本文解释了如何为您的账户配置ServiceNow连接器的应用&数据API保护策略,并在威胁防护和数据保护策略中创建使用此连接器的规则。
应用程序和数据 API 保护策略需要单独的 Cato 许可证。 有关更多信息,请联系您的 Cato 代表或官方经销商。
ServiceNow连接器概述
为您的组织的ServiceNow实例创建连接器。 然后在包括ServiceNow连接器的应用&数据API保护策略中定义规则,并定义扫描和检查的对象。 您可以为每个实例创建一个ServiceNow连接器。
条件
ServiceNow连接器需要具有全局管理员角色的管理员授予权限给数据保护API
应用范围设置为全局
ServiceNow API连接器所需权限
为了使数据保护API能够扫描您ServiceNow帐户中的表记录和附件,连接器在ServiceNow应用中为Cato提供以下权限和操作:
使用OAuth2授予应用访问权限
从应用接收令牌以建立和维持安全连接
连接到ServiceNow API并根据应用&数据API保护策略扫描数据和表格
使用ServiceNow连接器
本节解释了如何设置正确的ServiceNow权限,创建ServiceNow的API连接器,以及将组织的ServiceNow实例连接到您的Cato帐户。
注意:
确保您没有 ACL、IP ACL、业务规则或数据访问权限策略影响 Cato 连接到您的 ServiceNow 实例的能力。
所需的ServiceNow表和角色
当ServiceNow管理员创建Cato连接器时,管理员帐户需要拥有正确的表格和角色权限。 下表列出了Cato需要访问权限的ServiceNow表格。
最低要求的权限是ITIL角色,但我们建议您使用管理员角色定义表格。
change_phase | sn_hr_core_beneficiary | sn_hr_core_op_report_type |
change_request | sn_hr_core_benefit | sn_hr_core_op_system |
change_request_imac | sn_hr_core_benefit_provider | sn_hr_core_op_system_to_report_type |
change_task | sn_hr_core_benefit_type | sn_hr_core_profile_bank_account |
cmdb | sn_hr_core_bonus | sn_hr_core_retirement_benefit |
incident | sn_hr_core_case | sn_hr_core_task |
incident_task | sn_hr_core_case_operations | sn_hr_core_tuition_reimbursement |
kb_knowledge | sn_hr_core_case_payroll | sn_si_incident |
kb_submission | sn_hr_core_case_relations | sn_si_request |
problem | sn_hr_core_case_talent_management | sn_si_task |
problem_task | sn_hr_core_case_total_rewards | sys_attachment |
release_phase | sn_hr_core_case_workforce_admin | sysapproval_group |
release_task | sn_hr_core_direct_deposit | sysevent |
sc_req_item | sn_hr_core_op_report | task |
sc_request | sn_hr_core_op_report_frequency | 工单 |
sc_task |
设置ServiceNow表的权限
在您的 ServiceNow 实例中设置表格的权限,以允许 Cato 连接器监控表格和数据。
要设置 ServiceNow 表格的权限:
登录 ServiceNow 控制台,在导航菜单中搜索 系统定义 并选择 表格。
搜索其中一张表格的名称,并在搜索结果中点击该表格。
这是搜索 问题 表格的示例。

在表格设置中,点击 应用访问 选项卡,并确保选中 允许通过网页服务访问此表格。

点击 更新。
对上面列出的所有表重复步骤2-4,在所需的ServiceNow表和角色中。
创建ServiceNow连接器
创建 ServiceNow 连接器时,复制您 ServiceNow 实例的基础URL,并粘贴到新的 Cato 连接器中。
注意:
基础 URL 是协议、实例 ID 和域名,不含路径。 例如,
https://sample.service-now.com是https://sample.service-now.com/now/nav.ui.classic.params的基础URL
然后在 ServiceNow 控制台中,创建一个新的 OAuth 应用程序,并粘贴 Cato 重定向 URL。 您还可以将 Cato 徽标添加到应用程序中。
刷新令牌的有效期 定义 数据保护 API 连接器有权限扫描 ServiceNow 数据的时长。 为确保最大安全性,我们建议您将此值从默认的 8,640,000 秒(100 天)更新为 31,536,000 秒(1 年)。 这确保了数据保护 API 连接器可以持续访问 ServiceNow 数据。 Within 14 days of the expiration of the Refresh Token Lifespan a warning is displayed in the Cato Management Application, on the Resources > Integrations page. 为确保数据保护API连接器继续访问ServiceNow数据,请提供重新授权。
创建新的 OAuth 应用程序后,复制 ServiceNow 的 客户端 ID 和 客户端密钥 并将这些值粘贴到连接器中。 最后,将 ServiceNow 连接器保存到 Cato 管理应用程序,Cato 现在已准备好监控 ServiceNow 对象和表格。
注意:
Cato 连接器创建了多个 ServiceNow 业务规则,用于监控表格。 不要删除任何带有前缀cato的业务规则。 有关更多信息,请参阅ServiceNow文档。
要为ServiceNow创建连接器:
从导航菜单中选择 资源 > 集成,然后点击集成 API 标签页。
单击 新建。 新连接器 面板打开。
在 SaaS应用程序 下拉菜单中选择 ServiceNow。
在 功能 部分,选择 数据和威胁防护。
配置这些连接器设置:
输入 连接器名称。

