跳转到内容
搜索文档

ServiceNow (FedRAMP)

最后更新 查看 MarkdownAgent 设置

ServiceNow (FedRAMP) 集成可检测已集成的 ServiceNow (FedRAMP) instance 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

集成权限

为了使 ServiceNow (FedRAMP) 集成正常运行,Cloudflare CASB 需要以下权限:

  • Global 应用程序范围

这些权限遵循最小特权原则,以确保仅授予所需的最低访问权限。要了解有关每种权限的更多信息,请参阅 ServiceNow 应用程序范围文档

安全发现

ServiceNow (FedRAMP) 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

实例安全

识别与 ServiceNow 实例本身相关的安全风险。

发现类型 FindingTypeID 严重程度
ServiceNow:生产实例的管理员凭据暴露 6c75c56f-df42-454d-85ee-c919bba70191 紧急
ServiceNow:生产实例的数据库用户凭据暴露 37652a12-93d3-453f-961b-de32f419ed33
ServiceNow:实例的管理员凭据暴露 8235e0a2-6a53-4596-adff-632203c60ab2
ServiceNow:实例的数据库用户凭据暴露 4f8bf0e4-fa79-44fc-b171-84926cbc73c7

用户安全

标记与用户相关的安全风险和配置错误。

发现类型 FindingTypeID 严重程度
ServiceNow:有待处理密码重置的用户 42097604-73db-46b3-9a5c-c3e0d2629531
ServiceNow:登录失败次数达到 3 次以上的用户 49079a4b-5280-4c9c-bf61-a45b53c2fd9f
ServiceNow:账户已锁定的用户 344f5a37-7df5-4a26-a0fe-4d3c4215df61
ServiceNow:未启用多因素身份验证的用户 4efbe128-608d-4b19-b7c8-10c312e4cd9f
ServiceNow:未分配角色的用户 8b5ca10d-951c-46d8-b786-223756b39165
ServiceNow:非活动用户 a3ee8ec7-85de-480c-bd98-6bc9581bacf9
ServiceNow:近期无活动的用户 2477faf4-1887-44bc-b663-94373afb03d7

事件管理

识别与 ServiceNow 事件(incident)相关的问题。

发现类型 FindingTypeID 严重程度
ServiceNow:未分配用户的高优先级事件 8bd04e4e-4f2f-4b44-9c6c-df6341822521
ServiceNow:未分配用户的事件 0ea6e2dc-4748-436f-9407-bf24997ae574

知识管理

突出显示 ServiceNow 知识库文章中潜在的配置错误。

发现类型 FindingTypeID 严重程度
ServiceNow:无过期日期的知识库文章 0bd59519-a5ec-4327-92ec-c74f26184a5c
ServiceNow:未设置任何角色的知识库文章 3caf029c-9840-43e4-a024-6d4af9f3d57e
ServiceNow:处于已标记状态的知识库文章 12bd46d5-e627-4bba-8644-59e01cca6646

集成与访问

检测与 ServiceNow 集成和访问控制相关的问题。

发现类型 FindingTypeID 严重程度
ServiceNow:内部集成用户 fa63799a-24ce-4f5f-8e88-09dbf87a6fb9
ServiceNow:仅限 Web 服务访问的用户 3523fbb4-8725-4ffc-b200-9aef44bbbe98

这篇文档对您有帮助吗?