Integration Modul

SecTepe.Core fügt sich in Ihre bestehende Tool-Landschaft ein.

Funktionen

  • Jira & ServiceNow: bidirektionale Ticket-Synchronisation
  • SIEM Integration, z. B. Splunk, ELK, QRadar, Sentinel
  • Cloud Providers, z. B. AWS, Azure, Google Cloud
  • Webhooks & APIs: REST API mit OpenAPI

Funktionen im Detail

  • Jira & ServiceNow: Risiken an Jira senden und importieren, Feldzuordnung für ServiceNow und Workflow-Integration
  • SIEM: Export von Security Events, Datenabruf per gespeicherter Abfrage und automatisierte Evidenzsammlung
  • Cloud-Provider: Import von Sicherheitsbefunden, Security Posture und Compliance Checks
  • Webhooks & APIs: signaturgeprüfte Webhooks z. B. von ServiceNow, Rate Limiting und API-Key-Management

Anbindung an bestehende Tools

Zu den angebundenen Werkzeugen gehören unter anderem Jira, Confluence und SIEM-Systeme. So verbinden Sie SecTepe.Core mit den Tools, die in Ihrer Organisation bereits im Einsatz sind.

So binden Sie SecTepe.Core an Ihre Systeme an

Integrationen richten Administratoren je Mandant über den Integrationskatalog ein. Synchronisation, Fehlerbehandlung und Nachweise laufen danach in der Plattform.

  • Katalog und Verbindungen: Aus dem Katalog aktivieren Sie eine Integration als eigene Instanz, Zugangsdaten werden verschlüsselt gespeichert und per Verbindungstest geprüft. Je Instanz sehen Sie den Verlauf der Health-Checks und ein Protokoll der Änderungen.
  • Jira und ServiceNow: Mit Jira gleichen Sie Risiken zeitgesteuert in beide Richtungen ab und übertragen Aufgaben aus ISO-27001-Roadmaps als Issues. ServiceNow verbinden Sie per OAuth, legen Feldzuordnungen fest und empfangen Rückmeldungen über einen signaturgeprüften Webhook.
  • SIEM in beide Richtungen: Ereignisse gehen an Splunk, ELK, QRadar oder Microsoft Sentinel, fehlgeschlagene Zustellungen landen in einer Dead-Letter-Queue und lassen sich erneut senden. Umgekehrt holen gespeicherte Abfragen Daten aus dem SIEM als Nachweise ab, die Sie anschließend validieren.
  • Cloud und Microsoft 365: Befunde aus AWS Security Hub, Google Cloud Security Command Center und Azure Security Center werden importiert und lassen sich Ihren Controls zuordnen. Für Microsoft 365 legt SecTepe.Core Änderungsabonnements etwa für SharePoint-Bibliotheken an und erneuert sie automatisch.
  • API, API-Schlüssel und MCP-Server: Die REST-API ist als OpenAPI-Spezifikation beschrieben, die in produktiven Umgebungen nur mit gültigem API-Schlüssel abrufbar ist. Mandanten-Administratoren erstellen rollengebundene, befristbare Schlüssel, mit denen sich auch der mitgelieferte MCP-Server anmeldet, damit KI-Agenten die API mit genau diesen Rechten nutzen.

Hinweis zu Marken

Alle erwähnten Produkt- und Firmennamen sind Marken oder eingetragene Marken der jeweiligen Eigentümer. Die Nennung dient ausschließlich der Beschreibung von Integrations- und Kompatibilitätsmöglichkeiten und impliziert keine Partnerschaft, Sponsoring oder Endorsement.

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.