从ServiceNow控制台复制基础URL,并在ServiceNow基础URL中粘贴。
在步骤3中,配置新的ServiceNow OAuth应用:

登录到ServiceNow控制台。
导航到系统OAuth > 应用注册表,然后点击新建。

点击为外部客户端创建一个OAuth API端点。
新OAuth应用程序打开。

为应用程序输入名称。
确保公共客户端选项被清除。
在 Cato 管理应用程序 新连接器 面板中,点击
复制 Cato 重定向网址。在ServiceNow应用程序中的重定向网址中,粘贴网址。
(Optional) In Logo URL, enter
https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svgto show the Cato logo for the application.注意: 无需配置新ServiceNow应用程序中任何其他字段的设置。

(推荐)将刷新令牌有效期更新为31,536,000秒。
点击 提交。 ServiceNow OAuth应用程序已创建。
在步骤4中,在ServiceNow控制台中,点击新OAuth应用程序以打开它。
将以下OAuth应用程序字段复制并粘贴到Cato管理应用程序中的Cato连接器:
客户端ID
客户密钥
在Cato管理应用程序中,点击保存。
一个ServiceNow权限屏幕在新的浏览器标签中打开。
为您的Cato账户授予访问ServiceNow应用的权限。
点击允许来允许Cato访问ServiceNow应用。
屏幕显示您已成功应用实例的权限。

您可以关闭浏览器标签返回到Cato管理应用程序。 ServiceNow处理请求可能需要几秒钟,所以如果收到错误,请刷新浏览器。
当ServiceNow正在处理请求时,连接器的状态为待用户授权(请参阅下面了解连接器状态)。
ServiceNow SaaS应用程序已添加到集成的API选项卡。
为数据保护API连接器提供重新同意
在令牌过期前,您需要主动为数据保护API连接器提供重新同意以访问ServiceNow数据。 如果令牌在未提供重新同意的情况下过期,则数据保护API连接器无法访问ServiceNow数据,直到您在Cato管理应用程序中提供重新同意。
为 数据保护 API连接器提供重新同意:
从导航菜单中选择 资源 > 集成,然后点击集成 API 标签页。
点击ServiceNow连接器旁边的三点。
点击重新同意。
理解 Connector 状态
已装SaaS应用程序页面的状态列显示ServiceNow应用与您Cato账户的连接状态。 这是状态的解释:
已连接 - 您的账户已连接到应用并正常工作
连接警告 - 与从ServiceNow实例轮询数据相关的临时问题。 这可能是因为刷新令牌将在14天或更短时间内过期。 为解决此问题,请为数据保护API连接器提供重新同意以访问ServiceNow数据。 如果此操作无法解决问题,请与支持开立一个工单。
连接错误 - 与ServiceNow连接器的连接或权限问题。 请打开与支持的票据。
等待用户同意 - ServiceNow连接器在连接设置屏幕中创建,但您尚未完成授权Cato连接到您的ServiceNow账户的流程。
添加ServiceNow规则到数据保护策略
本节解释了如何使用数据保护策略来监控由ServiceNow管理的案例。
配置ServiceNow规则
使用数据保护页面在您的数据保护策略中添加 SaaS 应用程序规则。
创建数据保护规则以定义由数据保护 API扫描的流量。 为每个 SaaS 应用连接器创建单独的规则,然后定义哪些流量将被扫描的标准。
您可以选择监控 ServiceNow 实例中的字段和/或附件的内容。
有关ServiceNow规则设置的更多信息,请参见下面了解ServiceNow规则。

