Эта статья объясняет, как настроить коннектор ServiceNow для политики Защиты API Приложений & Данных для вашего аккаунта и создать правила, которые используют этот коннектор в Политике Защиты от Угроз и Защиты Данных.
Политика Защиты данных API приложений требует отдельной лицензии Cato. Пожалуйста, свяжитесь с вашим представителем Cato или официальным реселлером для дополнительной информации.
Обзор разъема ServiceNow
Создайте коннектор для инстанса ServiceNow вашей организации. Затем определите правила в политиках Защиты API Приложений & Данных, которые включают коннектор ServiceNow и определяют объекты, которые сканируются и инспектируются. Вы можете создать единственный коннектор ServiceNow для каждого инстанса.
Предпосылки
Коннектор ServiceNow требует администратора с глобальной ролью администратора для предоставления разрешений API Защиты Данных
Область приложения установлена на глобальную
Необходимые разрешения для API-коннекторов ServiceNow
Для включения API Защиты Данных для сканирования записей таблиц и вложений в вашем аккаунте ServiceNow, коннектор предоставляет Cato следующие разрешения и действия с приложением ServiceNow:
Предоставьте доступ к приложению, используя OAuth2
Получить токен от приложения для установки и поддержки безопасного соединения
Подключитесь к API ServiceNow и сканируйте данные и таблицы согласно политике Защиты API Приложений & Данных
Работа с коннекторами ServiceNow
Этот раздел объясняет, как установить правильные разрешения ServiceNow, создать API-коннекторы для ServiceNow и подключить инстанс ServiceNow вашей организации к вашему аккаунту Cato.
Заметка:
Убедитесь, что у вас нет ACL, IP ACL, бизнес-правил или политик данных, которые влияют на возможность подключения Cato к вашему инстансу ServiceNow.
Требуемые таблицы и роли ServiceNow
Когда администратор ServiceNow создает коннектор Cato, аккаунт администратора должен иметь правильные разрешения для таблиц и ролей. Ниже приведена таблица ServiceNow, для доступа к которой Cato требует разрешения.
Минимальное требуемое разрешение - это роль ITIL, но мы рекомендуем определить таблицы с ролью администратор.
change_phase | sn_hr_core_beneficiary | sn_hr_core_op_report_type |
change_request | sn_hr_core_benefit | sn_hr_core_op_system |
change_request_imac | sn_hr_core_benefit_provider | sn_hr_core_op_system_to_report_type |
change_task | sn_hr_core_benefit_type | sn_hr_core_profile_bank_account |
cmdb | sn_hr_core_bonus | sn_hr_core_retirement_benefit |
incident | sn_hr_core_case | sn_hr_core_task |
incident_task | sn_hr_core_case_operations | sn_hr_core_tuition_reimbursement |
kb_knowledge | sn_hr_core_case_payroll | sn_si_incident |
kb_submission | sn_hr_core_case_relations | sn_si_request |
problem | sn_hr_core_case_talent_management | sn_si_task |
problem_task | sn_hr_core_case_total_rewards | sys_attachment |
release_phase | sn_hr_core_case_workforce_admin | sysapproval_group |
release_task | sn_hr_core_direct_deposit | sysevent |
sc_req_item | sn_hr_core_op_report | task |
sc_request | sn_hr_core_op_report_frequency | ticket |
sc_task |
Настройка разрешений для таблиц ServiceNow
Установите права доступа к таблицам в вашей инстанции ServiceNow, чтобы обеспечить мониторинг таблиц и данных коннектором Cato.
Чтобы установить права доступа к таблицам ServiceNow:
Войдите в консоль ServiceNow и в меню навигации выполните поиск Система Определений и выберите Таблицы.
Поиск Именем одной из таблиц и нажмите на таблицу в результате поиска.
Это пример поиска таблицы проблемы.

В настройках таблицы нажмите вкладку Доступ к приложениям и убедитесь, что выбрано Разрешить доступ к этой таблице через веб-сервисы.

