Configuration du connecteur API de sécurité SaaS pour ServiceNow

Cet article explique comment configurer le connecteur ServiceNow pour la politique de sécurité API SaaS de votre compte et créer des règles qui utilisent ce connecteur dans la politique de protection contre les menaces et de protection des données.

La politique de sécurité API SaaS nécessite une licence Cato distincte. Veuillez contacter votre représentant Cato ou revendeur officiel pour plus d'informations.

Vue d'ensemble du connecteur ServiceNow

Créez le connecteur pour l'instance ServiceNow de votre organisation. Ensuite, définissez des règles dans les politiques de protection contre les menaces et de protection des données de l'API de sécurité SaaS qui incluent le connecteur ServiceNow et définissent les objets qui sont scannés et inspectés. Vous pouvez créer un seul connecteur ServiceNow pour chaque instance.

Prérequis

  • Le connecteur ServiceNow nécessite un administrateur avec le rôle d'administrateur global pour donner des permissions à l'API de sécurité SaaS de Cato

  • Le champ d'application est défini sur global

Permissions requises pour les connecteurs API pour ServiceNow

Pour permettre à l'API de sécurité SaaS de Cato de scanner les enregistrements de table et les pièces jointes dans votre compte ServiceNow, le connecteur donne à Cato les permissions et actions suivantes avec l'application ServiceNow :

  • Accorder l'accès à l'application en utilisant OAuth2

  • Recevoir un jeton de l'application pour établir et maintenir une connexion sécurisée

  • Se connecter aux API ServiceNow et scanner les données et tables selon la politique de protection des données de l'API de sécurité SaaS

Travailler avec les connecteurs ServiceNow

Cette section explique comment définir les permissions correctes de ServiceNow, créer des connecteurs API pour ServiceNow et connecter l'instance ServiceNow de votre organisation à votre compte Cato.

Remarque

Remarque : Assurez-vous de ne pas avoir d'ACL, ACL IP, règles métier ou politiques de données affectant la capacité de Cato à se connecter à votre instance ServiceNow.

Tables et rôles requis pour ServiceNow

Lorsque l'administrateur ServiceNow crée le connecteur Cato, le compte administrateur doit avoir les permissions correctes pour les tables et rôles. Le tableau ci-dessous répertorie les tables ServiceNow auxquelles Cato nécessite des permissions pour accéder.

Le minimum requis en permissions est le rôle ITIL, mais nous recommandons de définir les tables avec le rôle admin.

change_phase

sn_hr_core_beneficiary

sn_hr_core_op_report_type

change_request

sn_hr_core_benefit

sn_hr_core_op_system

change_request_imac

sn_hr_core_benefit_provider

sn_hr_core_op_system_to_report_type

change_task

sn_hr_core_benefit_type

sn_hr_core_profile_bank_account

cmdb

sn_hr_core_bonus

sn_hr_core_retirement_benefit

incident

sn_hr_core_case

sn_hr_core_task

incident_task

sn_hr_core_case_operations

sn_hr_core_tuition_reimbursement

kb_knowledge

sn_hr_core_case_payroll

sn_si_incident

kb_submission

sn_hr_core_case_relations

sn_si_request

problem

sn_hr_core_case_talent_management

sn_si_task

problem_task

sn_hr_core_case_total_rewards

sys_attachment

release_phase

sn_hr_core_case_workforce_admin

sysapproval_group

release_task

sn_hr_core_direct_deposit

sysevent

sc_req_item

sn_hr_core_op_report

task

sc_request

sn_hr_core_op_report_frequency

billets

sc_task

Définition des permissions pour les tables ServiceNow

Définissez les permissions des tables de votre instance ServiceNow pour permettre au connecteur Cato de surveiller les tables et données.

Pour définir les permissions des tables ServiceNow :

  1. Connectez-vous à la console ServiceNow, et depuis le menu de navigation, recherchez Définition du Système et sélectionnez Tables.

  2. Recherchez le Nom d'une des tables, puis cliquez sur la table dans le résultat de recherche.

    Voici un exemple de recherche pour la table problème.

    ServNow_Table_Search.png
  3. Dans les paramètres de la table, cliquez sur l'onglet Accès à l'Application et assurez-vous que Autoriser l'accès à cette table via les services web est sélectionné.

    Allow_access.png
  4. Cliquez sur Mettre à jour.

