Microsoft Defender for Cloud Integration für Security Operationsinstallieren und konfigurieren
Installieren und konfigurieren Sie Microsoft Defender for Cloud Integration für Security Operations, damit Sie die aus Microsoft Defender for Cloud importierten Daten verwenden können, um Ihre Assets zu priorisieren und Fehlkonfigurationen zu beheben.
Vorbereitungen
Erstellt eine neue App-Registrierung in Azure Active Directory. Weitere Informationen zum Registrieren einer neuen Anwendung in Azure Active Directory finden Sie, indem Sie auf der Microsoft-Dokumentationswebsite nach Client-Anwendungen in Azure Active Directory registrieren suchen. Weisen Sie die Rolle „ Sicherheitsleser “ für die neu erstellte App-Registrierung im entsprechenden Bereich zu, mit dem Sie eine Verbindung zu ServiceNowherstellen möchten. Sie kann sich auf einer Verwaltungsgruppen- oder Abonnementebene befinden.
Erforderliche Rolle: sn_vulc.admin
Prozedur
| Feld | Beschreibung |
|---|---|
| API-URL | Ressourcen-URL der Instanz. Beispiel: https://management.azure.com (Azure Public Cloud) |
| Mandanten-ID | Mandantenidentität Ihrer Organisation. |
| Integrationsinstanz | Standardinstanz Sie können auch eine -Instanz erstellen, um die Daten aus mehreren Microsoft Defender -Mandanten oder -Abonnements zu übernehmen. |
| Client-ID | Client-Identität, die nach der Registrierung der Anwendung Microsoft Defender for Cloud Integration generiert wird. |
| Geheimer Clientschlüssel | Geheimer Clientschlüssel, der nach der Registrierung der Anwendung Microsoft Defender for Cloud Integration generiert wird. |
| Importieren Sie Ergebnisse aus | Ressourcen und Bewertungen, die den ausgewählten Verwaltungsgruppen-IDs und Abonnement-IDs entsprechen und abgerufen werden sollen. |
| Verwaltungsgruppen-IDs | Ressourcen und Bewertungen, die den abzurufenden Verwaltungsgruppen-IDs entsprechen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie im Feld Ergebnisse importieren von die Option BestimmteVerwaltungsgruppen auswählen. |
| Abonnement-IDs | Identifikationsnummern der Abonnements, für die die Ressourcen und Bewertungen abgerufen werden sollen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie im Feld Ergebnisse importieren von die Option BestimmteAbonnements auswählen. |
| Validierungsstatus | Gibt an, ob die angegebenen Anmeldeinformationen und die Abonnement-ID gültig sind. |