ServiceNow: تكوين موصل واجهة برمجة التطبيقات لحماية البيانات

Prev Next

تشرح هذه المقالة كيفية إعداد موصل ServiceNow لسياسة حماية التطبيقات والبيانات عبر API للحساب الخاص بك وإنشاء قواعد تستخدم هذا الموصل في حماية التهديدات وسياسة حماية البيانات.

تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.

نظرة عامة على موصل ServiceNow

إنشاء الموصل لمؤسسة ServiceNow الخاصة بمؤسستك. ثم قم بتعريف القواعد في سياسات حماية التطبيقات والبيانات عبر API التي تتضمن موصل ServiceNow وتعريف الكائنات التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل ServiceNow واحد لكل مثال.

المتطلبات السابقة

  • يتطلب موصل ServiceNow مسؤولًا لديه دور المسؤول العالمي لمنح الأذونات إلى واجهة برمجة التطبيقات لحماية البيانات

  • يتم تعيين نطاق التطبيق إلى العالمية

الأذونات المطلوبة لموصلات API لـ ServiceNow

لتمكين واجهة برمجة التطبيقات لحماية البيانات من فحص سجلات الجداول والمرفقات في حساب ServiceNow الخاص بك، يمنح الموصل لـ Cato الأذونات والإجراءات التالية مع تطبيق ServiceNow:

  • منح الوصول إلى التطبيق باستخدام OAuth2

  • تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن

  • اتصل بواجهات برمجة التطبيقات لـ ServiceNow وقم بفحص البيانات والجداول وفقًا لسياسة حماية التطبيقات والبيانات عبر API.

العمل مع موصلات ServiceNow

يوضح هذا القسم كيفية إعداد أذونات ServiceNow الصحيحة، وإنشاء موصلات API لـ ServiceNow، وربط مثيل ServiceNow الخاص بمؤسستك بحساب Cato الخاص بك.

تنويه:

تأكد من عدم وجود قواعد ACL، ACL على IP، قواعد العمل، أو سياسات البيانات التي تؤثر على قدرة Cato على الاتصال بمثيل ServiceNow الخاص بك.

الجداول والأدوار المطلوبة في ServiceNow

عندما يقوم مسؤول ServiceNow بإنشاء موصل Cato، يجب أن يكون لدى حساب المسؤول الأذونات الصحيحة للجداول والأدوار. تسرد الجدول أدناه جداول ServiceNow التي تتطلب Cato إذنًا بالوصول إليها.

الحد الأدنى من الأذونات المطلوبة هو دور ITIL، ولكن نوصي بتعريف الجداول مع دور admin.

تغيير المرحلة

مستفيد أساسيات إدارة الموارد البشرية

نوع تقرير العمليات أساسيات إدارة الموارد البشرية

طلب التغيير

فائدة أساسيات إدارة الموارد البشرية

نظام العمليات أساسيات إدارة الموارد البشرية

طلب تغيير IMAC

مزود الفوائد أساسيات إدارة الموارد البشرية

نظام العمليات إلى نوع التقرير أساسيات إدارة الموارد البشرية

مهمة التغيير

نوع الفائدة أساسيات إدارة الموارد البشرية

حساب بنك الملف الشخصي أساسيات إدارة الموارد البشرية

CMDB

مكافأة أساسيات إدارة الموارد البشرية

فوائد التقاعد أساسيات إدارة الموارد البشرية

حادثة

حالة أساسيات إدارة الموارد البشرية

مهمة أساسيات إدارة الموارد البشرية

مهمة الحادثة

عمليات الحالة أساسيات إدارة الموارد البشرية

تعويض الرسوم الدراسية أساسيات إدارة الموارد البشرية

معرفة KB

حالة كشوف المرتبات أساسيات إدارة الموارد البشرية

حادثة أساسيات الأمان

تقديم KB

علاقات الحالة أساسيات إدارة الموارد البشرية

طلب أساسيات الأمان

المشكلة

إدارة المواهب حالة أساسيات إدارة الموارد البشرية

مهمة أساسيات الأمان

مهمة المشكلة

مكافآت الحالة أساسيات إدارة الموارد البشرية

مرفق النظام

مرحلة الإصدار

إدارة القوى العاملة حالة أساسيات إدارة الموارد البشرية

مجموعة الموافقةعلى النظام

مهمة الإصدار

الإيداع المباشر أساسيات إدارة الموارد البشرية

حدث النظام

sc_req_item

تقرير العمليات أساسيات إدارة الموارد البشرية

مهمة

sc_request

تردد التقرير العمليات أساسيات إدارة الموارد البشرية

تذكرة

مهمة SC

تعيين الأذونات لجداول ServiceNow

قم بتعيين أذونات الجدول في مثيل ServiceNow الخاص بك للسماح لموصل Cato بمراقبة الجداول والبيانات.