要为 ServiceNow 应用连接器创建新的数据保护规则:
从导航窗格中,选择 安全性 > 应用 & 数据 API 保护,并选择或展开 数据保护。
单击 新建。 新建规则 窗格打开。
在应用连接器部分,选择 ServiceNow 应用连接器。
在常规部分中,输入规则的设置。
在对象部分,定义监控的 ServiceNow 表格(默认值为任何)。
当您选择多个对象时,它们之间存在或关系。
在内容配置文件中,为此规则选择DLP内容配置文件。
有关DLP内容配置文件的更多信息,请参阅创建DLP内容配置文件。
(可选) 配置跟踪选项以生成 事件 并发送通知。
有关通知的更多信息,请参阅在警报部分中关于订阅组、邮件列表和警报集成的相关文章。
单击 保存。 该规则已添加到数据保护政策中。
了解ServiceNow规则
本节解释如何定义数据保护规则的设置以扫描 ServiceNow 附件或表格。 每个规则可以根据以下标准定义:
对象 - 选择规则监控的以下一个或多个 ServiceNow 表格
SC 任务
变更阶段
变更请求
变更任务
发布任务
系统审批组
变更请求 imac
事件
事件任务
KB 提交
KB 知识
问题
问题任务
发布阶段
SC 请求
SC REQ 项目
任务
工单
内容配置文件 - 定义数据泄露防护内容检查的数据泄露防护内容配置文件
您可以在 安全性 > 数据泄露防护配置文件 > 数据泄露防护配置文件 > 内容配置文件 中创建或编辑内容配置文件
操作 - 选择在规则匹配时是否生成事件或发送通知
使用有序数据保护规则
数据保护 API引擎顺序检查数据,并查看是否符合规则。 如果数据不符合规则,则不会检查。 在规则库顶部的规则具有更高优先级,并在规则库中的较低规则之前应用。 每种类型的应用程序或连接器仅应用于数据一次。
最佳实践 - 为了最大化规则库的效率,我们建议对于每种连接器类型,对特定用户的规则应具有比应用于任何用户的规则更高的优先级。
例如,如果数据符合规则 #2 中的连接器,则数据将由数据保护 API引擎检查。 引擎不会继续对同一连接器应用规则 #3 及以下。 但是,数据可能符合具有不同连接器的较低优先级规则。
添加威胁保护到连接器
您可以为连接器创建威胁防护规则,使用已启用对于您账户的反恶意软件和下一代反恶意软件引擎来扫描文件和附件中的恶意软件和病毒。 数据保护 API 引擎扫描连接器流量,并应用您为规则配置的操作和跟踪选项:
监控流量(很快将支持阻止)
生成事件
发送电子邮件通知
当您创建应用程序及数据 API 防护规则时,已启用的用于您的账户的反恶意软件引擎(安全 > 反恶意软件)会对发送给该连接器应用程序的文件执行恶意软件扫描。
以下截图显示了用于 OneDrive 连接器的威胁防护规则,扫描由内部用户或访客发送的文件:

为文件创建异常
有时,Cato 的 数据保护 API 引擎阻止了您知道是安全的文件,您需要在网络中允许它。 文件哈希值策略中的反恶意软件例外也适用于 应用 & 数据API保护。 有关将文件添加到文件哈希策略的更多信息,请参阅 管理反恶意软件例外。
分析数据保护API事件
主页 > 事件页显示了您账户的所有 数据保护 API 事件。 强大的搜索工具可以让您深入挖掘并识别包含您所需相关数据的少量事件。
数据保护 API 事件可以通过以下字段识别:
事件类型 - 安全
子类型 - SaaS 安全 API 数据保护和 SaaS 安全 API 反恶意软件
您可以在这里了解有关使用事件页面的更多信息。
解释 数据保护 API 事件字段
字段名称 | 描述 |
|---|---|
连接器名称 | 规则中定义的连接器的名称 |
连接器类型 | 为该连接器定义的 SaaS 应用程序 |
DLP配置文件 | 生成此事件的 DLP 内容配置文件 |
文件名称 | 附加文件的名称 |
完整路径 URL | 生成此事件的文件、表格记录或附件的完整 URL |
匹配的数据类型 | 在内容配置文件中符合规则的数据类型 |
对象名称 | 生成事件的 ServiceNow 对象的数据:
|
对象类型 | 表格记录 |
所有者 | 所有者用户名 |
规则 | 在数据保护策略中的规则名称 |
严重程度 | 已定义规则的严重程度 |
已知限制—支持的ServiceNow表
此部分列出了当前为连接器支持的 ServiceNow 表格。 不支持的表格不进行敏感数据监控。
评论和工作备注不支持