• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Intégration FOSSA

L'intégration New Relic pour FOSSA contribue à soutenir vos initiatives de sécurité des applications en vous permettant de visualiser les vulnérabilités exploitables. Vous pouvez afficher les indicateurs de santé et de performances de vos applications dans votre dashboard New Relic ainsi que l'utilisation du code open source.

De plus, vous pouvez consulter la liste globale des vulnérabilités, afficher et modifier leurs priorités, voir les détails de chaque vulnérabilité et les étapes recommandées pour y remédier. L'intégration vous offre également :

  • Performances centralisées des applications et monitoring de la sécurité: consultez la liste des vulnérabilités open source de FOSSA qui peuvent avoir un impact sur votre code, ainsi que vos performances des applications, votre santé et d'autres mesures de sécurité dans votre dashboard New Relic.
  • Amélioration de la qualité du code et de la confiance des développeurs: continuez à créer des applications sécurisées à mesure que vous ajoutez du code open source (et les dépendances associées par la suite). Cette liste de dépendances et de vulnérabilités est continuellement mise à jour en tirant parti de l'intégration de FOSSA.
  • Conformité améliorée: démontrez votre adhésion aux normes et réglementations de sécurité en gérant de manière centralisée les vulnérabilités open source.

Prérequis

Avant de commencer, assurez-vous d’avoir les éléments suivants :

Installer l'intégration FOSSA

Obtenir le jeton API FOSSA

  1. Connectez-vous à votre compte FOSSA.
  2. Accédez aux Paramètres du compte.
  3. Créez un nouveau jeton API d'accès intégral (les jeton push-only ne sont pas pris en charge). En savoir plus sur API jeton

Rechercher l'intégration FOSSA

  1. Connectez-vous à votre compte New Relic et accédez à la page d'intégration et d'agents.
  2. Recherchez l'intégration FOSSA.
  3. Cliquez sur le logo FOSSA.

Saisisser les détails du compte FOSSA

  1. Saisissez le jeton API FOSSA que vous avez obtenu à l’étape 1.
  2. Saisissez le nom du compte qui servira d'identifiant unique pour le compte FOSSA avec lequel vous intégrez.

Configurer le sondage

  1. Sélectionnez la fréquence souhaitée pour que New Relic interroge FOSSA pour obtenir des mises à jour sur les vulnérabilités de vos projets.
  2. Cliquez sur Save pour confirmer votre configuration.
  3. Une fois l'intégration terminée, cliquez sur le bouton See summary pour voir vos données.

Consultez vos données

Une fois l’intégration terminée, le premier processus d’interrogation peut prendre jusqu’à 10 minutes pour refléter les données dans New Relic.

Une fois le premier processus d'interrogation terminé, vous pouvez utiliser l'intégration pour identifier les données FOSSA dans New Relic :

Afficher les données dans Security RX

  1. Accédez à la page Security RX.

    An image showing the summary Vulnerability Management overview page.
  2. Cliquez sur l’onglet All Vulnerabilities. Cela affichera une liste de toutes les vulnérabilités découvertes dans vos applications et votre infrastructure monitorées.

  3. Utilisez les filtres disponibles sur la page. Localisez le filtre Source et sélectionnez Fossa. Cela filtrera la liste pour afficher uniquement les vulnérabilités identifiées par l'intégration FOSSA.

Security RX vulnerabilities tab

Interrogation des vulnérabilités événement

Lorsque New Relic traite l'événement FOSSA, ils sont stockés dans la table des Vulnerability. Pour interroger cette table et afficher les données brutes :

  1. Accédez à one.newrelic.com > Query your data.

  2. Entrez la requête suivante :

    FROM Vulnerability SELECT * WHERE source = 'Fossa' SINCE 7 days ago
Droits d'auteur © 2025 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.