  5. Répétez les étapes 2-4 pour toutes les tables répertoriées ci-dessus dans Tables et rôles requis pour ServiceNow.

Création du connecteur ServiceNow

Lorsque vous créez le connecteur ServiceNow, copiez l'URL de base pour votre instance ServiceNow, et collez-la dans le nouveau connecteur Cato.

Remarque

Remarque : L'URL de base est le protocole, l'ID de l'instance et le nom de domaine, sans le chemin. Par exemple, https://sample.service-now.com est l'URL de base pour https://sample.service-now.com/now/nav.ui.classic.params

Ensuite, dans la console ServiceNow, créez une nouvelle application OAuth et collez l'URL de redirection Cato. Vous pouvez également ajouter le logo Cato à l'application.

La Durée de vie du jeton de rafraîchissement définit la durée pendant laquelle le connecteur de sécurité API SaaS a la permission de scanner les données de ServiceNow. Pour une sécurité maximale, nous vous recommandons de mettre à jour cette valeur par défaut de 8 640 000 secondes (100 jours) à 31 536 000 secondes (1 an) Cela garantit que le connecteur de sécurité API SaaS a un accès continu aux données de ServiceNow. Dans les 14 jours précédant l'expiration de la Durée de vie du jeton de rafraîchissement, un avertissement s'affiche dans l'application de gestion Cato, sur la page Ressources > Intégrations. Pour garantir que le connecteur de l'API de sécurité SaaS ait un accès continu aux données de ServiceNow, fournissez un nouveau consentement.

Après la création de la nouvelle application OAuth, copiez l'ID du Client et le Secret du Client de ServiceNow et collez ces valeurs dans le connecteur. Enfin, sauvegardez le connecteur ServiceNow dans l'application de gestion Cato, et Cato est maintenant prêt à surveiller les objets et tables de ServiceNow.

Remarque

Remarque : Le connecteur Cato crée plusieurs règles métier ServiceNow qui sont utilisées pour surveiller les tables. Ne supprimez aucune règle métier avec le préfixe cato. Pour plus d'informations, consultez la documentation ServiceNow.

Pour créer le connecteur pour ServiceNow :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur Protection des données des API SaaS.

  2. Cliquez sur Nouveau. Le panneau Nouveau Connecteur s'ouvre.

  3. Pour l'étape 1, dans Application SaaS, sélectionnez ServiceNow.

  4. Pour l'étape 2, configurez ces paramètres de connecteur :

    1. Entrez le Nom du Connecteur.

      02_baseURL.png
    2. Depuis la console ServiceNow, copiez l'URL de base et collez-la dans URL de base ServiceNow.

  5. Pour l'étape 3, configurez la nouvelle application OAuth de ServiceNow :

    step3_oauth.png
    1. Connectez-vous à la console ServiceNow.

    2. Accédez à System OAuth > Registre d'applications, et cliquez sur Nouveau.

      01_SN_oauth_app.png
    3. Cliquez sur Créer un endpoint API OAuth pour les clients externes.

      The new Oauth application opens.

      New_oauth_app.png
    4. Entrez le Nom pour l'application.

    5. Assurez-vous que l'option Client Public est désactivée.

    6. Dans le panneau Nouveau Connecteur de l'Application de gestion Cato, cliquez sur copy.png pour copier l'URL de redirection Cato.

    7. Dans l'application ServiceNow, dans URL de Redirection, collez l'URL.

    8. (Optionnel) Dans URL du Logo, entrez https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svg pour afficher le logo Cato pour l'application.

      Remarque : Il n'est pas nécessaire de configurer les paramètres pour aucun des autres champs dans la nouvelle application ServiceNow.

      ServiceNow_URLs.png
    9. (Recommended) Update the Refresh Token Lifespan to 31,536,000 seconds.

    10. Cliquez sur Soumettre. L'application OAuth de ServiceNow est créée.

  6. Pour l'étape 4, dans la console ServiceNow, cliquez sur la nouvelle application OAuth pour l'ouvrir.

    1. Copiez et collez les champs d'application OAuth suivants dans le connecteur Cato dans l'Application de gestion Cato :

      • ID du Client

      • Secret du Client

  7. Dans l'application de gestion Cato, cliquez sur Sauvegarder.

    Un écran d'autorisations ServiceNow s'ouvre dans un nouvel onglet du navigateur.

