Erstellen von automatischen Tickets mit Governanceregeln
Mit der Integration von SeviceNow und Defender for Cloud können Sie Governanceregeln erstellen, die für bestimmte Empfehlungen oder Schweregrade automatisch Tickets in SeviceNow öffnen. ServiceNow-Tickets können direkt in Defender for Cloud erstellt, angezeigt und mit Empfehlungen verknüpft werden, wodurch eine nahtlose Zusammenarbeit zwischen den beiden Plattformen und eine effiziente Vorfallverwaltung ermöglicht werden.
Voraussetzungen
Sie verfügen über eine Anwendungsregistrierung in ServiceNow.
Aktivieren Sie Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement.
Die folgenden Rollen sind erforderlich:
- Zum Erstellen einer Zuweisung: Administratorberechtigungen für ServiceNow.
Zuweisen eines Besitzers mit einer Governanceregel
Sie können eine Regel erstellen, um einem Besitzer automatisch eine Empfehlung in Defender for Cloud zuzuweisen. Diese Regel basiert auf dem Schweregrad oder der Empfehlung.
Melden Sie sich beim Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie Governanceregeln aus.
Wählen Sie Governance-Regel erstellen aus.
Geben Sie einen Regelnamen ein, und wählen Sie einen Bereich aus.
Wählen Sie im Feld „Typ“ die Option ServiceNow aus.
Geben Sie eine Priorität ein.
Wählen Sie eine Integrationsinstanz aus.
Wählen Sie einen ServiceNow-Tickettyp aus.
Wählen Sie Weiter aus.
Wählen Sie eins von beiden:
- Nach Schweregrad und den Schweregrad
- Nach Empfehlung und die Empfehlung
Wählen Sie einen Besitzer aus.
Wählen Sie einen Wartungszeitrahmen aus.
(Optional) Schalten Sie den Schalter um, um eine Toleranzperiode anzuwenden.
(Optional) Aktivieren Sie E-Mail-Benachrichtigungen.
Klicken Sie auf Erstellen.