Tworzenie biletów automatycznych przy użyciu reguł ładu
Integracja usługi ServiceNow i Defender dla Chmury umożliwia tworzenie reguł ładu, które automatycznie otwierają bilety w usłudze ServiceNow w celu uzyskania określonych zaleceń lub poziomów ważności. Bilety usługi ServiceNow można tworzyć, wyświetlać i łączyć z zaleceniami bezpośrednio z Defender dla Chmury, umożliwiając bezproblemową współpracę między dwiema platformami i ułatwiając efektywne zarządzanie zdarzeniami.
Wymagania wstępne
Posiadanie rejestru aplikacji w usłudze ServiceNow.
Włącz usługę Defender Cloud Security Posture Management (CSPM) w ramach subskrypcji platformy Azure.
Wymagane są następujące role:
- Aby utworzyć przypisanie: Uprawnienia administratora do usługi ServiceNow.
Przypisywanie właściciela z regułą ładu
Regułę można utworzyć, aby automatycznie przypisać właściciela do zalecenia w Defender dla Chmury. Ta reguła jest oparta na ważności lub rekomendacji zalecenia.
Zaloguj się w witrynie Azure Portal.
Przejdź do Microsoft Defender dla Chmury> Ustawienia środowiska.
Wybierz pozycję Reguły ładu.
Wybierz pozycję Utwórz regułę ładu.
Wprowadź nazwę reguły i wybierz zakres.
Wybierz pozycję ServiceNow W polu Typ.
Wprowadź priorytet.
Wybierz wystąpienie integracji i wybierz je.
Wybierz typ biletu usługi ServiceNow.
Wybierz Dalej.
Wybierz jedną z następujących pozycji:
- Według ważności i poziomu ważności.
- Zgodnie z zaleceniem i zaleceniem.
Wybierz właściciela.
Wybierz przedział czasu korygowania.
(Opcjonalnie) Przełącz przełącznik, aby zastosować okres prolongaty.
(Opcjonalnie) Ustaw powiadomienia e-mail.
Wybierz pozycję Utwórz.