Qualys Host Detectionの統合において、CMDB内の構成アイテム(CI)のフィールドが更新されない(仕様による動作)Issue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } いったん脆弱性モジュールの Qualys 統合が構成された後に「Qualys ホスト検出統合」が実行されると、新しく一致した CI は想定どおりに Qualys 資産固有のデータで一貫して更新されず、一致した CI で Qualys ID、Qualys ホスト ID、Qualys ホストタグ、および完全修飾ドメイン名 (利用可能な場合) の値は空白のままになります。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } これは想定内の動作です。CI 情報はディスカバリーツールによって更新されることになっていますが、Qualys では更新されません。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } これは仕様によるものです。CI に関連するすべての情報は、その CI (sn_sec_cmn_src_ci) の関連する検出されたアイテムレコードに保存されます。注:お客様がこの機能が非常に重要であり、実装にサポートが必要な場合は、SAM に連絡して、Customer Outcomes (旧称「プロフェッショナルサービス」) チームがさらにサポートを提供できるようにしてください。これは有料サービスであることに注意してください。 CMDB の CI 情報の更新は、次の 2 つの方法で実行できます。1 つのアプローチは、CMDB の CI のタグ情報を更新することであり、もう 1 つのアプローチは、CMDB の CI の他のフィールド (Qualys Id、Qualys Host Id、fqdn、ip、os、netbios) とともにタグ情報を更新することです。これについては、後続のセクションで詳しく説明します テーブルsn_sec_cmn_src_cmdb_mapには、Qualys 応答のフィールドと CMDB の CI の列間のマッピングが含まれています 1.CI の他のフィールド (Qualys Id、Qualys ホスト ID、fqdn、ip、os、netbios) とともにタグ情報を更新する a.示すように、以下のメソッドにブールパラメーターを追加します ファイル:QualysHostImportReportProcessor var matchResult = new sn_vul。ImportHost().hostImport(sourceInstance, host, "ID", integrationRun, true); b.Qualys ホスト検出統合を再実行 これにより、CMDB の CI 情報が更新されます。 2.CMDB 内の一致する CI のタグ情報のみを更新する これは、以下の 2 つの手順を順番に実行することで実行できます a. 1 回実行するスケジュールジョブを追加し、CMDB 内の既存のすべての一致する CI を sn_vul_qualys_m2m_ci_host_tag に存在するホストデータで更新します。インスタンスにインポートして実行できるスケジュール済みジョブ (sysauto_script_66e4c7bf53320010a3b7ddeeff7b12a6.xml) を添付しました。 b. 挿入/更新/削除時に実行されるビジネスルールをテーブルsn_vul_qualys_m2m_ci_host_tagに追加し、インポート時に新しく一致するすべての CI のタグデータを更新します。インスタンスにインポートできるビジネスルール (sys_script_707072b253fe0010a3b7ddeeff7b12db.xml) を添付しました。 検出されたアイテムに関連する参照ドキュメントページ:https://docs.servicenow.com/csh?topicname=secops-vuln-resp-rn.html&version=latesthttps://docs.servicenow.com/csh?topicname=cj-discovered-items.html&version=latest#discovered-items