لتعيين أذونات جدول ServiceNow:

  1. تسجيل الدخول إلى وحدة تحكم ServiceNow، ومن قائمة التنقل ابحث عن تعريف النظام وحدد الجداول.

  2. ابحث عن اسم أحد الجداول، وانقر فوق الجدول في نتائج البحث.

    هذا مثال على البحث عن جدول problem.

    ServNow_Table_Search.png

  3. في إعدادات الجدول، انقر فوق علامة التبويب وصول التطبيق وتأكد من تحديد السماح بالوصول إلى هذا الجدول عبر خدمات الويب.

    Allow_access.png

  4. اضغط على تحديث.

  5. كرر الخطوات 2-4 لجميع الجداول المدرجة أعلاه في الجداول والأدوار المطلوبة في ServiceNow.

إنشاء موصل ServiceNow

عند إنشاء موصل ServiceNow، انسخ عنوان URL الأساسي لمثيل ServiceNow الخاص بك، والصقه في الموصل الجديد لـ Cato.

تنويه:

عنوان URL الأساسي هو البروتوكول، معرف المثيل، واسم النطاق، دون المسار. على سبيل المثال، https://sample.service-now.com هو عنوان URL الأساسي لـ https://sample.service-now.com/now/nav.ui.classic.params

ثم في وحدة تحكم ServiceNow، أنشئ تطبيق OAuth جديد، وألصق عنوان URL لإعادة توجيه Cato. يمكنك أيضًا إضافة شعار Cato إلى التطبيق.

تعرف مدة صلاحية الرمز المحدث طول المدة التي يتمتع بها موصل واجهة برمجة التطبيقات لحماية البيانات بالإذن بفحص بيانات ServiceNow. للحصول على أقصى أمان، نوصي بتحديث هذه القيمة من القيمة الافتراضية البالغة 8,640,000 ثانية (100 يوم) إلى 31,536,000 ثانية (1 سنة). يضمن ذلك استمرار وصول موصل واجهة برمجة التطبيقات لحماية البيانات إلى بيانات ServiceNow. خلال 14 يومًا من انتهاء صلاحية مدة صلاحية الرمز المحدث يتم عرض تحذير في تطبيق إدارة Cato، على صفحة الموارد > التكاملات. لضمان استمرار وصول موصل Data Protection API إلى بيانات ServiceNow، قم بتوفير إعادة الموافقة.

بعد إنشاء تطبيق OAuth جديد، انسخ معرّف العميل لـ ServiceNow والسر السري للعميل والصق هذه القيم في الموصل. أخيرًا، احفظ موصل ServiceNow في تطبيق إدارة Cato والآن أصبح Cato جاهزًا لمراقبة كائنات وجداول ServiceNow.

تنويه:

يقوم موصل Cato بإنشاء عدة قواعد أعمال لـ ServiceNow حيث تُستخدم لمراقبة الجداول. لا تقم بحذف أي قاعدة أعمال برمز سابق cato. لمزيد من المعلومات، انظر وثائق ServiceNow.

لإنشاء الموصل لـ ServiceNow:

  1. من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.

  2. اضغط جديد. تم فتح لوحة موصل جديد.

  3. في القائمة المنسدلة تطبيق SaaS اختر ServiceNow.

  4. في قسم القدرات، اختر حماية البيانات والتهديدات.

  5. قم بتكوين إعدادات الموصل التالية:

    1. ادخل اسم الموصل.

      02_baseURL.png

    2. من وحدة تحكم ServiceNow، انسخ عنوان URL الأساسي، والصقه في عنوان URL الأساسي لـ ServiceNow.

