Bevor Sie die Whois-Integration verwenden können, müssen Sie sie aus dem ServiceNow Store herunterladen und über einen gültigen Account bei Whois verfügen.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.admin
Die Plugins für die Integration erkennbarer Elemente mit Threat Intelligence-Sicherheitszentrum und Whois sind erforderlich.
Prozedur
-
Greifen Sie mit Ihrer -Instanz auf Threat Intelligence-Sicherheitszentrum zu.
-
Laden Sie die -Integration aus dem herunter ServiceNow Storean.
-
Navigieren Sie nach Abschluss der Installation zu an.
-
Auswahlvorgang an.
-
Alternativ können Sie zu navigieren an.
-
Klicken Sie auf der WHOIS -Karte auf Neue Ergänzung konfigurieren, um die WHOIS -Integration zu konfigurieren.
-
Füllen Sie die Felder im Formular „Neue Ergänzung konfigurieren“ aus.
Tabelle : 1. Ergänzungsintegration
| Feld |
Beschreibung |
| Name |
Geben Sie einen Namen für die neue Ergänzungsintegration ein. Beispiel: WHOIS. |
| Lieferantenname |
Name des Lieferanten. Die Details des ausgewählten Lieferanten werden standardmäßig ausgefüllt. Beispiel: WHOIS. |
| Integrationstyp |
Typ der von Ihnen ausgewählten Integration. Beispiel: Bedrohungssuche. |
| Beschreibung |
Geben Sie die Beschreibung für die neue Ergänzungsintegration ein. Die Beschreibung für die WHOIS-Integration lautet beispielsweise: Die WHOIS-Integration für Threat Intelligence-Sicherheitszentrum ermöglicht es Anwendern, Whois-Suchen für Domänennamen und URLs zu übermitteln, um Kontext für erkennbare URL-Elemente zu erhalten und Bedrohungen besser zu bestimmen. |
-
Führen Sie einen Drilldown zum Abschnitt „Integrationskonfiguration “ durch.
-
Geben Sie den API-Schlüssel ein, den Sie von der WHOIS-Website erhalten haben, oder fügen Sie ihn ein.
-
Klicken Sie auf Speichern.
Die Integrationsdetails werden validiert, und standardmäßig ist der Status der WHOIS-Integration deaktiviert.
-
Klicken Sie auf Aktivieren, um die WHOIS-Integration zu aktivieren.
Ergebnisse
Nach der Konfiguration kann WHOIS für die Durchführung von Ergänzungen erkennbarer Elemente im Threat Intelligence-Sicherheitszentrum ausgewählt werden.