ServiceNow 整合概觀
ServiceNow 是一款雲端式工作流程自動化和企業導向的解決方案,可讓組織在統一且強固的平台內管理及追蹤數位工作流程。 ServiceNow 可簡化和自動化例行工作任務,並提供有助於提升生產力的復原服務,藉此協助提升營運效率。
ServiceNow 可以與適用於雲端的 Microsoft Defender 整合,讓客戶優先補救影響您業務的建議。 適用於雲端的 Defender 整合工作流程與下列 ServiceNow 模組:
- IT 服務管理 (ITSM) - 用於事件管理。 在此連線中,客戶可以建立及檢視 ServiceNow 票證,這些票證會連結到 適用於雲端的 Defender 中產生的建議。
- 設定合規性 - 用於合規性管理。 在此連線中,客戶可以在 ServiceNow 的入口網站中檢閱和解決 適用於雲端的 Defender CSPM 方案的結果。
IT 服務管理 (ITSM)
在整合中,您可以直接從適用於雲端的 Defender 在 ServiceNow 中建立和監視票證:
- 事件:事件是使用者或監視系統報告的 IT 服務品質下降的非計劃性中斷。 ServiceNow 的事件管理模組可協助 IT 小組追蹤和管理事件,涵蓋初始報告到解決為止。
- 問題:問題是一或多個事件的根本原因, 通常是週期性或持續性問題,需要解決以避免未來的事件。
- 變更:變更是對 IT 服務或其支援基礎結構的計劃性替代或新增項目。 變更管理模組可協助 IT 小組以受控制且系統化的方式規劃、核准和執行變更, 從而將服務中斷的風險降到最低,並保持服務品質。
雙向同步
在 適用於雲端的 Defender 內的治理功能中,您可以啟用 ServiceNow 與 適用於雲端的 Defender 之間的雙向整合,以建立 ITSM 事件、變更或問題票證。
您可以利用治理自動化規則,手動或自動起始票證。
注意
同步處理每 24小時執行一次。
設定合規性模組
在整合期間,您可以使用 適用於雲端的 Defender CSPM 方案在 ServiceNow 設定合規性課程模組中的結果,將內部部署和雲端環境的合規性工作統一起來。
當您將 適用於雲端的 Defender 結果擷取至 ServiceNow 的設定合規性模組時,您的小組可以利用設定合規性模組來識別、排定優先順序和補救雲端資產中的設定問題。 您也可以透過自動化工作流程和即時深入解析來降低安全性風險並改善整體合規性狀態。
若要將 適用於雲端的 Defender 的結果整合到 ServiceNow 的設定合規性模組中:
在 Azure 入口網站中:
- 已將適用於雲端的 Defender 上線的 Azure 帳戶。 如果您尚未擁有 Azure 帳戶,請建立免費帳戶。
- 在相關的 Azure 訂用帳戶、AWS 帳戶或 GCP 專案上啟用 適用於雲端的 Defender 基礎 CSPM 或 Defender CSPM。
在 ServiceNow 中:
- 在 ServiceNow 中具有應用程式登錄。
- 啟用 ServiceNow 設定合規性模組。
- 啟用 ServiceNow 適用於雲端的 Microsoft Defender integration.。
- 在 ServiceNow 中設定 適用於雲端的 Microsoft Defender 整合。