CrowdStrike Falcon Insight 統合を開始する
CrowdStrike Falcon Insight をアクティブ化して、ServiceNow AI Platform インスタンスおよび セキュリティインシデントレスポンス 製品と連動するように設定できます。
必要なロール:admin
セキュリティオペレーション 統合用に CrowdStrike Falcon Insight を使用する前に、ServiceNow Store からダウンロードする必要があります。
| セットアップタスク | 説明 |
|---|---|
| 必要な ServiceNow AI Platform および セキュリティインシデントレスポンス ロールをアサインして確認します。 | 予想される結果の構成と検証には、次のロールが必要です。
|
| この統合を構成する前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。 |
ServiceNow 統合ハブ Enterprise Pack Installer [com.glide.hub.integrations.enterprise] プラグインが必要です。このプラグインは、IntegrationHub アクションとフローの実行を有効にします。 セキュリティインシデントレスポンス プラグイン (com.snc.security_incident) が必要です。このプラグインは、セキュリティインシデントレスポンス 製品をサポートするために必要なすべての依存関係を自動的にインストールします。統合に必要な他の セキュリティオペレーション アプリケーションをインストールしてアクティブ化する前に、このプラグインをインストールしてアクティブ化します。 次の セキュリティオペレーション アプリケーションが、ServiceNow Store からインストールされ、アクティブ化されていることを確認します。インストールされていない場合は、スムーズにインストールできるように、次の順序で一度に 1 つずつアプリケーションをインストールしてアクティブ化する必要があります。
|
| 承認グループを設定します。 |
ホストマシンの隔離、ネットワークの復元、サイティング検索の開始に使用できるオプションの承認機能があります。 このオプションを有効にするには、ホストマシンを隔離してネットワークに復元する前、またはサイティング検索を実行するときに、sn_si.admin ロールからの事前承認が必要です。これらのアクションをより詳細に制御する必要がある場合は、プロファイルの構成で [承認が必要] オプションを有効にします。承認権限は、sn_si.admin ロールを持つユーザーに割り当てられます。承認権限を承認グループに再割り当てすることもできます。 |
| CrowdStrike Falcon プラットフォームのロールをアサインして確認します。 | 統合構成用の CrowdStrike Falcon プラットフォームには、次のロールが必要です。
|
| CrowdStrike Falcon プラットフォームでカスタムスクリプトのロールと権限が有効になっていることを確認します。 | この統合では、いくつかの拡張機能に CrowdStrike のカスタムスクリプトが使用されます。
|
| CrowdStrike Falcon プラットフォームで、API クライアントとキーを生成します。 | ServiceNow AI Platform 統合構成で使用する CrowdStrike Falcon プラットフォームで CrowdStrike API クライアントまたはキーを作成します。 |