Нажмите Обновить.
Повторите шаги 2-4 для всех таблиц, перечисленных выше в Требуемые таблицы и роли ServiceNow.
Создание разъема ServiceNow
Когда вы создаете коннектор ServiceNow, скопируйте базовый URL для вашей инстанции ServiceNow и вставьте его в новый коннектор Cato.
Заметка:
Базовый URL — это протокол, ID инстанции и доменное имя, без пути. Например,
https://sample.service-now.comявляется базовым URL дляhttps://sample.service-now.com/now/nav.ui.classic.params
Затем в консоли ServiceNow создайте новое OAuth-приложение и вставьте Cato Redirect URL. Вы также можете добавить логотип Cato в приложение.
Срок действия токена обновления определяет продолжительность времени, в течение которого коннектор Защиты данных API имеет разрешение на сканирование данных ServiceNow. For maximum security, we recommend you update this value from the default 8,640,000 seconds (100 days), to 31,536,000 seconds (1 year). Это гарантирует, что коннектор Защиты данных API имеет доступ к данным ServiceNow. За 14 дней до истечения срока срока действия токена обновления в Приложении Управления Cato на странице Ресурсы > Интеграции отображается предупреждение. Чтобы обеспечить постоянный доступ разъема API защиты данных к данным ServiceNow, предоставьте повторное согласие.
После создания нового OAuth-приложения скопируйте идентификатор клиента и секретный ключ клиента ServiceNow и вставьте эти значения в коннектор. Наконец, сохраните коннектор ServiceNow в Приложении Управления Cato, и Cato готов мониторить объекты и таблицы ServiceNow.
Заметка:
Коннектор Cato создаёт несколько бизнес-правил ServiceNow, которые используются для мониторинга таблиц. Не удаляйте ни одно бизнес-правило с префиксом cato. Для получения дополнительной информации смотрите документацию ServiceNow.
Чтобы создать коннектор для ServiceNow:
В меню навигации выберите Ресурсы > Интеграции и нажмите вкладку Интегрированные API.
Нажмите на Новый. Открывается панель Новый Коннектор.
В списке SaaS Приложение выберите ServiceNow.
В разделе Возможность выберите Защита данных и от угроз.
Настройте параметры этих соединителей:
Введите Имя Коннектора.

Из консоли ServiceNow скопируйте базовый URL и вставьте его в Базовый URL ServiceNow.
На шаге 3 настройте новое приложение OAuth ServiceNow:

Войдите в консоль ServiceNow.
Перейдите в System OAuth > Реестр приложений и нажмите Новый.

Нажмите Создать конечную точку OAuth API для внешних клиентов.
Открывается новое OAuth приложение.

Введите Имя для приложения.
Убедитесь, что опция Общедоступный клиент очищена.
В панели Новый коннектор приложения Управления Cato, нажмите
чтобы скопировать URL перенаправления Cato.В приложении ServiceNow в Redirect URL вставьте URL.
(Дополнительно) В URL Логотипа введите
https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svgчтобы отобразить Логотип Cato для приложения.Примечание: Настройка параметров для любых других полей в новом приложении ServiceNow не требуется.

(Рекомендуется) Обновите Срок действия токена обновления на 31,536,000 секунд.
Нажмите Отправить. Приложение OAuth ServiceNow создано.
На шаге 4, в консоли ServiceNow, нажмите новое OAuth приложение, чтобы открыть его.
Скопируйте и вставьте следующие поля OAuth-приложения в коннектор Cato в Приложение Управления Cato:
ID клиента.
Секретный ключ клиента.
В Приложение Управления Cato нажмите Сохранить.
Открывается экран разрешений ServiceNow в новой вкладке браузера.
Предоставьте разрешения для вашей учетной записи Cato на доступ к приложению ServiceNow.
Нажмите Разрешить для предоставления Cato доступа к приложению ServiceNow.
Экран показывает, что вы успешно применили разрешения для экземпляра.

