ServiceNow
The ServiceNow integration detects a variety of data loss prevention, account misconfiguration, and user security risks in an integrated ServiceNow instance that could leave you and your organization vulnerable.
adminアクセス権を持つ ServiceNow インスタンス- 外部クライアント用の OAuth API エンドポイントを作成する能力 ↗
ServiceNow 統合が機能するためには、Cloudflare CASB は以下の権限を必要とします:
Globalアプリケーションスコープ
これらの権限は、最小特権の原則に従い、必要最低限のアクセスのみが付与されることを保証します。各権限の詳細については、ServiceNow アプリケーションスコープのドキュメント ↗を参照してください。
The ServiceNow integration currently scans for the following findings, or security risks. Findings are grouped by category and then ordered by severity level.
To stay up-to-date with new CASB findings as they are added, bookmark this page or subscribe to its RSS feed.
ServiceNow インスタンス自体に関連するセキュリティリスクを特定します。
| 発見タイプ | FindingTypeID | 重大度 |
|---|---|---|
| ServiceNow: 管理者資格情報が露出した本番インスタンス | 6c75c56f-df42-454d-85ee-c919bba70191 | クリティカル |
| ServiceNow: データベースユーザー資格情報が露出した本番インスタンス | 37652a12-93d3-453f-961b-de32f419ed33 | 高 |
| ServiceNow: 管理者資格情報が露出したインスタンス | 8235e0a2-6a53-4596-adff-632203c60ab2 | 高 |
| ServiceNow: データベースユーザー資格情報が露出したインスタンス | 4f8bf0e4-fa79-44fc-b171-84926cbc73c7 | 中 |
ユーザー関連のセキュリティリスクと誤設定をフラグします。
| 発見タイプ | FindingTypeID | 重大度 |
|---|---|---|
| ServiceNow: パスワードリセット待ちのユーザー | 42097604-73db-46b3-9a5c-c3e0d2629531 | 高 |
| ServiceNow: 3回以上のログイン失敗をしたユーザー | 49079a4b-5280-4c9c-bf61-a45b53c2fd9f | 中 |
| ServiceNow: アカウントがロックされたユーザー | 344f5a37-7df5-4a26-a0fe-4d3c4215df61 | 低 |
| ServiceNow: 多要素認証が有効でないユーザー | 4efbe128-608d-4b19-b7c8-10c312e4cd9f | 低 |
| ServiceNow: 割り当てられた役割がないユーザー | 8b5ca10d-951c-46d8-b786-223756b39165 | 低 |
| ServiceNow: 非アクティブなユーザー | a3ee8ec7-85de-480c-bd98-6bc9581bacf9 | 低 |
| ServiceNow: 最近の活動がないユーザー | 2477faf4-1887-44bc-b663-94373afb03d7 | 低 |
ServiceNow インシデントに関連する問題を特定します。
| 発見タイプ | FindingTypeID | 重大度 |
|---|---|---|
| ServiceNow: 割り当てられたユーザーがいない高優先度インシデント | 8bd04e4e-4f2f-4b44-9c6c-df6341822521 | 高 |
| ServiceNow: 割り当てられたユーザーがいないインシデント | 0ea6e2dc-4748-436f-9407-bf24997ae574 | 中 |
ServiceNow ナレッジ記事の潜在的な誤設定を強調します。
| 発見タイプ | FindingTypeID | 重大度 |
|---|---|---|
| ServiceNow: 有効期限のないナレッジ記事 | 0bd59519-a5ec-4327-92ec-c74f26184a5c | 低 |
| ServiceNow: 役割がないナレッジ記事 | 3caf029c-9840-43e4-a024-6d4af9f3d57e | 低 |
| ServiceNow: フラグが付けられた状態のナレッジ記事 | 12bd46d5-e627-4bba-8644-59e01cca6646 | 低 |
ServiceNow 統合とアクセス制御に関連する問題を検出します。
| 発見タイプ | FindingTypeID | 重大度 |
|---|---|---|
| ServiceNow: 内部統合ユーザー | fa63799a-24ce-4f5f-8e88-09dbf87a6fb9 | 低 |
| ServiceNow: Web サービスアクセスのみのユーザー | 3523fbb4-8725-4ffc-b200-9aef44bbbe98 | 低 |