  6. بالنسبة للخطوة 3، قم بتكوين تطبيق OAuth الجديد لـ ServiceNow:

    step3_oauth.png

    1. تسجيل الدخول إلى وحدة تحكم ServiceNow.

    2. انتقل إلى النظام OAuth > سجل التطبيقات، وانقر فوق جديد.

      01_SN_oauth_app.png

    3. انقر فوق إنشاء نقطة نهاية API OAuth للعملاء الخارجيين.

      يُفتح التطبيق الجديد لـ Oauth.

      New_oauth_app.png

    4. أدخل الاسم للتطبيق.

    5. تأكد من خيار العميل العام غير محدد.

    6. في لوحة موصل جديد لتطبيق إدارة Cato، انقر copy.png لنسخ رابط إعادة توجيه Cato.

    7. في تطبيق ServiceNow، في عنوان URL لإعادة التوجيه، قم بلصق عنوان URL.

    8. (اختياري) في عنوان URL للشعار، أدخل https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svg لعرض شعار Cato للتطبيق.

      ملاحظة: ليس من الضروري تكوين الإعدادات لأي من الحقول الأخرى في التطبيق الجديد لـServiceNow.

      ServiceNow_URLs.png

    9. (موصى به) قم بتحديث عمر رمز التحديث إلى 31,536,000 ثانية.

    10. انقر على تقديم . تم إنشاء تطبيق خدمة OAuth لـServiceNow.

  7. بالنسبة للخطوة 4، في وحدة تحكم Service Now، انقر على تطبيق OAuth الجديد لفتحه.

    1. انسخ والصق الحقول التالية لتطبيق OAuth في وصلة Cato بتطبيق إدارة Cato:

      • رقم العميل

      • عميل سري

  8. في تطبيق إدارة Cato، انقر حفظ.

    تفتح شاشة أذونات ServiceNow في علامة تبويب جديدة في المتصفح.

  9. امنح الأذونات لحساب Cato الخاص بك للوصول إلى تطبيق ServiceNow.

    1. انقر السماح للسماح لـCato بالوصول إلى تطبيق ServiceNow.

    2. تظهر الشاشة أنك قد نجحت في تطبيق الأذونات على المثيل.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق ServiceNow عدة ثوانٍ لمعالجة الطلب، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.

      أثناء معالجة ServiceNow للطلب، سيكون حالة الموصل Pending user consent (انظر أدناه Understanding the Connector Status).

  10. يتم إضافة تطبيق SaaS ServiceNow إلى علامة التبويب APIs المتكاملة.

تقديم إعادة الموافقة على موصل API حماية البيانات

تحتاج إلى تقديم الموافقة من جديد وبشكل استباقي لموصل حماية البيانات API للوصول إلى بيانات ServiceNow قبل انتهاء صلاحية الرمز. إذا انتهت صلاحية الرمز دون تقديم الموافقة، فلن يتمكن موصل حماية البيانات API من الوصول إلى بيانات ServiceNow حتى تقدم الموافقة في تطبيق إدارة Cato.

لتقديم إعادة الموافقة إلى موصل حماية بيانات API:

  1. من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.

  2. انقر على الثلاث نقاط بجانب وصلة ServiceNow.

  3. انقر إعادة الموافقة.

فهم حالة الموصل

تُظهر عمود حالة على صفحة التطبيقات المثبتة لـSaaS حالة الاتصال بين تطبيق ServiceNow وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح

  • تحذير الاتصال - هناك مشكلة مؤقتة تتعلق باستطلاعات البيانات من المثيل ServiceNow. قد يكون ذلك لأن رمز التحديث سينتهي خلال 14 يومًا أو أقل. لحل هذه المشكلة، قدم موافقة جديدة لوصلة حماية البيانات API للوصول إلى بيانات ServiceNow. إذا لم يحل هذا المشكلة، يرجى فتح تذكرة مع الدعم.

  • خطأ في الاتصال - مشكلة في الاتصال أو الأذونات مع وصلة ServiceNow. يرجى فتح تذكرة من الدعم.

  • في انتظار موافقة المستخدم - تم إنشاء وصلة ServiceNow في شاشة إعدادات الاتصال، ولكن لم تقم بإنهاء العملية لتصريح Cato بالاتصال بحساب ServiceNow الخاص بك.

