บูรณาการ ServiceNow
OpenFactory มีโมดูลการรวม ServiceNow ที่ปิดใช้งานโดยค่าเริ่มต้นสำหรับการจัดการการเปลี่ยนแปลง, CMDB, การจัดการเหตุการณ์, การจัดการเหตุการณ์ และการจัดส่งหลักฐาน GRC แต่ละโมดูลและตะขออัตโนมัติแต่ละอันจะต้องเปิดใช้งานอย่างชัดเจน
นี่คือการรวมตัวดำเนินการ ไม่ใช่คุณลักษณะรูปภาพ การเพิ่มคุณลักษณะการสร้าง servicenow เกี่ยวข้องกับซอฟต์แวร์ภายในอิมเมจ และไม่ได้กำหนดค่าการรวมระนาบควบคุมที่อธิบายไว้ที่นี่
ข้อกำหนดเบื้องต้น
- อินสแตนซ์ ServiceNow ที่ได้รับอนุมัติและไคลเอนต์ OAuth
- บัญชี/แอปพลิเคชันบริการที่มีสิทธิ์น้อยที่สุดโดยเฉพาะ
- การเข้าถึงเครือข่ายขาออกถูกจำกัดไว้เฉพาะอินสแตนซ์ที่คาดหวัง
- ตาราง ฟิลด์ สถานะ การมอบหมาย และการแมปความเป็นเจ้าของที่ชัดเจน
- คีย์เข้ารหัสการตั้งค่าแพลตฟอร์มที่เสถียร และ
- สภาพแวดล้อม ServiceNow ที่ไม่ใช่การใช้งานจริงสำหรับการทดสอบการยอมรับ
ข้อมูลลับไคลเอ็นต์ได้รับการเข้ารหัสโดย Fernet ในการตั้งค่าแพลตฟอร์มที่จัดเก็บไว้ และละเว้นจากการตอบกลับตามปกติ หากคีย์การเข้ารหัสแพลตฟอร์มเปลี่ยนแปลงหรือสูญหาย ข้อมูลลับที่เก็บไว้จะไม่สามารถถอดรหัสได้และจะต้องเปลี่ยนใหม่
กำหนดค่าเป็นเลเยอร์
- กำหนดค่า URL อินสแตนซ์ รหัสไคลเอ็นต์ และข้อมูลลับผ่านการตั้งค่าการรวมผู้ดูแลระบบ
- ดำเนินการตรวจสอบสถานภาพการรวมและเก็บผลการตรวจสอบแต่ละรายการไว้
- เปิดใช้งานหนึ่งโมดูลโดยไม่มี hook อัตโนมัติ
- ใช้จุดสิ้นสุดแบบแมนนวลกับบันทึกการทดสอบ
- ตรวจสอบผลลัพธ์บันทึก ServiceNow การเชื่อมโยง OpenFactory ค่าเดิม และพฤติกรรมข้อผิดพลาด
- เปิดใช้งานเบ็ดอัตโนมัติหนึ่งอันแล้วทำการทดสอบซ้ำ
อย่าเปิดใช้งานทุก hook เป็นการทดสอบการรวมครั้งแรก
โมดูล
| โมดูล | พื้นผิวปัจจุบัน | ขอบเขตที่สำคัญ |
|---|---|---|
| การจัดการการเปลี่ยนแปลง | การสร้างคำขอเปลี่ยนแปลงด้วยตนเอง/การรีเฟรชสถานะ การโพลหรือการอัปเดตการอนุมัติเว็บฮุค ประตูการปรับใช้งานแบบสด | คำขอที่เชื่อมโยงไม่ได้หมายความว่าได้รับการอนุมัติ แมปสถานะและพฤติกรรมการปฏิเสธอย่างชัดเจน |
| ซีเอ็มดีบี | การซิงค์/เลิกใช้เครื่องจักรด้วยตนเอง รวมถึงสแนปช็อตฟลีตและส่วนต่าง | การเขียน API ที่ประสบความสำเร็จไม่ได้พิสูจน์การกระทบยอด CI หรือความสัมพันธ์ที่สมบูรณ์ |
| การจัดการเหตุการณ์ | เหตุการณ์ที่เกิดขึ้นด้วยตนเองและการดริฟท์ การรับรอง หรือตะขอ CVE ที่เป็นตัวเลือก การดำเนินการตอบรับแบบมีขอบเขต | เว็บฮุคที่เข้ามาต้องได้รับการตรวจสอบสิทธิ์และแต่ละการกระทำได้รับอนุมัติโดยอิสระ |
| การจัดการกิจกรรม | การจัดส่งเหตุการณ์แบบบัฟเฟอร์/แบบแมนนวลและ build/live-state hooks ที่เลือก บัฟเฟอร์ไม่ใช่บันทึกการตรวจสอบที่รับประกัน ตรวจสอบการจัดส่ง การสูญหาย การทำซ้ำ และพฤติกรรมการลองใหม่ | |
| จีอาร์ซี | สร้างหลักฐานการทดสอบ/การรับรองด้วยการแมปที่กำหนดค่าได้ | ผลลัพธ์ทางเทคนิคเป็นเพียงหลักฐาน ไม่ใช่ข้อสรุปการควบคุมอัตโนมัติหรือการปฏิบัติตามข้อกำหนด |
การตั้งค่าโมดูลและจุดสิ้นสุดการปฏิบัติงานทั้งหมดเป็นพื้นผิวของผู้ดูแลระบบ เว้นแต่จุดสิ้นสุดจะบันทึกข้อมูลผู้ใช้ภายในที่แคบกว่า
อนุมัติความปลอดภัย
ก่อนที่จะใช้ ServiceNow เพื่อเกตการปรับใช้ ให้ทดสอบ:
- สถานะที่ได้รับอนุมัติ ปฏิเสธ ยกเลิก หมดอายุ ไม่ทราบ และไม่สามารถเข้าถึงได้
- webhooks ซ้ำและการอัปเดตที่ไม่อยู่ในลำดับ;
- การตรวจสอบ HMAC เมื่อกำหนดค่าไว้
- การกู้คืนการสำรวจหลังจาก webhooks ที่พลาดไป
- พฤติกรรมปิดไม่สำเร็จเมื่อนโยบายต้องการการอนุมัติ และ
- เส้นทางการกู้คืนของผู้ปฏิบัติงานที่ไม่สามารถเลี่ยงการตัดสินใจที่รับผิดชอบได้อย่างเงียบๆ
เก็บ OpenFactory build/deploy ID และ ServiceNow sys_id/number ไว้ด้วยกัน
##หลักฐานการปฏิบัติงาน
ตรวจสอบจุดสิ้นสุดสถานภาพการรวม สถานะล่าสุดเฉพาะโมดูล บันทึกงานเบื้องหลัง ความลึกของบัฟเฟอร์ การส่งมอบที่ล้มเหลว การค้นพบวงจรการใช้งานเก่า และการหมุนเวียนความลับ/คีย์ การทดสอบการเชื่อมต่อสีเขียวจะพิสูจน์เฉพาะการตรวจสอบที่ดำเนินการในขณะนั้นเท่านั้น ใช้อินสแตนซ์แซนด์บ็อกซ์และบันทึกสังเคราะห์เพื่อการยอมรับ ตรวจสอบ ServiceNow ACL กฎเกณฑ์ทางธุรกิจ ถิ่นที่อยู่ของข้อมูล การเก็บรักษา และการออกใบอนุญาตกับเจ้าของอินสแตนซ์ก่อนเปิดใช้งานการใช้งานจริง