API واختر أو قم بتوسيع حماية البيانات.
اضغط جديد. يفتح دائرتها القاعدة الجديدة.
في قسم موصل التطبيق، اختر وصلة تطبيق ServiceNow.
في قسم عام، أدخل الإعدادات للقواعد.
في قسم الأشياء، حدد جداول ServiceNow التي يتم مراقبتها (القيمة الافتراضية هي أي).
عند اختيار أشياء متعددة، تكون هناك علاقة OR بينها.
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.
فهم قواعد ServiceNow
يشرح هذا القسم كيفية تحديد إعدادات قواعد حماية البيانات لمسح المرفقات أو الجداول الخاصة بـServiceNow. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:
الأشياء - اختر واحدة أو أكثر من جداول ServiceNow التالية التي تراقبها القاعدة
مهمة SC
مرحلة التغيير
طلب التغيير
مهمة التغيير
مهام الإصدار
مجموعة موافقات النظام
طلب تغيير imac
حادثة
مهمة حادثة
تقديم KB
معرفة KB
المشكلة
مهمة مشكلة
مرحلة الإصدار
طلب SC
عنصر طلب SC
مهمة
تذكرة
ملف تعريف المحتوى - ملف تعريف محتوى DLP الذي يحدد فحص محتوى DLP
يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى
الإجراءات - اختر إذا كنت تريد إنشاء حدث أو إرسال إشعار عند مطابقة القاعدة
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة حماية التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الحدث - الأمن
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
شرح حقول أحداث API حماية البيانات
اسم_الحقل | وصف |
|---|---|
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
اسم_الملف | اسم الملف المرفق |
عنوان URL للمسار الكامل | عنوان URL الكامل للملف أو سجل الجدول أو المرفق الذي أنشأ هذا الحدث |
البيانات التي تم مطابقتها | أنواع البيانات في ملف المحتوى التي تطابق القانون |
اسم الكائن | البيانات الخاصة بالكائن ServiceNow الذي أنشأ الحدث:
|
نوع الكائن | سجل الجدول |
صاحب | اسم المستخدم للمالك |
قَاعِدَةٌ | اسم القاعدة في سياسة حماية البيانات |
شدة | الخطورة المعرفة للقانون |
القيود المعروفة - الجداول المدعومة لـ ServiceNow
تسرد هذه section الجداول ServiceNow التي يتم دعمها حاليًا للموصل. الجداول غير المدعومة غير مراقبة للبيانات الحساسة.
لا يتم دعم التعليقات والملاحظات العملية