إضافة قواعد ServiceNow إلى سياسة حماية البيانات

يشرح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة الحالات التي يديرها ServiceNow.

تكوين قواعد ServiceNow

استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.

أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.

يمكنك اختيار مراقبة محتوى الحقول و/أو المرفقات في مثيل ServiceNow.

لمزيد من المعلومات حول إعدادات قواعد ServiceNow، انظر أدناه Understanding the ServiceNow Rules.

Slack_Data_Protection_Rule.png

لإنشاء قاعدة حماية بيانات جديدة لوصلة تطبيق ServiceNow:

  1. من جزء التنقل، اختر الأمن > تطبيق & حماية بيانات API واختر أو قم بتوسيع حماية البيانات.

  2. اضغط جديد. يفتح دائرتها القاعدة الجديدة.

  3. في قسم موصل التطبيق، اختر وصلة تطبيق ServiceNow.

  4. في قسم عام، أدخل الإعدادات للقواعد.

  5. في قسم الأشياء، حدد جداول ServiceNow التي يتم مراقبتها (القيمة الافتراضية هي أي).

    عند اختيار أشياء متعددة، تكون هناك علاقة OR بينها.

  6. في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.

    لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.

  7. (اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.

    لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.

  8. انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.

فهم قواعد ServiceNow

يشرح هذا القسم كيفية تحديد إعدادات قواعد حماية البيانات لمسح المرفقات أو الجداول الخاصة بـServiceNow. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:

  • الأشياء - اختر واحدة أو أكثر من جداول ServiceNow التالية التي تراقبها القاعدة

    • مهمة SC

    • مرحلة التغيير

    • طلب التغيير

    • مهمة التغيير

    • مهام الإصدار

    • مجموعة موافقات النظام

    • طلب تغيير imac

    • حادثة

    • مهمة حادثة

    • تقديم KB

    • معرفة KB

    • المشكلة

    • مهمة مشكلة

    • مرحلة الإصدار

    • طلب SC

    • عنصر طلب SC

    • مهمة

    • تذكرة

  • ملف تعريف المحتوى - ملف تعريف محتوى DLP الذي يحدد فحص محتوى DLP

    يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى

  • الإجراءات - اختر إذا كنت تريد إنشاء حدث أو إرسال إشعار عند مطابقة القاعدة

العمل بقواعد حماية البيانات المرتبة

يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.

أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.

على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.

إضافة حماية التهديدات إلى الموصل

يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:

  • مراقبة الحركة (سيتم دعم الحجب قريبًا)

  • التوليد أحداث

  • إرسال إخطارات البريد الإلكتروني

عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.

لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

الحماية_من_التهديدات.png

إنشاء استثناء للملف

أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.

تحليل أحداث حماية البيانات API

تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.

يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:

  • نوع الحدث - الأمن

  • النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

شرح حقول أحداث API حماية البيانات

اسم_الحقل

وصف

اسم الموصل

اسم الموصل المعرفة للقانون

نوع الاتصال

تطبيق SaaS المعرفة لهذا الموصل

الملف الشخصي DLP

ملف محتوى DLP الذي أنتج هذا الحدث

اسم_الملف

اسم الملف المرفق

عنوان URL للمسار الكامل

عنوان URL الكامل للملف أو سجل الجدول أو المرفق الذي أنشأ هذا الحدث

البيانات التي تم مطابقتها

أنواع البيانات في ملف المحتوى التي تطابق القانون

اسم الكائن

البيانات الخاصة بالكائن ServiceNow الذي أنشأ الحدث:

  • للطاولات، في التنسيق <اسم الجدول>/<رقم البند>

  • للمرفقات، يظهر اسم سجل الجدول المظبوط

نوع الكائن

سجل الجدول

صاحب

اسم المستخدم للمالك

قَاعِدَةٌ

اسم القاعدة في سياسة حماية البيانات

شدة

الخطورة المعرفة للقانون

القيود المعروفة - الجداول المدعومة لـ ServiceNow

تسرد هذه section الجداول ServiceNow التي يتم دعمها حاليًا للموصل. الجداول غير المدعومة غير مراقبة للبيانات الحساسة.

  • لا يتم دعم التعليقات والملاحظات العملية