Logo GLPI

Configurazione di un’integrazione con GLPI

È possibile inviare dati da Cyberwatch allo strumento di gestione dei servizi IT GLPI tramite un micro-proxy fornito da Cyberwatch.

Questa integrazione consente, ad esempio, di generare automaticamente un ticket GLPI a partire da un alert di sicurezza rilevato su un asset, oppure di crearne uno manualmente dall’interfaccia di Cyberwatch.

L’obiettivo è semplificare la gestione delle vulnerabilità integrando Cyberwatch nei processi basati su GLPI.

Prerequisiti

Per poter utilizzare questa integrazione, è necessario disporre di:

  • un’istanza GLPI con l’API REST attivata.
  • i token API (app_token e user_token) necessari per l’autenticazione.
  • un accesso alla macchina che ospita Cyberwatch per distribuirvi il micro-proxy.

Tutti i passaggi tecnici di questa configurazione sono disponibili nella documentazione GitHub indicata in fondo a questa pagina.

Esempi di utilizzo

Creare manualmente un ticket GLPI da Cyberwatch

Un utente può attivare un’integrazione GLPI direttamente dalla pagina di gestione delle patch di un asset. In questo modo è possibile generare un ticket contenente i dettagli delle vulnerabilità che interessano la macchina, insieme a una proposta di aggiornamento.

Creare automaticamente un ticket GLPI tramite un alert

L’integrazione può essere collegata a un alert Cyberwatch per creare quotidianamente un ticket in GLPI qualora vengano rilevate nuove CVE critiche sull’infrastruttura. In questo modo è possibile automatizzare la comunicazione tra i team di sicurezza e IT.

Implementazione dell’integrazione

L’integrazione si basa sull’utilizzo di un microservizio leggero, sviluppato da Cyberwatch, che funge da proxy tra Cyberwatch e l’istanza GLPI.

Il repository GitHub seguente contiene tutte le istruzioni tecniche per configurare questa integrazione:

Consultare la documentazione tecnica su GitHub