Вы можете закрыть вкладку браузера и вернуться к Приложению Управления Cato. ServiceNow может занять несколько секунд для обработки запроса, поэтому, если вы получаете ошибку, обновите браузер.
Пока ServiceNow обрабатывает запрос, Статус для коннектора находится на Ожидание согласия пользователя (см. ниже Понимание Статуса Коннектора).
Приложение Software as a Service ServiceNow добавлено на вкладку Интегрированные API.
Повторное согласие для коннектора Data Protection API
Вам необходимо проактивно предоставить повторное согласие для коннектора API Защиты данных для доступа к данным ServiceNow до истечения срока действия токена. Если срок действия токена истекает без предоставления повторного согласия, коннектор API защиты данных не имеет доступа к данным ServiceNow до тех пор, пока вы не предоставите повторное согласие в Приложение Управления Cato.
Чтобы предоставить повторное согласие для коннектора API защиты данных:
В меню навигации выберите Ресурсы > Интеграции и нажмите вкладку Интегрированные API.
Нажмите на три точки рядом с коннектором ServiceNow.
Щелкните Повторное согласие.
Понимание статуса подключения
Колонка Статус на странице Установленные SaaS-приложения показывает статус соединения между приложением ServiceNow и вашим аккаунтом Cato. Вот объяснения состояний:
Подключено - Ваша учетная запись подключена к приложению и работает корректно
Предупреждение о соединении - Временная проблема, связанная с опросом данных из экземпляра ServiceNow. Это может быть связано с тем, что срок действия Токена обновления истекает через 14 дней или меньше. Чтобы разрешить эту проблему, предоставьте повторное согласие для коннектора API защиты данных для доступа к данным ServiceNow. Если это не решает проблему, пожалуйста, откройте тикет с Поддержкой.
Ошибка соединения - Проблема с подключением или разрешением с коннектором ServiceNow. Пожалуйста, откройте запрос в службу поддержки Support.
Ожидание согласия пользователя - Коннектор ServiceNow создан в экране настроек подключения, однако вы не завершили процесс авторизации Cato для подключения к вашему аккаунту ServiceNow.
Добавление правил ServiceNow в политику защиты данных
Этот раздел объясняет, как использовать политику защиты данных для мониторинга случаев, управляемых ServiceNow.
Настройка правил ServiceNow
Используйте страницу Защиты данных для добавления правил SaaS-приложения в вашу политику Защиты данных.
Создайте правило защиты данных, чтобы определить трафик, который сканируется API защиты данных. Создайте отдельные правила для каждого коннектора SaaS приложения, а затем определите критерии, которые определяют, какой трафик сканируется.
Вы можете выбрать мониторинг содержимого полей и/или вложений в экземпляре ServiceNow.
Для получения дополнительной информации о настройках правил ServiceNow, смотрите ниже Понимание правил ServiceNow.

