Introdução ao CrowdStrike Falcon Insight integração
Você pode ativar e configurar o. CrowdStrike Falcon Insight para fazer interface com seu ServiceNow AI Platform instância e. Resposta a incidentes de segurança produto.
Função necessária: administrador
Antes de poder usar CrowdStrike Falcon Insight para Operações de segurança, você deve baixá-lo do ServiceNow Store.
| Configuração de tarefa | Descrição |
|---|---|
| Atribua e verifique o necessário ServiceNow AI Platform e. Resposta a incidentes de segurança funções. | Estas funções são necessárias para configuração e verificação dos resultados esperados:
|
| Verifique se o ServiceNow as principais aplicações necessárias para oferecer suporte à integração são instaladas e ativadas antes de você configurar esta integração. |
. ServiceNow IntegrationHub Instalador do Enterprise Pack [o plug-in com.glide.hub.integrations.enterprise] é necessário. Este plug-in permite a execução de ações e fluxos do IntegrationHub: . Resposta a incidentes de segurança o plug-in (com.snc.security_incident) é obrigatório. Este plug-in instala automaticamente todas as dependências necessárias para oferecer suporte ao Resposta a incidentes de segurança produto. Instale e ative este plug-in antes de instalar e ativar o outro Operações de segurança aplicações exigidas pela integração. Verifique o seguinte Operações de segurança as aplicações são instaladas e ativadas a partir do ServiceNow Store. Se essas aplicações ainda não estiverem instaladas, você deverá instalar e ativar cada aplicação uma de cada vez na seguinte ordem para garantir uma instalação tranquila:
|
| Configure um grupo de aprovação. |
Um recurso de aprovação opcional está disponível para isolar máquinas host, restaurá-las para a rede e iniciar pesquisas de vistas. Para habilitar esta opção, você precisa de aprovação prévia da função sn_si.admin antes que as máquinas host sejam isoladas e restauradas em sua rede ou quando as pesquisas de vistas forem realizadas. Se você precisar de um nível extra de controle sobre essas ações, habilite Aprovação necessária opção ao configurar o perfil. A autoridade de aprovação é atribuída ao usuário com a função sn_si.admin. Você também pode reatribuir esta autoridade de aprovação a um grupo de aprovação. |
| Atribua e verifique as funções da plataforma CrowdStrike Falcon. | As seguintes funções são necessárias na Plataforma CrowdStrike Falcon para a configuração de integração:
|
| Verifique se as funções e permissões de scripts personalizados estão habilitadas na Plataforma CrowdStrike Falcon. | Esta integração usa scripts personalizados do CrowdStrike para alguns dos recursos de aprimoramento.
|
| Gere clientes e chaves de API na plataforma CrowdStrike Falcon. | Crie os clientes ou chaves da API do CrowdStrike na plataforma CrowdStrike Falcon para usar no ServiceNow AI Platform configuração de integração. |