  8. Accordez des permissions à votre compte Cato pour accéder à l'application ServiceNow.

    1. Cliquez sur Autoriser pour permettre à Cato d'accéder à l'application ServiceNow.

    2. L'écran montre que vous avez appliqué avec succès les permissions pour l'instance.

      Success_Connector_Permissions.png

      Vous pouvez fermer l'onglet du navigateur et retourner à l'Application de gestion Cato. ServiceNow peut prendre plusieurs secondes pour traiter la demande, donc si vous recevez une erreur, actualisez le navigateur.

      Pendant que ServiceNow traite la demande, le Statut pour le connecteur est En attente de consentement utilisateur (voir ci-dessous Comprendre le Statut du Connecteur).

  9. L'application SaaS ServiceNow est ajoutée à la page Protection des données des API SaaS.

    SN_integrations.png

Fournir un nouveau consentement au connecteur de l'API de sécurité SaaS

Vous devez fournir de manière proactive un nouveau consentement pour que le connecteur de l'API de sécurité SaaS accède aux données ServiceNow avant que le token n'expire. Si le token expire sans fournir un nouveau consentement, le connecteur de l'API de sécurité SaaS n'aura pas accès aux données ServiceNow jusqu'à ce que vous fournissiez un nouveau consentement dans l'Application de gestion Cato.

SN1.png

Pour fournir un nouveau consentement au connecteur de l'API de sécurité SaaS :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur Protection des données des API SaaS.

  2. Cliquez sur les trois points à côté du connecteur ServiceNow.

  3. Cliquez sur Reconcentir.

Comprendre le statut du connecteur

La colonne Statut sur la page Applications SaaS Installées montre le statut de la connexion entre l'application ServiceNow et votre compte Cato. Voici les explications des statuts :

  • Connecté - Votre compte est connecté à l'application et fonctionne correctement

  • Avertissement de connexion - Il y a un problème temporaire lié à l'interrogation des données de l'instance ServiceNow. Cela pourrait être dû au fait que le Token de Rafraîchissement expire dans 14 jours ou moins. Pour résoudre ce problème, fournissez un nouveau consentement pour que le connecteur de l'API de sécurité SaaS accède aux données ServiceNow. Si cela ne résout pas le problème, veuillez ouvrir un ticket avec le Support.

  • Erreur de connexion - Problème de connectivité ou de permissions avec le connecteur ServiceNow. Veuillez ouvrir un ticket avec le Support.

  • En attente de consentement utilisateur - Le connecteur ServiceNow est créé dans l'écran des Paramètres de connexion, cependant, vous n'avez pas complété le processus pour autoriser Cato à se connecter à votre compte ServiceNow.

Ajouter des règles ServiceNow à la politique de protection des données

Cette section explique comment utiliser la politique de protection des données pour surveiller les cas gérés par ServiceNow.

Configurer les règles ServiceNow

Utilisez la page de protection des données pour ajouter les règles de l'application SaaS dans votre politique de protection des données.

Créez une règle de protection des données pour définir le trafic qui est scanné par l'API de sécurité SaaS. Créez des règles distinctes pour chaque connecteur d'application SaaS, puis définissez les critères qui déterminent le trafic à analyser.

Vous pouvez choisir de surveiller le contenu des champs et/ou des pièces jointes dans l'instance ServiceNow.

Pour plus d'informations sur les paramètres de règle de ServiceNow, voir ci-dessous Comprendre les règles de ServiceNow.

Slack_Data_Protection_Rule.png

Pour créer une nouvelle règle de Protection des Données pour le connecteur d'application ServiceNow :

  1. Dans le volet de navigation, sélectionnez Sécurité > Politique API de Sécurité SaaS et sélectionnez ou développez Protection des Données.

  2. Cliquez sur Nouveau. Le panneau Nouvelle Règle s'ouvre.

  3. Dans la section Connecteur d'Application, sélectionnez le connecteur d'application ServiceNow.

  4. Dans la section Général, saisissez les paramètres pour la règle.

  5. Dans la section Objets, définissez les tables ServiceNow qui sont surveillées (la valeur par défaut est N'importe quel).

    Lorsque vous sélectionnez plusieurs objets, il existe une relation OU entre eux.

  6. Dans Profil de Contenu, sélectionnez le Profil de Contenu DLP pour cette règle.

    Pour en savoir plus sur les profils de contenu DLP, consultez Créer un profil de contenu DLP.

