ServiceNow 集成可检测已集成的 ServiceNow instance 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 对 ServiceNow instance 的
admin访问权限 - 为外部客户端创建 OAuth API 端点 ↗的能力
为了使 ServiceNow 集成正常运行,Cloudflare CASB 需要以下权限:
Global应用程序范围
这些权限遵循最小特权原则,以确保仅授予所需的最低访问权限。要了解有关每种权限的更多信息,请参阅 ServiceNow 应用程序范围文档 ↗。
ServiceNow 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
识别与 ServiceNow 实例本身相关的安全风险。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| ServiceNow:生产实例的管理员凭据暴露 | 6c75c56f-df42-454d-85ee-c919bba70191 |
紧急 |
| ServiceNow:生产实例的数据库用户凭据暴露 | 37652a12-93d3-453f-961b-de32f419ed33 |
高 |
| ServiceNow:实例的管理员凭据暴露 | 8235e0a2-6a53-4596-adff-632203c60ab2 |
高 |
| ServiceNow:实例的数据库用户凭据暴露 | 4f8bf0e4-fa79-44fc-b171-84926cbc73c7 |
中 |
标记与用户相关的安全风险和配置错误。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| ServiceNow:有待处理密码重置的用户 | 42097604-73db-46b3-9a5c-c3e0d2629531 |
高 |
| ServiceNow:登录失败次数达到 3 次以上的用户 | 49079a4b-5280-4c9c-bf61-a45b53c2fd9f |
中 |
| ServiceNow:账户已锁定的用户 | 344f5a37-7df5-4a26-a0fe-4d3c4215df61 |
低 |
| ServiceNow:未启用多因素身份验证的用户 | 4efbe128-608d-4b19-b7c8-10c312e4cd9f |
低 |
| ServiceNow:未分配角色的用户 | 8b5ca10d-951c-46d8-b786-223756b39165 |
低 |
| ServiceNow:非活动用户 | a3ee8ec7-85de-480c-bd98-6bc9581bacf9 |
低 |
| ServiceNow:近期无活动的用户 | 2477faf4-1887-44bc-b663-94373afb03d7 |
低 |
识别与 ServiceNow 事件(incident)相关的问题。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| ServiceNow:未分配用户的高优先级事件 | 8bd04e4e-4f2f-4b44-9c6c-df6341822521 |
高 |
| ServiceNow:未分配用户的事件 | 0ea6e2dc-4748-436f-9407-bf24997ae574 |
中 |
突出显示 ServiceNow 知识库文章中潜在的配置错误。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| ServiceNow:无过期日期的知识库文章 | 0bd59519-a5ec-4327-92ec-c74f26184a5c |
低 |
| ServiceNow:未设置任何角色的知识库文章 | 3caf029c-9840-43e4-a024-6d4af9f3d57e |
低 |
| ServiceNow:处于已标记状态的知识库文章 | 12bd46d5-e627-4bba-8644-59e01cca6646 |
低 |
检测与 ServiceNow 集成和访问控制相关的问题。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| ServiceNow:内部集成用户 | fa63799a-24ce-4f5f-8e88-09dbf87a6fb9 |
低 |
| ServiceNow:仅限 Web 服务访问的用户 | 3523fbb4-8725-4ffc-b200-9aef44bbbe98 |
低 |