Чтобы создать новое правило защиты данных для коннектора приложения ServiceNow:
В панели навигации выберите Безопасность > Защита приложений и данных через API и выберите или разверните Защита данных.
Нажмите на Новый. Панель Новое правило открыта.
В разделе Коннектор приложения выберите коннектор приложения ServiceNow.
В разделе Общие настройки введите настройки для правила.
В разделе Объекты определите таблицы ServiceNow, которые мониторятся (значение по умолчанию - Любое).
Когда вы выбираете несколько объектов, между ними существует связь ИЛИ.
В разделе Профиль контента выберите DLP профиль контента для этого правила.
Для получения дополнительной информации о профилях содержимого DLP см. Создание профилей содержимого DLP.
(Необязательно) Настройте параметры отслеживания для генерации Событий и отправки уведомлений.
Для получения дополнительной информации о уведомлениях, смотрите соответствующую статью о Группах подписок, Списках рассылки и Интеграциях оповещений в разделе Оповещения.
Кликните Сохранить. Правило добавляется в Политику защиты данных.
Понимание правил ServiceNow
Этот раздел объясняет, как настраивать параметры для правил защиты данных, чтобы сканировать вложения или таблицы ServiceNow. Каждое правило может быть определено согласно следующим критериям:
Объекты - Выберите одну или несколько из следующих таблиц ServiceNow, которые мониторит правило
Задача SC
Этап изменения
Запрос на изменение
Задача изменения
Задачи релиза
Группа системного утверждения
Запрос на изменение imac
Инцидент
Задача инцидента
Предложение KB
Знание KB
Проблема
Задача проблемы
Этап релиза
Запрос SC
Элемент SC REQ
Задача
Тикет
Профиль контента - DLP Профиль контента, который определяет инспекцию контента DLP
Вы можете создать или отредактировать Профили Контента в Безопасность > Профили DLP > Профили DLP > Профиль контента
Действия - Выберите, если вы хотите сгенерировать событие или отправить уведомление, когда правило совпадает
Работа с приведенными в порядок правилами защиты данных
Движок API Защиты данных последовательно проверяет данные и проверяет соответствие правилу. Если данные не соответствуют правилу, они не инспектируются. Правила, находящиеся в верхней части базы правил, имеют более высокий приоритет и применяются перед правилами, находящимися ниже в базе правил. Каждый тип приложения или соединителя применяется к данным только один раз.
Лучшие практики - чтобы максимизировать эффективность вашей базы правил, мы рекомендуем, чтобы для каждого типа коннектора правила для конкретных пользователей имели более высокий приоритет, чем правила, применяемые к Любой пользователям.
Например, если данные соответствуют коннектору в правиле №2, данные проверяются движком Защиты данных. Двигатель не продолжает применять правила №3 и ниже для того же коннектора. Тем не менее, данные могут соответствовать правилу с более низким приоритетом с другим коннектором.
Добавление защиты от угроз в коннектор
Вы можете создать правила Защиты от угроз для коннектора, чтобы сканировать файлы и вложения на наличие вредоносных программ и вирусов, используя Антивирус и Антивирус нового поколения, которые включены для вашего аккаунта. Двигатель Защиты данных сканирует трафик коннектора и применяет параметры действия и отслеживания, которые вы настроили для правила:
Мониторинг трафика (блокировка скоро будет поддерживаться)
Создать события
Отправить уведомления по электронной почте
Когда вы создаете правило App & Data API Protection, Антивирусные двигатели, которые включены для вашего аккаунта (Безопасность > Антивирус), выполняют сканирование на наличие вредоносных программ в файлах, которые отправляются для этого прилojения-коннектора.
Следующий скриншот показывает правило Защиты от угроз для коннектора OneDrive, которое сканирует файлы, отправленные Внутренними пользователями или Гостями:

Создание Исключения для файла
Иногда существует файл, заблокированный движками Cato's Data Protection API, который вы знаете, что безопасен, и вам нужно разрешить его в сети. Исключения для антивируса в политике хеша файла также применяются к Защита АРМ и данных API. Для получения информации о добавлении файлов в политику хеша файла, смотрите Управление исключениями для антивируса.
Анализ событий API Защиты данных
На странице Домашняя > События отображаются все события API Защиты данных для вашей учетной записи. Мощные инструменты поиска позволяют провести детализированный поиск и выявить несколько событий, содержащих необходимые вам данные.
События API Защиты данных можно идентифицировать по следующим параметрам:
Тип события - Безопасность
Подтип - Защита данных API безопасности SaaS и Антивирусная защита API безопасности SaaS
Вы можете узнать больше об использовании страницы События здесь.
Объяснение полей событий API Защиты данных
Имя поля | Описание |
|---|---|
Имя API коннектора | Имя коннектора, которое определено для правила |
Тип разъема | SaaS-приложение, определенное для этого коннектора |
Профиль DLP | Профиль содержимого DLP, который сгенерировал это событие |
Имя Файла | Имя прикреплённого файла |
Полный путь URL | Полный URL файла, записи таблицы или вложения, которое сгенерировало это событие |
Совпадение типов данных | Типы данных в профиле содержимого, которые совпали с правилом |
Имя объекта | Данные для объекта ServiceNow, который сгенерировал событие:
|
Тип объекта | Запись таблицы |
Владелец | Имя пользователя владельца |
Правило | Название правила в политике защиты данных |
Серьезность | Степень серьезности, определенная для правила |
Известные ограничения - Поддерживаемые таблицы ServiceNow
Этот раздел перечисляет таблицы ServiceNow, которые в настоящее время поддерживаются для коннектора. Неподдерживаемые таблицы не контролируются на наличие конфиденциальных данных.
Комментарии и рабочие заметки не поддерживаются