Qualys Host Detection 統合が「1901: Unrecognized parameter vuln_detection_source」エラーで失敗するIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } ServiceNow の Qualys Host Detection 統合は、Qualys API エンドポイント /api/5.0/fo/asset/host/vm/detection/ への REST リクエストに vuln_detection_source=1 パラメーターが含まれている場合に失敗することがあります。 このパラメーターは Qualys によって複数のソースで文書化されていますが、その動作はテナント構成および API コンテキストによって一貫していません。一部の環境では、このパラメーターは認識されず、その結果 API が失敗し、統合が中断されます。 Symptoms<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Qualys API のエラーレスポンスで統合が失敗する 確認されるエラーコード: 1901 エラーメッセージ: Unrecognized parameter(s): vuln_detection_source(action=list allows: echo_request, ips, ipv6, ids, ...) ServiceNow の統合ログには次のように表示されます。 Qualys から無効なレスポンスコード 0 を受信しました。パラメーターを削除すると断続的に正常実行されます。API レスポンスヘッダーは接続成功を示しているが、リクエストはアプリケーション層で拒否される。 Facts<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 使用されているエンドポイント: /api/5.0/fo/asset/host/vm/detection/ 対象のパラメーター: vuln_detection_source=1 Qualys ドキュメント参照: Vulnerability Detection Source Feature: https://cdn2.qualys.com/docs/version/LCR/qualys-vmdr-lcr-vulnerabilities-detection-source.pdfQualys API Host Detection ドキュメント: https://docs.qualys.com/en/vm/qweb-all-api/#t=mergedProjects%2Fqapi-assets%2Fhost_lists%2Fhost_detection.htm製品ブログ参照: https://blog.qualys.com/product-tech/2025/05/27/eliminate-risk-with-precision-introducing-vulnerability-detection-sources-in-vmdr 内部分析で次のことが確認されています。 このパラメーターはすべての Qualys テナントで一貫してサポートされているわけではない。一部の環境では Qualys サポートによる明示的な有効化が必要です。ドキュメント上では有効なパラメーターであっても、機能フラグが無効な場合は実行時に拒否される可能性があります。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Zurich Qualys Integration for Security Operations v12.21.0 以降 Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 根本原因は Qualys 側の構成依存関係です。 vuln_detection_source は文書化されていますが、以下の状態です。 すべての Qualys サブスクリプションでデフォルトで有効になっているわけではありません。/api/5.0/fo/asset/host/vm/detection/ のすべての API コンテキストで一律にサポートされているわけではありません。機能フラグが無効な場合、API はこのパラメーターを拒否し、次のエラーを返します。 1901 Unrecognized parameter(s): vuln_detection_source さらに、Qualys サポートからの確認では次のことが示されています。 このパラメーターは Qualys バックエンドで明示的に有効化する必要があります。有効化されていない場合、このパラメーターを含む API リクエストは失敗します。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } サポートされる解決策は 2 つあります。 オプション 1(推奨): パラメーターを削除する 削除するパラメーター:vuln_detection_source=1 影度: 統合は正常に実行されるAPI エラーは発生しないDetection Source 情報は結果に含まれなくなる Detection Source データが必要でない限り、これが推奨される安定した構成です。 オプション 2: Qualys 側でパラメーターを有効化する Detection Source データが必要な場合: Qualys サポートに連絡するテナントに対する vuln_detection_source の有効化を依頼する有効化後に API の動作を検証する この有効化を行わない限り、このパラメーターは引き続き失敗します。