  7. (Optionnel) Configurez les options de suivi pour générer Événements et envoyer des notifications.

    Pour plus d'informations sur les notifications, consultez l'article pertinent pour les Groupes d'Abonnement, Listes de Diffusion et Intégrations d'Alertes dans la section Alertes.

  8. Cliquez sur Sauvegarder. La règle est ajoutée à la politique de Protection des Données.

Comprendre les règles de ServiceNow

Cette section explique comment définir les paramètres pour les règles de Protection des Données afin de numériser les pièces jointes ou les tables de ServiceNow. Chaque règle peut être définie selon les critères suivants :

  • Objets - Sélectionnez une ou plusieurs des tables ServiceNow suivantes que la règle surveille

    • Tâche SC

    • Phase de changement

    • Demande de changement

    • Tâche de changement

    • Tâches de version

    • Groupe Sysapproval

    • Demande de changement imac

    • Incident

    • Tâche d'incident

    • Soumission KB

    • Connaissance KB

    • Problème

    • Tâche de problème

    • Phase de libération

    • Demande SC

    • Article de demande SC

    • Tâche

    • Billet

  • Profil de Contenu - Profil de Contenu DLP qui définit l'inspection de contenu DLP

    Vous pouvez créer ou modifier les Profils de Contenu dans Sécurité > Profils DLP > Profils DLP > Profil de Contenu

  • Actions - Sélectionnez si vous souhaitez générer un événement ou envoyer une notification lorsque la règle est appliquée

Travailler avec des règles de Protection des Données Ordonnées

Le moteur API de Sécurité SaaS inspecte les données séquentiellement et vérifie si elles correspondent à une règle. Si les données ne correspondent pas à une règle, elles ne sont pas inspectées. Les règles au sommet de la base de règles ont une priorité plus élevée et sont appliquées avant les règles plus basses dans la base de règles. Chaque type d'application ou de connecteur est appliqué aux données une seule fois.

Meilleure pratique - Pour maximiser l'efficacité de votre base de règles, nous recommandons que pour chaque type de connecteur, les règles pour des utilisateurs spécifiques aient une priorité plus élevée que les règles qui s'appliquent à N'importe quel utilisateur.

Par exemple, si les données correspondent à un connecteur dans la règle n°2, les données sont inspectées par le moteur API de Sécurité SaaS. Le moteur ne continue pas à appliquer les règles n°3 et suivantes pour le même connecteur. Cependant, les données pourraient correspondre à une règle de priorité inférieure avec un connecteur différent.

Ajout de Protection contre les Menaces au Connecteur

Vous pouvez créer des règles de Protection contre les Menaces pour le connecteur afin d'analyser les fichiers et pièces jointes pour détecter les malwares et virus en utilisant les moteurs Anti-Malware et Next Gen Anti-Malware activés pour votre compte. Le moteur API de Sécurité SaaS analyse le trafic du connecteur et applique les options d'action et de suivi que vous configurez pour la règle :

  • Surveiller le trafic (le blocage sera bientôt pris en charge)

  • Générer des événements

  • Envoyer des notifications par e-mail

Lorsque vous créez une règle de Protection contre les Menaces API de Sécurité SaaS, les moteurs Anti-Malware activés pour votre compte (Sécurité > Anti-Malware) effectuent des analyses de malware sur les fichiers envoyés pour cette application de connecteur.

La capture d'écran suivante montre une règle de Protection contre les Menaces pour le connecteur OneDrive qui analyse les fichiers envoyés par des utilisateurs internes ou des invités :

CAS_Threat_Protection.png

Création d'une Exception pour un Fichier

Parfois, il y a un fichier bloqué par les moteurs API de Sécurité SaaS de Cato que vous savez sûr, et vous devez l'autoriser dans le réseau. La page Événements vous permet d'utiliser le hash du fichier pour créer des exceptions contournant les analyses de Protection contre les Menaces. Après avoir ouvert un événement pour le fichier spécifique qui a été bloqué, cliquez sur le hash du fichier pour ouvrir le panneau de Configuration d'Exception et ajoutez le fichier en tant qu'exception pour le compte. Vous pouvez choisir la durée de l'exception de fichier, ou configurer l'exception pour qu'elle dure indéfiniment.

