Intégration CrowdStrike Next-Gen SIEM
L’intégration CrowdStrike Next-Gen SIEM ingère automatiquement les données de détection susceptibles d’indiquer des incidents de sécurité potentiels et rationalise la création d’incidents de sécurité dans Réponse aux ServiceNow® incidents de sécurité (SIR), garantissant ainsi une réponse rapide et efficace.
Demander des applications dans l'App Store
Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.
Vue d’ensemble de l’intégration CrowdStrike Next-Gen SIEM
Consultez le graphique suivant pour découvrir comment CrowdStrike Next-Gen SIEM s’intègre aux ServiceNow AI Platform Opérations de sécurité applications.
Fonctionnalités principales
- Découvrez CrowdStrike Next-Gen SIEM les détections qui sont candidates aux incidents de sécurité et automatisez la création de ces incidents de sécurité.
- Mappez CrowdStrike Next-Gen SIEM les champs de défaut et d’entité aux champs d’incident SIR de sécurité.
- Défauts des filtres CrowdStrike Next-Gen SIEM .
- Regroupez les incidents aux incidents de sécurité ouverts existants afin de ne pas avoir à créer des incidents de sécurité en double.
- Automatisez les CrowdStrike Next-Gen SIEM mises à jour du statut de détection pour Réponse aux incidents de sécurité afin de pouvoir créer et fermer des incidents de sécurité.Remarque :ServiceNow Met à jour l’état des détections en fonction de la création ou de la fermeture de CrowdStrike Next-Gen SIEM l’incident de sécurité. Cette mise à jour inclut également les commentaires des détections agrégées et des nouvelles détections.
- Planifiez l’ingestion de détection pour créer périodiquement des incidents de sécurité.
- Synchronisez les commentaires de détection avec SIR les CrowdStrike Next-Gen SIEM notes de travail.