Criar tíquetes automáticos com regras de governança
A integração do ServiceNow e do Defender para Nuvem permite criar regras de governança que abrem automaticamente tíquetes no ServiceNow para recomendações específicas ou níveis de gravidade. Os tíquetes do ServiceNow podem ser criados, exibidos e vinculados a recomendações diretamente do Defender para Nuvem, permitindo a colaboração perfeita entre as duas plataformas e facilitando o gerenciamento eficiente de incidentes.
Pré-requisitos
Tenha um registro de aplicativo no ServiceNow.
Habilite o CSPM (gerenciamento da postura de segurança na nuvem) do Defender em sua assinatura do Azure.
As seguintes funções são necessárias:
- Para criar uma atribuição: permissões de administrador para o ServiceNow.
Atribuir um proprietário com uma regra de governança
Crie uma regra para atribuir automaticamente um proprietário a uma recomendação no Defender para Nuvem. Essa regra se baseia na severidade ou indicação da recomendação.
Entre no portal do Azure.
Navegue até as configurações do Microsoft Defender para Nuvem>Configurações de ambiente.
Selecione Regras de governança.
Selecione Criar regra de governança.
Insira um nome de regra e selecione um escopo.
Selecione ServiceNow no campo Tipo.
Insira uma prioridade.
Selecionar e integrar a instância.
Selecione um tipo de tíquete do ServiceNow.
Selecione Avançar.
Selecione:
- Por severidade e o nível de gravidade.
- Por recomendação e indicação.
Selecione um proprietário.
Selecione um período de correção.
(Opcional) Alterne a opção para aplicar um período de carência.
(Opcional) Defina notificações por email.
Selecione Criar.