Exceptions de Fichiers pour Anti-Malware et API de Sécurité SaaS

Les exceptions de fichiers s'appliquent aux politiques Anti-Malware et Protection contre les Menaces de l'API de Sécurité SaaS. Lorsque vous créez des exceptions d'événements de Anti-Malware et NG Anti-Malware, ces exceptions s'appliquent également à la politique de Protection contre les Menaces de l'API de Sécurité SaaS. De même, lorsque vous créez des exceptions de fichiers à partir d'événements de Anti-Malware de l'API de Sécurité SaaS, les exceptions s'appliquent également à la politique de Anti-Malware. La liste complète des exceptions de fichiers est affichée à la fois sur la page Anti-Malware et sur la page de Protection contre les Menaces de l'API de Sécurité SaaS.

Pour créer une exception pour un fichier :

  1. Dans le menu de navigation, sélectionnez Accueil > Événements.

  2. Filtrez l'événement en utilisant le Sous-type de Anti Malware API de Sécurité SaaS.

  3. Depuis la colonne Temps, développez l'événement.

  4. Dans l'événement, cliquez sur le lien Hash de Fichier.

    Le panneau de Configuration d'Exception s'ouvre.

    exception_configuration.png
  5. Dans le menu déroulant Durée, sélectionnez la durée pendant laquelle le fichier est exclu des moteurs Anti-Malware et NG Anti-Malware.

    Pour créer une exception permanente, sélectionnez Pour toujours.

  6. Cliquez sur Appliquer.

    L'exception est créée et ajoutée à la section Exceptions de Fichiers dans l'onglet Protection contre les Menaces, et dans la page Anti-Malware.

    AM_FileExceptions.png

Suppression d'une Exception de Fichier

Supprimez une exception pour la politique de Protection contre les Menaces lorsqu'elle n'est plus nécessaire.

Pour supprimer des exceptions de fichiers pour la politique de Protection contre les Menaces :

  1. Dans le menu de navigation, cliquez sur Sécurité > Politique de l'API de Sécurité SaaS.

  2. Sélectionnez l'onglet Protection contre les Menaces.

  3. Dans la section Exceptions de Fichiers, cliquez sur Delete.png pour l'exception que vous souhaitez supprimer.

  4. Cliquez sur Sauvegarder.

    L'exception est supprimée.

Analyse des Événements de l'API de Sécurité SaaS

La page Accueil > Événements montre tous les événements de l'API de Sécurité SaaS pour votre compte. Les puissants outils de recherche vous permettent de creuser et d'identifier les quelques événements qui contiennent les données pertinentes dont vous avez besoin.

Les événements de l'API de Sécurité SaaS peuvent être identifiés par les champs suivants :

  • Type d'Événement - Sécurité

  • Sous-Type - Protection des Données de l'API de Sécurité SaaS et Anti-Malware de l'API de Sécurité SaaS

Vous pouvez en apprendre plus sur l'utilisation de l'écran Événements ici. Vous pouvez utiliser le préréglage Protection des Données de l'API de Sécurité SaaS pour filtrer les événements.

Explication des Champs des Événements de l'API de Sécurité SaaS

Nom du Champ

Description

Nom du Connecteur

Nom pour le connecteur qui est défini pour la règle

Type de Connecteur

Application SaaS qui est définie pour ce connecteur

Profil DLP

Profil de Contenu DLP qui a généré cet événement

Nom du Fichier

Nom du fichier attaché

URL de Chemin Complet

URL complet du fichier, enregistrement de table, ou pièce jointe qui a généré cet événement

Types de Données Correspondants

Types de Données dans le Profil de Contenu qui correspondent à la règle

Nom de l'Objet

Données pour l'objet ServiceNow qui a généré l'événement :

  • Pour les tables, dans le format <nom de la table>/<numéro de l'article>

  • Pour les pièces jointes, montre le nom de l'enregistrement de table pertinent

Type d'Objet

Enregistrement de table

Propriétaire

Nom d'utilisateur du propriétaire

Règle

Nom de la règle dans la politique de Protection des Données

Gravité

Gravité définie pour la règle

Limitations Connues - Tables ServiceNow Supportées

Cette section liste les tables ServiceNow actuellement supportées pour le connecteur. Les tables non supportées ne sont pas surveillées pour les données sensibles.

  • Les commentaires et les notes de travail ne sont pas supportés

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire